數字時代的發(fā)展,推動廣播電視行業(yè)向著網絡化、數字化轉變,由此對節(jié)目錄制、傳輸、播放等環(huán)節(jié)提出了新的安全要求。密碼技術作為安全防護的核心關鍵 , 是網絡空間安全保障的核心技術之一,被廣泛應用于廣播電視和網絡視聽領域 ,為節(jié)目安全播出和網絡安全保障提供重要技術支撐。
一、密碼在廣播電視網絡安全中發(fā)揮著重要的支撐作用
安全是廣播電視工作的生命線。廣播電視是黨的宣傳喉舌和意識形態(tài)主渠道、主陣地,廣播電視行業(yè)歷來十分重視安全工作。近年來國家廣播電視總局(以下簡稱“總局”)持續(xù)發(fā)布多項網絡安全相關政策、標準,持續(xù)強化安全在廣播電視工作中的重要性。
密碼技術是網絡安全的核心技術,在廣播電視數字化、網絡化、智能化發(fā)展的過程中,密碼對廣播電視制作播出、分發(fā)傳輸、終端接收及監(jiān)測監(jiān)管等各方面起到了重要的支撐和保障作用。5G、云計算、大數據、區(qū)塊鏈等新技術在廣播電視行業(yè)的應用同樣需要密碼技術的安全保障。廣播電視在新一輪轉型升級的過程中離不開密碼技術的基礎支撐。
二、廣電總局高度重視密碼工作,大力推動商用密碼在全行業(yè)應用
總局高度重視商用密碼在廣播電視行業(yè)應用研究與產業(yè)化推進工作。2017 年 5 月,總局在廣播電視科學研究院(以下簡稱“廣科院”)設立了專門的實驗室。2020 年 12 月,總局批準廣科院依托實驗室成立廣播電視行業(yè)密碼應用研究中心,構建廣播電視行業(yè)密碼應用研究支撐平臺、開展廣播電視商用密碼算法應用研究、密碼相關標準起草以及密碼應用安全評估及認證服務。
總局將應急廣播系統、數字版權保護系統、可下載條件接收系統確定為廣播電視行業(yè)商用密碼應用試點系統。目前,總局已發(fā)布 GY/T 308-2017《單向可下載條件接收系統技術規(guī)范》、GD/J 081-2018《應急廣播安全保護技術規(guī)范 數字簽名》、GY/T277-2019《視音頻內容分發(fā)數字版權管理技術規(guī)范》三項行業(yè)標準,在標準中對于商用密碼的應用給出了明確的要求,同時廣播電視行業(yè)密碼標準體系正積極制定當中,為行業(yè)密碼系統建設提供指導。
三、密碼與廣播電視事業(yè)、產業(yè)協同發(fā)展格局正逐步形成
超高清、5G 等國家戰(zhàn)略推進媒體融合向縱深發(fā)展,人工智能、區(qū)塊鏈等新一代信息技術正在與廣播電視行業(yè)深度融合,廣電行業(yè)迎來新一輪戰(zhàn)略轉型升級。密碼是新形勢下廣播電視和網絡視聽行業(yè)維護國家文化安全、政治安全的核心支撐技術之一。
為保障新形勢下國家文化安全和政治安全,按照國家商用密碼應用相關戰(zhàn)略要求,在國家密碼應用推進工作協調小組指導下,總局組織廣科院等產學研用各方,研究突破了應急廣播、數字版權保護、數字電視條件接收等廣播電視和網絡視聽重要領域密碼應用關鍵技術,自主研發(fā)了應急廣播、數字版權保護、數字電視條件接收等方面基于商用密碼的核心芯片、基礎軟件模塊和關鍵裝備,建立了廣播電視和網絡視聽行業(yè)密碼應用相關技術標準體系,設計了包括技術支撐、產品測試、密鑰管理、密碼應用安全性評估、服務認證等在內的產業(yè)化推進機制,初步形成了廣播電視與密碼協同發(fā)展的格局。
?。ㄒ唬┳灾鲃?chuàng)新突破廣播電視和網絡視聽商用密碼應用核心關鍵技術
在數字版權保護方面,廣科院自主創(chuàng)新了密鑰與密鑰使用規(guī)則核心技術,自主研發(fā)了適用于廣播電視和網絡視聽智能終端、移動終端等的數字版權管理客戶端軟件開發(fā)包,降低了產業(yè)化成本,填補國內空白,在技術和標準層面實現了自主可控的數字版權保護體系。
截至目前,華為 P40 型號手機已全面部署廣科院自主研發(fā)的數字版權管理客戶端軟件開發(fā)包,廣科院已為華為 P40 型號手機提供了8000 萬套商用密碼 DRM 客戶端密鑰和數字證書,有效解決華為等國內企業(yè)在國際貿易戰(zhàn)中面臨的技術方案“卡脖子”問題。
在直播衛(wèi)星服務方面,廣科院自主創(chuàng)新了基于商用密碼的可下載條件接收技術 DCAS,支持終端適配不同的條件接收系統前端,為我國衛(wèi)星直播廣播電視平臺向密碼自主可控條件接收系統的遷移提供了解決方案,擺脫了國外技術系統對衛(wèi)星直播廣播電視發(fā)展的牽制,有力地支撐了新一代衛(wèi)星直播廣播電視系統的建設。
