การเข้ารหัสในสมัยก่อน ปี 1996 ใช้เทคโนโลยีง่ายๆ คือการสลับภาพทำให้ดูรายละเอียดของภาพไม่ชัดเจนผิดรูปแบบ หากไม่ได้รับการถอดรหัส ตอนหลังก็พัฒนาขึ้นมาเป็นแบบมี Smart card ก็คือ Irdeto ซึ่ง Irdeto 1 และ 2 เองปัจจุบันก็ถูก Hack ไปได้แล้วเหมือนกัน ตัว Card ในเครื่องรับมี 2 ชนิด คือชนิด Embedded จะถูกบรรจุอยู่ในเครื่อง Softcell Chip แบบนี้จะเปลี่ยน Card ไม่ได้ และอีกแบบ Card จะอยู่ภายนอกในลักษณะ PCMCIA ซึ่ง Softcell Chip จะสามารถถอดเปลี่ยนได้
ABV, VideoGuard (NDS), Irdeto1-3, Nagravision, Conax, Viaccess1-6, Synamedia, Mediaguard ,BISS และอื่นๆ อีกมากมายซึ่งในที่นี้ยกมาเพียงบางตัวเท่านั้น ซึ่งบางระบบ CAS นั้นยังคงมีความปลอดภัย (Secure) อยู่ และในบาง CAS นั้นมีผู้เจาะเข้าระบบหรือ Hack ได้แล้ว ดังนี้
CAS | ความปลอดภัย | โครงข่ายดาวเทียมที่ใช้งาน |
ABV | ปลอดภัย | |
VideoGuard (NDS) 1 | ถูกบุกรุก รุ่นที่ใช้ Smart Card รุ่นเก่า | True Vision |
VideoGuard (NDS) 2,3,4 | ปลอดภัย | True Vision |
Irdeto1,2 | ถูกบุกรุก | True Vision |
Irdeto3 | ปลอดภัย | |
Nagravision | ||
Conax | ไทยคม 6 ช่องเมียนม่า | |
Neotion SHL | PSI, GoodTV (Nextstep-Freeview) | |
Viaccess 1,2,3,4 | ปลอดภัย | |
Viaccess5,6 | ปลอดภัย | |
Synamedia | ||
Mediaguard | ||
BISS | ถูกบุกรุก | ทุกโครงข่ายดาวเทียม |
ข้อมูลจาก https://en.wikipedia.org/wiki/Conditional_access
Neotion SHL และ PowerVu การเข้ารหัสมีประสิทธิภาพสูงและมีความซับซ้อน ถูกคิดค้นใน USA เพื่อใช้ในเครือข่ายทหารและเคเบิ้ลทีวี ปัจจุบันมีการนำมาใช้ในช่องที่เป็นสื่อลามก (แพ็คเกจ AFN ออกอากาศด้วย HOT BIRD) โมดูลการเข้าถึงแบบมีเงื่อนไข (CAM) หรือเครื่องรับพิเศษ
Irdeto
(CA-ID 0x06nn) Irdeto เป็นระบบเข้ารหัสดิจิทัลรุ่นแรกๆ ที่ใช้เป็นครั้งแรกในโทรทัศน์ระบบบอกรับสมาชิกของดัตช์ (MultiChoice NL) มีการใช้งานโดยผู้ให้บริการเพียงไม่กี่รายเนื่องจากส่วนใหญ่เปลี่ยนไปใช้ Irdeto-2 หรือเปลี่ยนไปใช้โซลูชันแบบไฮบริด เช่น Nagra ชื่อ Irdeto มาจาก บริษัท ผู้ผลิตของเนเธอร์แลนด์ Irdeto Access; มันแสดงถึงการหดตัวของ Ir Den Toonder – ตั้งชื่อตามผู้ก่อตั้ง บริษัท Pieter den Toonder – โดยที่ Ir. เป็นชื่อย่อภาษาดัตช์สำหรับวิศวกรที่สำเร็จการศึกษาระดับมหาวิทยาลัย
Irdeto-2
