IPTV智能型机顶盒安全技术要求.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IPTV 智能型机顶盒安全技术要求 1 范围 本文件规定了IPTV智能型机顶盒的硬件安全要求、系统安全要求、应用层安全要求、通信连接安全 要求、数据安全要求、个人信息安全等。 本文件适用于IPTV智能型机顶盒,可指导IPTV智能型机顶盒的设计、研发和选型。其他智能型机顶 盒可参考使用。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 35273 信息安全技术 个人信息安全规范 3 术语和定义 下列术语和定义适用于本文件。 3.1 IPTV智能型机顶盒 IPTV set top box 具有智能操作系统的设备,可通过直接连接电视机和音响等播放设备向用户提供页面信息浏览、音 视频播放、应用、可视通信、媒体共享、游戏等交互式应用功能的多媒体终端,属于家庭网络中的一个 应用设备,通过家庭网关访问专用网络。 本文件所述智能机顶盒,如无特殊说明,均指IPTV智能型机顶盒,也可简称为机顶盒。 3.2 端口 port 本文件特指TCP/IP协议中的端口,是逻辑意义上的端口。 4 缩略语 下列缩略语适用于本文件。 APP 安装在系统上的应用程序 Application JTAG 联合测试工作组 Joint Test Action Group CNVD 国家信息安全漏洞共享平台 China National Vulnerability Database CNNVD 中国国家信息安全漏洞库 China National Vulnerability Database of Information DRM 数字版权管理 Digital Rights Management USB 通用串行总线 Universal Serial Bus 1 WLAN 无线局域网 Wireless Local Area Networks 5 IPTV 智能型机顶盒安全框架 IPTV 智能型机顶盒的安全框架主要由硬件安全、系统安全、应用软件安全、IPTV 内容安全、通信 安全、和数据安全、个人信息安全七部分构成。其中: a)硬件安全主要包括基础硬件模块(比如芯片)、硬件接口和外设等; b)系统安全主要包括硬件驱动、软件系统内核、各种函数库、基础服务等; c)应用软件安全主要包括运行于系统之上的应用软件; d)IPTV 内容安全主要指IPTV 机顶盒接入的IPTV 资源; e)通信安全主要包括连接协议、通信端口; f)数据安全主要包括智能机顶盒应用、系统、配置产生的数据; g)个人信息安全指收集到的语音样本,声纹信息,个人观看历史搜索收藏、视频通信记录等信息。 IPTV 智能型机顶盒安全框架如图1 所示: 图1 IPTV智能机顶盒安全框架 6 IPTV智能型机顶盒安全技术要求 6.1 硬件安全 6.1.1 概述 智能机顶盒硬件安全主要指的是硬件标识、接口和芯片安全,尽量采用高安全级别的芯片,在出厂 前禁用芯片的调试端口,防止智能机顶盒被攻击者操控。 6.1.2 硬件标识安全 硬件标识安全要求如下: a) 硬件整机应具备唯一性标识; b) 关键安全功能模块不应存在功能丝印标识,比如串口丝印等,防止攻击者通过丝印标识了解器 件特性和单板原理,从而加大攻击者识别硬件的难度。 6.1.3 硬件接口安全 2 智能机顶盒在生产、调试或者维护时需要使用调试接口,比如:调试接口、JTAG 等外部管理通道, 这么针对这些管理接口应具备的安全要求如下

文档评论(0)

土豆马铃薯 + 关注
实名认证
文档贡献者

资料大多来源网络,仅供交流与学习参考, 如有侵犯版权,请私信删除!

1亿VIP精品文档

相关文档