CMMB手机电视业务运营管理系统建设方案

2010-11-14 06:54文_
卫星与网络 2010年3期
关键词:密钥广电加密

文_ 胡 萍 聂 明

中国移动通信集团设计院有限公司

CMMB手机电视业务是一种通过CMMB广播网络传送电视节目信号、通过带有CMMB接收模块的手机终端收看电视节目和其它数据广播的业务。该业务具有节目传送成本低、收看质量好的优点,具有广阔的发展前景,是手机终端上极具吸引力的重要亮点业务。

中国移动从2008年起与广电运营商合作推出了CMMB手机电视业务,目前已经在全国158个城市免费试播,通过手机收看的用户超过了100万。为了转向正常运营、加密播出,实现用户管理和收费,中国移动与广电运营商进一步开展了CMMB手机电视业务运营管理系统的建设,通过移动通信网络的鉴权管理系统和广电侧的用户管理系统完成对用户的认证、授权和管理。本文对CMMB手机电视业务类型进行了描述,并结合此业务特征研究了CMMB手机电视业务运营管理系统的建设方案。

1 CMMB手机电视业务分类

CMMB手机电视业务按业务使用区域分为全国性业务和区域性业务。

1.1 全国性业务

全国性业务包括中央业务和全国性区域业务。具体表现如下:

(1)中央业务可在全国范围内使用,用户订购中央业务后,在不同区域可享受相同的中央业务,用户不必再次订购。例如可通过全国网络提供CCTV-1的电视节目。全国各地的网络都将发送该频道的电视信号。某用户在北京可以接收到CCTV-1的电视信号,并订购了该频道的包月业务;当该用户漫游到上海后,仍可以通过上海的广播网络收看该频道,而不需要再次订购并额外付费。

(2)全国性区域业务可在全国范围内使用,但用户订购全国性区域业务后,在不同区域享受到全国性区域业务不同,用户不必再次订购。例如BTV-1是北京的全国性区域性业务,SHTV-1是上海的全国性区域业务。用户可通过各地网络提供各地方电视台的电视节目。某用户在北京可以接收到BTV-1的电视信号,并订购了该频道的包月业务;当该用户漫游到上海后,可以通过上海的广播网络收看SHTV-1频道,而不需要再次订购并额外付费。

1.2 区域性业务

区域性业务指用户只在某区域内能够使用的业务。具体表现如下:

区域性业务只能在有限的区域范围内使用。用户在某区域内订购的业务,在其它区域内不能够使用。即使两个区域提供相同的电视节目,用户仍需要分别订购,分别付费。例如可通过各地网络提供文艺节目。某用户在北京可以接收到北京文艺的电视信号,并订购了该频道的包月业务;当该用户漫游到上海后,可以通过上海的广播网络收看上海文艺频道,但需要再次订购并分别付费。

2 建设方案分析

2.1 系统架构

CMMB手机电视业务运营管理系统架构如图1所示,主要包括以下几个部分:广电侧手机电视业务系统、移动侧MBBMS业务平台、终端以及互动应用服务器。

图1 手机电视业务系统结构图

移动侧MBBMS业务平台是进行业务管理的核心部分,主要完成业务指南的分发,用户订购关系管理,用户密钥管理,用户的认证鉴权和计费等功能,主要包括以下功能模块:

(1)SG服务器:分发业务指南(Service Guide),并将业务信息发送给NAF(Network Application Function);

(2)NAF:完成业务密钥消息封装和用户密钥管理以及业务控制;

(3)Portal:负责WWW门户和WAP门户展示;

(4)BSF:负责移动用户密钥管理。

广电侧手机电视业务系统主要完成音视频编码、节目流加密、业务信息配置、广播信号的复用和发射,以及用户订购信息存储、广电用户密钥管理、业务密钥管理等。广电侧移动多媒体广播/手机电视业务系统包含以下功能模块:

(1)音视频编码器:负责对音视频进行编码;

(2)ESG服务器:用于配置频道信息;

(3)手机电视ESG服务器:用于生成包含节目费率在内的移动双向业务指南信息;

(4)加扰器:使用节目流密钥对手机电视业务进行加扰;

(5)节目流密钥管理:使用业务密钥加密节目流密钥,生成节目流密钥消息;

(6)业务密钥管理:使用广电用户密钥加密业务密钥,提供给中国移动侧NAF;

(7)复用系统:负责对移动手机电视业务进行复用;

(8)用户管理系统:负责存储用户订购信息,并对用户鉴权;

(9)Portal:负责WWW门户和WAP门户展示。

终端主要完成手机电视业务接收展现并与网络侧MBBMS业务平台配合完成用户鉴权、订购关系管理和密钥管理。

卡主要完成用户密钥的计算生成及存储功能。

2.2 中央节点、区域节点

广电侧手机电视业务系统分为中央节点和区域节点,中央节点负责中央业务,在各省设立省级区域节点、负责区域(即本省)业务。中央业务、区域业务的加扰、播出均在区域节点完成。因此,移动侧MBBMS业务平台从功能逻辑上也划分为中央节点、区域节点。中央节点包括C_Portal、C_SG、C_NAF,负责全国性业务,并与区域节点交互,同步区域性业务信息,但不能进行区域业务的订购、注销和退订等操作。区域节点包括L_Portal、L_SG、L_NAF、BSF,负责全国业务及区域性业务。