Irdeto-2 พัฒนาจากพื้นฐาน Irdeto-1 โดยผู้ให้บริการโปรแกรมไปยังสมาร์ทการ์ดจะถูกเข้ารหัส เฉพาะข้อมูลส่วนหัวส่วนหัวที่เรียกว่าและการตรวจสอบที่ส่วนท้ายของแต่ละบล็อกข้อมูลส่วนใหญ่จะเหมือนกับข้อมูลของ Irdeto-1 ซึ่งหมายความว่าสมาร์ทการ์ด Irdeto-2 ยังทำงานในโมดูล CA แบบเก่าที่ครั้งหนึ่งเคยสร้างขึ้นสำหรับ Irdeto-1 คำควบคุมที่ส่งกลับโดยสมาร์ทการ์ด Irdeto-2 จะถูกเข้ารหัสด้วย รูปแบบการเข้ารหัสของคำควบคุมนี้เหมือนกับที่เรียกว่า CAM-Crypt ที่รู้จักจาก Betacrypt-1
PowerVu
(CA-ID 0x0e00) การเข้ารหัสนี้ใช้โดย American Forces Network ของกองทัพสหรัฐฯและเดิมโดย Bundeswehr TV และ Radio Andernach สำหรับการจัดหาที่ฐานระหว่างประเทศ PowerVu ยังใช้ในการออกอากาศรายการโทรทัศน์สำหรับการให้อาหารจากผู้ให้บริการเคเบิลผ่านดาวเทียมหรือไปยังมัลติเพล็กซ์ DVB-C แบบอุโมงค์ ในการถอดรหัสเครื่องส่ง PowerVU จำเป็นต้องมีเครื่องรับ PowerVu แบบพิเศษเนื่องจากตอนนี้ผลิตโดย Scientific Atlanta ผู้ผลิตสัญชาติอเมริกัน (ปัจจุบันคือ Cisco Systems) เครื่องรับ PowerVU ทั้งหมดมีชิปสมาร์ทการ์ดในรูปแบบของวงจรรวมที่ติดตั้งอย่างถาวร ซึ่งหมายความว่าเครื่องรับ PowerVU แต่ละเครื่องจะมีหมายเลขประจำเครื่องที่ไม่ซ้ำกันดังนั้นจึงสามารถเปิดใช้งานทีละเครื่องได้ แต่ผู้ให้บริการโปรแกรมยังบล็อกอีก รุ่นเครื่องรับส่วนใหญ่มีช่องสำหรับรองรับสมาร์ทการ์ด PowerVU เพิ่มเติม ระบบแตกเมื่อปลายปี 2014 ต้องใช้คีย์การจัดการ 7 ไบต์เท่านั้นในการถอดรหัส Bundeswehr TV และ Radio Andernach เปลี่ยนมาใช้ Conax ในปี 2015
VideoGuard
(CA-ID 0x0900) VideoGuard จาก NDS ถูกใช้โดย Kabel Deutschland ในกระบวนการ Simulcrypt กับ Nagravision ตั้งแต่ปี 2009 โดย Kabel BW โดย Tele Columbus ในกระบวนการ Simulcrypt กับ Conax และโดย Sky Deutschland ในกระบวนการ Simulcrypt กับ Nagravision นอกจากนี้ยังใช้ British Sky Broadcasting, DirecTV, D-Smart (Turksat 42 ° East), Sky Italia และ OTE TV (กรีซ) ใน Euro Bird 9 องศาตะวันออก ระบบนี้ยังแพร่หลายในดาวเทียม Sirius โดยเฉพาะอย่างยิ่งสำหรับช่องสแกนดิเนเวียเช่น Viasat ทำให้เป็นระบบ CA ที่โดดเด่นของโลก มันยังข้ามไม่ได้ VideoCrypt ถือได้ว่าเป็นรุ่นก่อนหน้าแบบแอนะล็อก ตัวเลือกอื่น ๆ ของ Videoguard ได้แก่ mVideoguard สำหรับแอปพลิเคชั่นมือถือและ Synamedia / Videoguard สำหรับทีวีบรอดแบนด์ (IPTV) ตามที่ใช้ใน A1 Telekom Austria สำหรับ A1 Kabel TV
