- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
GY中华人民共和国广播电影电视行业标准GY/T 303.2—2016智能电视操作系统第2部分:安全Smart TV operating systemPart 2: Security2016-12-15发布2016-12-15实施国家新闻出版广电总局发布
GY/T 303. 2—2016目次前言11引言III范国.2规范性引用文件3术语、定义和缩略语3.1术语和定义3.2缩略语4概述..5总体安全要求5. 1一般要求.5. 2基础安全能力要求5. 3基本安全功能要求6安全机制6. 1可信执行环境(TEE)6. 2硬件安全信任根6. 3数字证书安全信任机制6. 4安全信任链校验机制6. 5安全视频路径7安全架构7. 1基础安全架构7.2沙箱隔离安全架构8基本安全功能8. 1内容安全.8. 2业务安全.8. 3支付安全.8. 4安全启动,8. 5终端管控8. 6安全升级附录A(资料性附录)内容保护功能实现附录B(资料性附录)业务保护功能实现.B. 1 基于JAVA的功能实现B. 2基于WEB的功能实现附录C(资料性附录)安全支付功能实现13附录D(资料性附录)系统安全启动。附录E(资料性附录)系统安全升级.15
GY/T 303.2—2016App和安全支付TApP的协同工作,实现基于二维码扫描支付方式的订单签名,基于安全UI的用户账号与密码获取、以及基于安全UI的支付校验码输入与验证,支撑安全支付APP和安全支付TApP完成相关安全支付操作。支付安全的功能实现参见附录C。8.4安全启动应基于硬件安全和安全机制安全信任链校验机制对启动加毁软件、操作系统和应用程序逐级进行安全校验,只有全部通过安全校验后,系统才能安全启动,设备方能进入正常工作状态。安全启动以安全芯片为基础,TVOS系统实例与安全芯片硬件一一绑定:安全启动的信任链以安全芯片为起点,经终端Boot1oader引导程序至TVoS内核和文件系统,信任链的每一环节只有通过数字签名校验后方可启动。安全启动流程通常为:系统上电后,SoC的ROM将加载Boot1oader引导程序,然后再加载TVOSTEE数字证书信任机制合法性和完整性的安全校验,只有在任意一个环节的安全校验通过后,该环节方可启动,该环节的后一环节方可进入校验状态,只有全部环节都通过安全校验后,系统方可启动,任何一步的验证失收都将导致系统启动失收。安全启动的实现参见附永D。8.5终端管控息和参数的查询、统计、设置、监控和上报等功能。TVOS终端管控应能通过TVOS终端管控组件与终端管控ApP及其他组件协同实现。终端管控组件应能对所接收的终端管控指令逐一进行数字签名校验。8.6安全升级TVOS的安全升级包括操作系统的安全升级和应用的安全升级。操作系统的安全升级应进行基于安全信任链校验机制的安全校验,只有通过安全校验的操作系统版本才允许进行升级。操作系统的升级禁止回滚。应用软件的安全升级应进行基于安全信任链校验机制的安全校验,只有通过安全校验的应用软件版本才允许进行升级。安全应用的升级禁止回滚。安全升级的实现参见附录E。
GY/T 303. 2—2016附录A(资料性附录)内容保护功能实现TVOS通过DRM应用、DRM组件、媒体引擎组件、DRMTApp的协同工作实现DRI功能,如图A.1所示。DRM的编播效器应用DRME用I服务器NGB-J/NGB-HNGB-J/NGB-H媒体单元接口DRM单元接口媒体引擎组件DRM ClientDRM ServerDRMIL件TEE Client APIDRM TApPTEE Internal APISecure 0STEE图A.1DRM功能实现DRM功能实现方法如下:a)插放器应用措放OTT内容时,通过应用框架层的媒体单元接口将媒体内容的UR1发送给媒体引掌组件,由媒体引擎组件获取播放文件列表和DRM相关信息:b)媒体引擎组件将DR相关信息发送给DRM组件,由DRM组件根据DRM应用标识启动相应的DRM应用和DRMTApp,并将DRM相关信息通过TEEC1ient API转发到TEE中的DRMTApp:c)DRMTApP首先判断内容授权情况,如内容没有授权则通知DRM应用向DRM服务器获取内容授权,并将获取到的许可证返回DRMTApP:d)媒体引擎组件创建TEE与REE的共享缓冲区,将加密媒体内容存储到共享缓冲区中:e)DRMTApP解析许可证,获取内容密钥,使用内容密钥解密加密媒体内容,将解密后的媒体内容存储在安全存储区,并将安全存储区的地址通过DRM组件发送给媒体引擎组件:f)媒体引擎组件将安全存储区地址发送给底层硬件音视频解码器,对解密后的媒体内容进行解码,并通过HDCP保护输出。8
GY/T 303. 2—2016附录B(资料性附录)业务保护功能实现B. 1基于JAVA
您可能关注的文档
- GA 237-2018金属脚镣.pdf
- HG_T 5299-2018铟锡氧化物(ITO)镀膜用透明聚对苯二甲酸乙二醇酯(PET)硬化薄膜.pdf
- DB37_T 1496-2009生物质成型燃料.pdf
- DB37T 1514-2010无公害食品 塑料大棚豇豆生产技术规程.pdf
- NB_T 20466-2017CN核电厂立式蒸汽发生器二次侧管板水力清洗和清洁度视频检查.pdf
- JB_T 7761.1-2016柴油机喷油泵供油角度自动提前器 第1部分:技术条件.pdf
- YC_T 10.4-2018烟草机械 通用技术条件 第4部分:灰铸铁件.pdf
- GA_T 1767-2021CN行人闯红灯警示系统技术规范.pdf
- JBT 6894-2000增压透平膨胀机 技术条件.pdf
- NB_T 20031-2010压水堆核电厂事故后安全壳内氢气浓度的控制.pdf
- JBT 4241.1-1999卧式铣镗床 参数.pdf
- DB3706_T 003.4-2020无公害农产品 花生生产技术操作规程.pdf
- DLT 1063-2007差动电阻式位移计.pdf
- NB_T 31075-2016风电场电气仿真模型建模及验证规程.pdf
- FZ_T 24016-2012超高支精梳毛织品.pdf
- GA_T 1314-2016法庭科学纸张纤维组成的检验规范.pdf
- JBT 10035-1999厚度表.pdf
- JB_T 2728.1-2017电机用气体冷却器 第1部分:一般规定.pdf
- HJ 1088-2020排污单位自行监测技术指南 磷肥、钾肥、复混肥料、有机肥料和微生物肥料.pdf
- DB64 782_2012南部山区马铃薯种薯垄作覆膜机械化生产技术规程.pdf
文档评论(0)