CDN的發(fā)展方向和安全要求
CDN是最大的分發(fā)內(nèi)容視頻,現(xiàn)在主要有以下幾個方向:1、高清化,2、4K,3、HDR,王興軍表示:“4K已經(jīng)把新的終端基本上都占據(jù)了,去年出貨量占到將近70%,HDR給人的感受更加直接,擴展的很多,特別是人的感官。而所謂的超高清,很多還都在發(fā)2兆的超高清。從學(xué)術(shù)界或者科研領(lǐng)域做主觀檢測,基于265的編碼CK要求應(yīng)該在15到25兆,如果要是達到比較好的,也就是說,85分以上的體驗,要達到45兆以上,這個帶寬和今天CDN的能力比還是有很大的差距。”
目前CDN的成本,已經(jīng)占到了整個運營成本的三分之一,如果要把這個帶寬再擴容,這個成本是承受不起的,而個性化和互動等等這些需求,對CDN的實時性要求、延時的要求會更大。
其次是安全,王興軍表示:“安全的第一個要求來自于內(nèi)容商,對院線的沖擊也會越來越大,分發(fā)的傳輸成本更高。”“第二個是防盜鏈,這個損害比盜版的損害還更大,因為它還有一個傳輸?shù)馁M用。版權(quán)最終的要求,數(shù)據(jù)隱私保護的要求,這些壓力給運營商帶來很多法規(guī)上的風(fēng)險。”
王興軍表示:“數(shù)據(jù)保護應(yīng)該是信息安全的最后一道屏障,也就是說,你在網(wǎng)絡(luò)被黑客攻擊或者你的數(shù)據(jù)被別人非法使用以后,這些都是最后的屏障,所以說要通過相關(guān)的數(shù)據(jù)保護方式或者內(nèi)容保護方式,這也就為什么提到廣電總局主導(dǎo)數(shù)字內(nèi)容保護的標準制定。這是面向多網(wǎng)絡(luò)的,包括互聯(lián)網(wǎng)、IPTV和廣電網(wǎng)絡(luò)、多終端、多種應(yīng)用的系統(tǒng)安全解決方案。”
國家當然從《互聯(lián)網(wǎng)安全法》頒布以來,對國產(chǎn)化的要求也是非常明確的,端到端的要求,從前端、骨干網(wǎng)、家庭網(wǎng)絡(luò)和設(shè)備、存儲、用戶安全和應(yīng)用的管理,這一系列都是我們要覆蓋的,這是端到端的安全。
內(nèi)容商、網(wǎng)絡(luò)商、終端廠商和用戶都有需求
好萊塢頒布了新的ECT,特別對安全要求等級分了三級,根據(jù)清晰度和時效性對要求是不同的,比如說標清的、高清的,高清以上的,4K以上的,4K以上要求一定要有硬件DRM的保護,要求加水印等等很多具體的要求,這都是目前好萊塢對安全要求會越來越強或者越來越弱。
從廣電總局來說,原來在廣電行業(yè)是單向網(wǎng)絡(luò),對于雙向網(wǎng)絡(luò)需要上DRM,從前端到終端,到所有的終端都進行覆蓋。所以China DRM由中央電視臺和廣電總局發(fā)起的,已經(jīng)十幾年了,這是一個標準的參考模型,這個不多講。
從安全角度,王興軍表示:“現(xiàn)在國際上一般是三大級別要求,最高要求等級是硬件,最低安全等級至少要有的是軟件,硬件的好處是安全,成本高,軟件的好處是便于推廣、便于更新,但是它的安全是相對比較弱的。介于之間叫可行性計算,基于一個相對安全的高安的芯片和安全保護區(qū),TEE的解決方案。”作為這個標準的核心技術(shù)提供方,相關(guān)標準在這個標準里面已經(jīng)列了相關(guān)的內(nèi)容。
王興軍表示:“這個標準實際上也是面向下一代廣播網(wǎng)和OTT互聯(lián)網(wǎng)應(yīng)用,面向多頻管理,它也支持OTT的管理。這是一個大概的體系結(jié)構(gòu),從前端到網(wǎng)絡(luò)、到終端相關(guān)的體系結(jié)構(gòu)。”
實際上它分為三大類結(jié)構(gòu),包括硬的TEE的和軟的,包括的內(nèi)容是認證、授權(quán)、內(nèi)容加密、內(nèi)容傳輸安全、連接保護,包括HDMI的連接保護、水印、版權(quán)集中和可行計算環(huán)境、終端與軟件的安全以及純軟件的解決方案。
上圖是基于硬件的DCAS+CDRM,王興軍介紹到:“紅的區(qū)域就是芯片,可以支持CA也可以支持CDRM,在電視終端做了很多解決方案,這是最高安全等級的解決方案。”
下圖是基于TEE的解決方案,王興軍表示:“現(xiàn)在在大的品牌4K電視機都已經(jīng)內(nèi)置了這個解決方案。所以說便于所有的CDN廠商可以直接和所有目前4K電視機進行直接綁定,安全等級、好萊塢認證,對于4K內(nèi)容都是非常重要的。”
下圖為純軟的解決方案,王興軍表示:“我們得到了國際上知名的認證公司認證在行業(yè)里面是領(lǐng)先的,而且是遙遙領(lǐng)先,別人用專業(yè)的黑客做的攻擊,攻擊了很久。”
還有一個版權(quán)追蹤的解決方案,一般用數(shù)字水印來實現(xiàn),王興軍表示:“這方面我們也是走在了前列,我們支持的是盲檢測,被加密的或者被嵌入水印的片子分發(fā)下去以后,我們可以通過遠程檢測,我們目前得到了好萊塢的認證,抗攻擊能力和性能,已經(jīng)得到了好萊塢的認可。”
最后王興軍表示:希望在座的各位能夠和我們攜手一起能夠在CDN的生態(tài)下,建立一個比較良性循環(huán)的生態(tài)鏈,安全是CDN天然一部分屬性,所以在國家相關(guān)標準和好萊塢的支持下,我們做的解決方案,而且已經(jīng)在規(guī)模推廣了,所以希望大家能夠密切合作,在運營商這個平臺能夠建立一個安全的保護機制。