Nagravision Aladin
(CA-ID 0x1801 & 0x1810 / 0x17nn [Betacrypt]) Nagravision Aladin ได้รับการพัฒนาโดย บริษัท Kudelski SA ของสวิสและเป็นการพัฒนาเพิ่มเติมจากระบบ Nagravision รุ่นเก่า สมาร์ทการ์ด Nagravision Aladin บางชุดเป็นที่ทราบกันดีว่ามีช่องโหว่ด้านความปลอดภัยที่ทำให้สามารถข้ามระบบได้โดยไม่ต้องสมัครสมาชิกที่ถูกต้อง
CONAX
(CA-ID 0x0bnn) Conax ส่วนใหญ่ใช้โดยผู้แพร่ภาพกระจายเสียงชาวสแกนดิเนเวีย ขณะนี้ Conax ยังใช้กับแพลตฟอร์มเคเบิ้ลคีออสก์ของ Eutelsat ซึ่งผู้ให้บริการเคเบิลเยอรมันเช่น EWT, Kabel & Medien Service (Kabelfernsehen München ServiCenter GmbH & Co. KG), WTC, Marienfeld MultiMedia, Deutsche Telekabel (Versatel) และผู้ให้บริการเครือข่ายขนาดเล็กอื่นๆ ใช้ นอกจากนี้วิธีการเข้ารหัสของ Tele Columbus Simulcrypt จนกว่าจะมีการแจ้งให้ทราบเพิ่มเติมกับ Conax นอกเหนือจาก VideoGuard ในช่องวิทยุ TechniSat บนดาวเทียม Astra 19.2 ° East ถูกเข้ารหัสด้วย Conax ตั้งแต่ไตรมาสที่ 1 ของปี 2551 ถึงวันที่ 1 เมษายน 2552 แพ็คเกจ Premiere Family (เดิมชื่อ Thema) ยังได้รับการเข้ารหัสใน Conax ผ่านดาวเทียมนอกเหนือจาก Nagravision Aladin ผู้ให้บริการเคเบิลของออสเตรียลิเวสต์และ Digital Cable Group ของสวิสก็ใช้ Conax เช่นเดียวกับข้อเสนอ “intertainment-tv” จาก “Breitband.ch” ทางตะวันตกเฉียงเหนือของสวิตเซอร์แลนด์ ได้รับการพัฒนาโดย บริษัท Telenor ของนอร์เวย์ Conax ยังใช้ในเครื่องรับ Pixx และ Rex ข้อดีสำหรับผู้ผลิตเครื่องรับคือไม่มีค่าธรรมเนียมใบอนุญาตต่ออุปกรณ์ซึ่งเป็นเหตุผลว่าทำไม Conax จึงสามารถพบได้ในเครื่องรับจำนวนมากในปัจจุบัน
Viaccess
Viaccess เป็นระบบการเข้าถึงแบบมีเงื่อนไขโดย Orange SA มี 6 เวอร์ชันที่ใช้งานอยู่ในปัจจุบัน ได้แก่ Viaccess PC2.3, Viaccess PC2.4, Viaccess PC2.5, Viaccess PC2.6, Viaccess ACS3.x / Prime Sentinel, Viaccess ACS4 1, Viaccess ACS5.0 และ Viaccess ACS6.x / Adaptive Sentinel
Viaccess ได้รับการพัฒนาเป็นระบบ EuroCrypt เวอร์ชันดิจิทัลที่ใช้กับระบบ MAC แบบไฮบริด
