CDN的發(fā)展方向和安全要求
CDN是最大的分發(fā)內(nèi)容視頻,現(xiàn)在主要有以下幾個(gè)方向:1、高清化,2、4K,3、HDR,王興軍表示:“4K已經(jīng)把新的終端基本上都占據(jù)了,去年出貨量占到將近70%,HDR給人的感受更加直接,擴(kuò)展的很多,特別是人的感官。而所謂的超高清,很多還都在發(fā)2兆的超高清。從學(xué)術(shù)界或者科研領(lǐng)域做主觀檢測(cè),基于265的編碼CK要求應(yīng)該在15到25兆,如果要是達(dá)到比較好的,也就是說(shuō),85分以上的體驗(yàn),要達(dá)到45兆以上,這個(gè)帶寬和今天CDN的能力比還是有很大的差距。”
目前CDN的成本,已經(jīng)占到了整個(gè)運(yùn)營(yíng)成本的三分之一,如果要把這個(gè)帶寬再擴(kuò)容,這個(gè)成本是承受不起的,而個(gè)性化和互動(dòng)等等這些需求,對(duì)CDN的實(shí)時(shí)性要求、延時(shí)的要求會(huì)更大。
其次是安全,王興軍表示:“安全的第一個(gè)要求來(lái)自于內(nèi)容商,對(duì)院線的沖擊也會(huì)越來(lái)越大,分發(fā)的傳輸成本更高。”“第二個(gè)是防盜鏈,這個(gè)損害比盜版的損害還更大,因?yàn)樗€有一個(gè)傳輸?shù)馁M(fèi)用。版權(quán)最終的要求,數(shù)據(jù)隱私保護(hù)的要求,這些壓力給運(yùn)營(yíng)商帶來(lái)很多法規(guī)上的風(fēng)險(xiǎn)。”
王興軍表示:“數(shù)據(jù)保護(hù)應(yīng)該是信息安全的最后一道屏障,也就是說(shuō),你在網(wǎng)絡(luò)被黑客攻擊或者你的數(shù)據(jù)被別人非法使用以后,這些都是最后的屏障,所以說(shuō)要通過(guò)相關(guān)的數(shù)據(jù)保護(hù)方式或者內(nèi)容保護(hù)方式,這也就為什么提到廣電總局主導(dǎo)數(shù)字內(nèi)容保護(hù)的標(biāo)準(zhǔn)制定。這是面向多網(wǎng)絡(luò)的,包括互聯(lián)網(wǎng)、IPTV和廣電網(wǎng)絡(luò)、多終端、多種應(yīng)用的系統(tǒng)安全解決方案。”
國(guó)家當(dāng)然從《互聯(lián)網(wǎng)安全法》頒布以來(lái),對(duì)國(guó)產(chǎn)化的要求也是非常明確的,端到端的要求,從前端、骨干網(wǎng)、家庭網(wǎng)絡(luò)和設(shè)備、存儲(chǔ)、用戶安全和應(yīng)用的管理,這一系列都是我們要覆蓋的,這是端到端的安全。
內(nèi)容商、網(wǎng)絡(luò)商、終端廠商和用戶都有需求
好萊塢頒布了新的ECT,特別對(duì)安全要求等級(jí)分了三級(jí),根據(jù)清晰度和時(shí)效性對(duì)要求是不同的,比如說(shuō)標(biāo)清的、高清的,高清以上的,4K以上的,4K以上要求一定要有硬件DRM的保護(hù),要求加水印等等很多具體的要求,這都是目前好萊塢對(duì)安全要求會(huì)越來(lái)越強(qiáng)或者越來(lái)越弱。
從廣電總局來(lái)說(shuō),原來(lái)在廣電行業(yè)是單向網(wǎng)絡(luò),對(duì)于雙向網(wǎng)絡(luò)需要上DRM,從前端到終端,到所有的終端都進(jìn)行覆蓋。所以China DRM由中央電視臺(tái)和廣電總局發(fā)起的,已經(jīng)十幾年了,這是一個(gè)標(biāo)準(zhǔn)的參考模型,這個(gè)不多講。
從安全角度,王興軍表示:“現(xiàn)在國(guó)際上一般是三大級(jí)別要求,最高要求等級(jí)是硬件,最低安全等級(jí)至少要有的是軟件,硬件的好處是安全,成本高,軟件的好處是便于推廣、便于更新,但是它的安全是相對(duì)比較弱的。介于之間叫可行性計(jì)算,基于一個(gè)相對(duì)安全的高安的芯片和安全保護(hù)區(qū),TEE的解決方案。”作為這個(gè)標(biāo)準(zhǔn)的核心技術(shù)提供方,相關(guān)標(biāo)準(zhǔn)在這個(gè)標(biāo)準(zhǔn)里面已經(jīng)列了相關(guān)的內(nèi)容。
王興軍表示:“這個(gè)標(biāo)準(zhǔn)實(shí)際上也是面向下一代廣播網(wǎng)和OTT互聯(lián)網(wǎng)應(yīng)用,面向多頻管理,它也支持OTT的管理。這是一個(gè)大概的體系結(jié)構(gòu),從前端到網(wǎng)絡(luò)、到終端相關(guān)的體系結(jié)構(gòu)。”
實(shí)際上它分為三大類結(jié)構(gòu),包括硬的TEE的和軟的,包括的內(nèi)容是認(rèn)證、授權(quán)、內(nèi)容加密、內(nèi)容傳輸安全、連接保護(hù),包括HDMI的連接保護(hù)、水印、版權(quán)集中和可行計(jì)算環(huán)境、終端與軟件的安全以及純軟件的解決方案。
上圖是基于硬件的DCAS+CDRM,王興軍介紹到:“紅的區(qū)域就是芯片,可以支持CA也可以支持CDRM,在電視終端做了很多解決方案,這是最高安全等級(jí)的解決方案。”
下圖是基于TEE的解決方案,王興軍表示:“現(xiàn)在在大的品牌4K電視機(jī)都已經(jīng)內(nèi)置了這個(gè)解決方案。所以說(shuō)便于所有的CDN廠商可以直接和所有目前4K電視機(jī)進(jìn)行直接綁定,安全等級(jí)、好萊塢認(rèn)證,對(duì)于4K內(nèi)容都是非常重要的。”
下圖為純軟的解決方案,王興軍表示:“我們得到了國(guó)際上知名的認(rèn)證公司認(rèn)證在行業(yè)里面是領(lǐng)先的,而且是遙遙領(lǐng)先,別人用專業(yè)的黑客做的攻擊,攻擊了很久。”
還有一個(gè)版權(quán)追蹤的解決方案,一般用數(shù)字水印來(lái)實(shí)現(xiàn),王興軍表示:“這方面我們也是走在了前列,我們支持的是盲檢測(cè),被加密的或者被嵌入水印的片子分發(fā)下去以后,我們可以通過(guò)遠(yuǎn)程檢測(cè),我們目前得到了好萊塢的認(rèn)證,抗攻擊能力和性能,已經(jīng)得到了好萊塢的認(rèn)可。”
最后王興軍表示:希望在座的各位能夠和我們攜手一起能夠在CDN的生態(tài)下,建立一個(gè)比較良性循環(huán)的生態(tài)鏈,安全是CDN天然一部分屬性,所以在國(guó)家相關(guān)標(biāo)準(zhǔn)和好萊塢的支持下,我們做的解決方案,而且已經(jīng)在規(guī)模推廣了,所以希望大家能夠密切合作,在運(yùn)營(yíng)商這個(gè)平臺(tái)能夠建立一個(gè)安全的保護(hù)機(jī)制。