?。ǘ┳灾鲃?chuàng)新產業(yè)化推進機制,實現廣播電視和網絡視聽商用密碼應用技術與標準國內外產業(yè)化同步推進
在數字版權保護商用密碼應用產業(yè)化推進方面,構建了數字版權保護產品安全評估、數字版權保護密碼應用安全性評估、數字版權保護服務認證有機協同的國內外產業(yè)化同步推進機制。
自主設計了符合我國認證認可要求的“數字版權管理(DRM)服務認證”體系,規(guī)范和引導視音頻內容產業(yè)鏈各方,按照我國法律法規(guī)和行業(yè)標準開展視音頻內容數字版權管理系統規(guī)劃設計、集成研發(fā)、生產制造和建設運營,進一步強化商用密碼應用安全性評估制度在行業(yè)的實施?;谏逃妹艽a的數字版權保護技術安全評估要求的最高安全級別高于國際 DRM 技術體系,得到了國際主流媒體內容制作機構的認可,為服務“一帶一路”建設,保障我國廣播電視內容和商用密碼“走出去”提供了技術和市場基礎。
(三)積極推進我國自主廣播電視和網絡視聽商用密碼應用技術標準國際化,占領國際標準高地
在數字電視條件接收密碼應用方面,自主研發(fā)了基于商用密碼的可下載條件接收技術標準,目前國際電信聯盟已正式發(fā)布 4 項基于商用密碼的可下載條件接收系統技術標準,另外 2 項標準已通過ITU-T SG9 WP1 全體會議通過,預計今年內將正式成為國際電聯標準?;谏逃妹艽a的可下載條件接收技術標準的國際化將有效促進商用密碼算法國際標準化。
在數字版權保護方面,廣科院聯合華為、海思、騰訊等媒體產業(yè)鏈各方,正在推進我國自主數字版權保護技術的國內外廣泛部署,逐步將我國的數字版權保護體系推廣為國際事實標準,占領世界數字版權管理標準高地。
?。ㄋ模┭芯客黄苹谌斯ぶ悄艿拿艽a應用側信道分析技術,提升廣播電視和網絡視聽商用密碼應用攻防能力,筑牢安全防線
廣科院作為廣播電視和網絡視聽行業(yè)唯一的商用密碼應用安全性評估試點機構,努力提升自身密碼應用攻防能力?;趶V科院在廣播電視和網絡視聽行業(yè)人工智能應用相關研究基礎和對廣播電視密碼應用需求的深刻理解,研究提出了基于人工智能的密碼應用側信道分析技術,用于評估智能終端芯片對于側信道攻擊的防護能力,有力支撐行業(yè)密碼應用持續(xù)升級,筑牢行業(yè)安全防線。
下一步,國家廣播電視總局將在國家密碼應用推進工作協調小組的指導和支持下,積極推進廣播電視和網絡視聽密碼應用部署,面向人工智能、區(qū)塊鏈等新一代信息技術與廣播電視行業(yè)深度融合帶來的密碼應用新需求,研究突破新形勢下廣播電視和網絡視聽密碼應用新技術,持續(xù)提升廣播電視和網絡視聽行業(yè)密碼應用安全攻防能力,為國家戰(zhàn)略突圍做出更大的貢獻。
四、推進密評工作,筑牢行業(yè)安全防線
密碼應用是否合規(guī)、正確和有效直接關系到廣播電視與網絡視聽行業(yè)安全保障能力的高低。在廣播電視行業(yè)的實際應用中,存在密碼棄用、亂用和誤用的情況,應用系統安全性得不到有效保證。密碼應用安全性評估可保障廣播電視和網絡視聽密碼應用的合規(guī)性、正確性和有效性,提升安全保障能力,維護行業(yè)文化安全、政治安全。
廣科院在總局科技司指導下,于 2017 年啟動密評試點機構申請工作。2020 年 7 月 29 日,國家密碼管理局正式面向社會發(fā)布商用密碼應用安全性評估試點機構,廣科院成為首批 24 家商用密碼應用安全性評估試點機構之一,面向行業(yè)內外提供密評服務。廣科院入選密評試點機構目錄是總局有效落實密碼法,落實密碼重點工作的重要舉措。
目前,按照中央和總局關于廣播電視行業(yè)密碼應用的相關任務安排和批示精神,在總局和國家密碼應用協調領導小組的指導和支持下,廣科院進一步完善廣播電視行業(yè)密碼應用安全性評估能力,研究密碼應用安全性評估技術,推動廣播電視行業(yè)按照同步規(guī)劃、同步建設、同步運行的“三同步”原則建設密碼保障系統,促進廣播電視行業(yè)全領域合規(guī)、正確和有效地使用密碼,筑牢行業(yè)安全防線。
五、結束語
廣播電視行業(yè)需要密碼的支撐,密碼也將為廣播電視和網絡視聽的創(chuàng)新發(fā)展保駕護航。未來,面向媒體融合、5G、超高清、人工智能等在廣播電視領域應用推進帶來的新的安全需求,廣播電視行業(yè)將持續(xù)開展商用密碼在廣播電視行業(yè)內容采集、制作、播出、分發(fā)傳輸及監(jiān)測監(jiān)管各環(huán)節(jié)的應用與測評技術研究,構建新形勢下基于商用密碼的廣播電視安全保障體系,為廣播電視高質量創(chuàng)新發(fā)展保駕護航。