เวอร์ชันแรกบางครั้งเรียกว่า Viaccess 1 และ 3 รุ่นหลังแม้ว่าจะแตกต่างกันเนื่องจาก Viaccess 2. PC2.3 และ PC2.4 เป็นที่ทราบกันดีว่าไม่มีประสิทธิภาพและ set-top box จำนวนมากสามารถ ‘patched’ เพื่อถอดรหัส Viaccess ได้ สัญญาณโดยไม่ต้องชำระเงินอย่างไรก็ตาม PC2.5 และ PC2.6 มีความปลอดภัยโดย PC2.5 จะยังคงปลอดภัยสองปีหลังจากการใช้งานเชิงพาณิชย์ครั้งแรก PC2.6 เปิดตัวเมื่อปลายปี 2548 PC3.0 เปิดตัวในช่วงกลางปี 2550 มีการดัดแปลง Viaccess PC2.3 อยู่สองแบบ TPS แรกที่เรียกว่า TPS Crypt ถูกใช้โดย TPS แม้จะถูกบุกรุก แต่ระบบ TPS Crypt ยังได้รับการแก้ไขเพิ่มเติมเพื่อใช้คีย์ Advanced Encryption System (AES) เดิมทีคีย์ AES เหล่านี้ได้รับการอัปเดตสัปดาห์ละครั้งอย่างไรก็ตามหลังจากผู้ชมที่ไม่ได้รับอนุญาตที่ไม่ได้รับอนุญาตนี้มีการเปิดตัวระบบเข้ารหัส TPS ที่สองซึ่งจะมีการเปลี่ยนคีย์ทุกๆ 12 นาทีโดยคีย์จะถูกส่งผ่านระบบ Open TV ภายในของ TPS ดังนั้นจึงหมายความว่ามีเพียงเครื่องรับ TPS เท่านั้นที่สามารถรับคีย์ AES ใหม่ไม่ใช่บัตรสมัครสมาชิก TPS ที่ไม่ปลอดภัย อย่างไรก็ตามการตรวจสอบและวิเคราะห์คีย์โดยการแฮ็กกลุ่มได้นำมาซึ่งรายการคีย์ซึ่งคาดการณ์คีย์ AES ได้สำเร็จ การดำเนินการตามขั้นตอนของการอัปเดตคีย์โดยอัตโนมัตินี้ได้พิสูจน์แล้วว่าเป็นเรื่องยากหากไม่สามารถทำได้ในการใช้งานกับเครื่องรับสัญญาณดาวเทียมจำนวนมากทำให้ระบบ TPS Crypt AES ประสบความสำเร็จทั่วไป ในปี 2008 Viaccess ซื้อกิจการ Orca แบบโต้ตอบและในปี 2012 พวกเขารวมกันภายใต้ชื่อ Viaccess-Orca [1] การดัดแปลง Viaccess ครั้งที่สองเรียกว่า ThalesCrypt ใช้โดย Canal Satellite France เพื่อปกป้องเนื้อหาบนเครือข่ายการขนส่งไปยังส่วนหัวของเครือข่ายเคเบิล เป็นกลไกการเข้ารหัสเกินของคีย์การเข้ารหัสโปรโตคอลดั้งเดิม
ปัจจุบันผู้ให้บริการใช้ Viaccess เป็นจำนวนมาก Viaccess ได้รับการพัฒนาเป็นระบบ EuroCrypt เวอร์ชันดิจิทัลที่ใช้กับระบบ MAC แบบไฮบริด
Mediaguard
MediaGuard เป็นระบบการเข้าถึงแบบมีเงื่อนไขสำหรับโทรทัศน์ดิจิทัลที่พัฒนาโดย SECA (SociétéEuropéenne de Contrôled’Accès) บริษัท เปลี่ยนชื่อเป็น Canal + Technologies SA (CEO François Carayol) ซึ่งเป็น บริษัท ย่อยของ Canal + Group ขายให้กับ Thomson (CEO Thierry Breton) จากนั้น Canal + Technologies SA ถูกทำลายเป็นสองส่วนโดย Thomson ในปี 2546 MediaGuard ขายให้กับ Nagra France และ MediaHighway ให้ NDS France , MediaGuard วางจำหน่ายในตลาดยุโรปตั้งแต่ปี พ.