2.3 组网方案分析

目前CMMB手机电视业务运营管理系统广电侧业务系统采用“全国一盘棋”+省级独立建设的模式,移动侧MBBMS业务平台在逻辑上分为中央节点和区域节点。在物理组网上,可以采用集中一个平台建设,完成中央节点、区域节点功能的方式(即集中建设方式);也可以采用单独设置中央节点,按省设置区域节点的方式(即分散建设方式)。

鉴于业务本身受资费和内容源影响较大,且终端、耗电等也是制约手机电视发展的重要因素,因此对于处在发展初期的手机电视业务商务模式仍处于探索阶段。同时,考虑到投资、工程实施等因素,建议移动侧MBBMS业务平台采用集中建设方式,逻辑上仍然分为区域节点、中央节点,和区域广电系统、全国广电系统连接,实现订购关系同步、业务密钥同步等功能。组网方案如图2所示。

图2 手机电视MBBMS业务平台组网结构图

2.4 接口设计

2.4.1 移动侧MBBMS业务平台与广电侧业务系统的接口

移动侧MBBMS业务平台与广电侧业务系统的接口主要基于HTTP协议,实现SG信息同步、业务信息同步、业务密钥更新通知、业务密钥获取、订购信息同步等功能。

2.4.2 移动侧MBBMS业务平台与终端的接口

采用HTTP接口,实现用户初始化GBA、用户开通、恢复、暂停、注销、订购、退订、获取业务密钥等功能。

2.4.3 移动侧MBBMS业务平台与WAP网关的接口

WAP网关在手机电视业务网络中是终端与MBBMS业务平台进行HTTP交互的代理。

需要配置WAP网关白名单:WAP网关在向MBBMS业务平台各设备发送的HTTP请求消息中插入用户MSISDN。

需要配置WAP业务资费提醒的白名单。使得终端在通过HTTP消息访问使用本业务时不会收到WAP业务资费提醒的信息。

2.4.4 移动侧MBBMS业务平台与短信网关的接口

MBBMS业务平台与短信网关之间的接口用于向用户传送由短消息承载的数据。

2.4.5 移动侧MBBMS业务平台与BOSS的接口

MBBMS业务平台与BOSS之间的接口用于同步订购关系,同步业务数据,MBBMS业务平台将话单发送到BOSS。

2.4.6 移动侧MBBMS业务平台与HLR的接口

该接口用于BSF从HLR获取鉴权元组信息以生成用户共享密钥。

3 业务保护机制

当用户使用手机电视业务时,需要对用户接入业务进行控制,主要完成对节目内容进行加密,控制解密密钥的发送和使用,实现对已订购业务的用户,终端能够正常播放节目;对未订购业务的用户,终端能够接收到广播信号但不能播放节目。

手机电视业务的认证授权是通过对节目流进行加密,然后向用户发送解密密钥的方式实现。为保证密钥在传输过程中的安全,在网络中传送的密钥都是被加密的。密钥管理采用四层体系结构,如图3所示。

图3 手机电视业务密钥管理体系示意图

其中:

第一层:认证管理和用户初始化注册。用户与移动通信网络之间进行相互认证,认证通过后获得共享密钥。根据此共享密钥,用户和网络生成认证密钥(MRK)和用户密钥(MUK)。其中认证密钥用于终端与MBBMS业务平台进行认证,用户密钥用于传输业务密钥时对业务密钥加密。广电用户密钥预置在用户卡中和广电侧手机电视业务系统中。

第二层:业务密钥管理。网络根据用户订购关系将业务密钥通过加密方式传送给用户。网络将先后使用广电用户密钥和中国移动用户密钥即MUK对业务密钥加密,卡对业务密钥消息解密时同样将先后使用卡中保存的MUK和广电用户密钥进行解密。

第三层:节目流密钥管理。网络将加密后的节目流密钥在广播网络上广播。网络对节目流密钥进行加密时将使用业务密钥,卡对节目流密钥消息解密时将使用解密后的业务密钥。

第四层:节目流管理。网络使用节目流密钥对节目流进行加密,加密后的节目流通过广播信道进行分发,终端使用解密后的节目流密钥进行解密。

4 结束语

本文对CMMB手机电视业务运营管理系统的建设方案进行了探讨,说明了基于广电运营特点的设计思路。CMMB手机电视业务运营管理系统的建设不仅可以创造新的市场空间,而且可以为推进三网融合起到积极的作用。

[1]张慧媛. 广播式手机电视业务管理系统研究与设计. 电信工程技术与标准化,2008(2)

[2]3GPP Technical Specification: 23. 246 ( v7.2. 0). Multimedia BroadcastPMulticast Service(MBMS)Architecture and functional description.2007 (3)

[3]OMA-TS-BCAST_SvcCntProtection-V1_0-D(2006-12)Open Mobile Alliance.http://www.openmobilealliance.org/

猜你喜欢
密钥广电加密
一种新型离散忆阻混沌系统及其图像加密应用
幻中邂逅之金色密钥
探讨大数据在广电新媒体中的应用
密码系统中密钥的状态与保护*
一种基于熵的混沌加密小波变换水印算法
TPM 2.0密钥迁移协议研究
一种对称密钥的密钥管理方法及系统
加密与解密
广电新闻出版整合对广电业发展影响的思考
认证加密的研究进展