ศ. 2539 นอกจากนี้ยังใช้ในตะวันออกกลางและเอเชีย MediaGuard ใช้โดย Canal + ผู้ผลิตที่รวม MediaGuard เข้ากับอุปกรณ์ของตน ได้แก่ Hitachi, Ltd. , Humax, JVC, Kenwood Electronics, Nokia, Pace Micro Technology, Philips, Pioneer Corporation, Sagem, Samsung Electronics, Sony Corporation, Strong, Thomson และ Toshiba ระบบ MediaGuard เดิมได้ถูกทำลายลงในตอนท้ายของปี 1990 ซึ่งถูกกล่าวหาโดย NDS Group ซึ่งเป็นคู่แข่งกันซึ่งส่งผลให้มีการแจกจ่ายการ์ดใหม่ให้กับลูกค้าในปี 2545 MediaGuard เวอร์ชันดั้งเดิมนี้ใน set-top-box ประกอบด้วยสององค์ประกอบ: ซอฟต์แวร์ที่ทำงานในกล่องจากเทคโนโลยีที่พัฒนาโดย บริษัท HyperPanel Lab และได้รับอนุญาตจาก Canal + เทคโนโลยีนี้เรียกว่า HyperPanel run ได้ถูกแบ่งออกเป็นสองส่วนย่อย: MediaHighway และ MediaGuard;
ABV ยัง
AVB ยังมีความปลอดภัยอยู่ความพยายามของ ABV International ในการปรับปรุงความปลอดภัยของเนื้อหาดิจิทัลส่งผลให้ CAS Advanced Security Series ชิปความปลอดภัยสูงนี้เป็นโซลูชั่นที่สมบูรณ์แบบสำหรับผู้ปฏิบัติงานที่มุ่งเน้นการรักษาความปลอดภัยระดับสูงสุดเป็นสำคัญ ไม่ว่าจะเป็นภาคพื้นดินเคเบิ้ล ดาวเทียม IP หรือเครือข่ายไฮบริด ABV ACAS จะแก้ปัญหาช่องโหว่ทั้งหมดที่พบในเส้นทางการสื่อสารระหว่างสมาร์ทการ์ดและกล่องรับสัญญาณ สิ่งนี้ช่วยให้ผู้แพร่ภาพกระจายเสียงสามารถเพิ่มการปรับใช้งานได้อย่างง่ายดายและขยายบริการที่นำเสนอโดยไม่ส่งผลกระทบต่อผู้ใช้ที่มีอยู่การเข้ารหัสระดับสูงสุดทำได้โดยหลีกเลี่ยงการแชร์ Control Word (CW) CW ถูกเข้ารหัสระหว่างสมาร์ทการ์ดและ CPU และสามารถถอดรหัสได้เฉพาะภายใน CPU เท่านั้น ทุกคีย์ในการถอดรหัส CW จะไม่ซ้ำกันสำหรับ CPU แต่ละตัว
ผู้ให้บริการโครงข่ายโทรทัศน์ผ่านดาวเทียมของไทยในปัจจุบัน (วันที่ 2/2/2564) มีการเข้ารหัส CAS ด้วยเทคโนโลยีต่างๆ เช่น True Vision เข้ารหัสด้วย VideoGuard (NDS), Irdeto เราให้บริการบูตโหลดเดอร์ที่ปลอดภัยใน STB ซอฟต์แวร์ที่ทำงานใน STB ไม่สามารถแก้ไขหรือปลอมแปลงได้ เมื่อ STB กำลังบูต CPU จะตรวจสอบลายเซ็นความถูกต้องของซอฟต์แวร์เมื่อตรวจสอบแล้วซอฟต์แวร์จะเริ่มทำงานในกรณีที่ลายเซ็นไม่ถูกต้อง STB จะไม่บูตขึ้นมา อินเทอร์เฟซการแก้ไขข้อบกพร่องของ STB จะถูกล็อคโดยอัตโนมัติเมื่อส่งมอบซอฟต์แวร์ ในการปลดล็อกอินเทอร์เฟซในขณะที่หลีกเลี่ยงความเสี่ยงจากการแฮ็กหรือกิจกรรมอื่น ๆ ที่ไม่ได้รับการยืนยันจะใช้เฉพาะคีย์เฉพาะสำหรับ CPU แต่ละตัวเท่านั้น
ข้อมูล http://www.abvtc.com/product-solution/abvacas/
บทความการเข้ารหัส | Condition Access in Digital TV |