chương 1, luận văn đã khảo sát tổng quan về công nghệ và dịch vụ IPTV. Đồng thời, luận văn cũng đã nêu ra các yêu cầu chung cho vấn đề bảo mật hệ thống Luan van 14 IPTV. Dựa trên các nội dung này, chương 3 luận văn sẽ nghiên cứu các giải pháp bảo mật cho hệ thống IPTV. Luan van 15 CHƯƠNG II.
NGHIÊN CỨU CÁC GIẢI PHÁP BẢO MẬT CHO DỊCH VỤ IPTV Nội dung của chương 2 là khảo sát các vấn đề và giải pháp bảo mật cho dịch vụ IPTB bao gồm: các nguy cơ làm mất an toàn, bảo mật hệ thống dịch vụ IPTV và các giải pháp phòng chống. Các nguy cơ làm mất an toàn, bảo mật hệ thống dịch vụ IPTV Hệ thống dịch vụ IPTV có tất cả các tính chất dễ bị tổn thương về an toàn, bảo mật như là mạng truyền tải dựa trên TCP/IP và dịch vụ được cung cấp trên Internet. Trong phần này, luận văn khảo sát một số nguy cơ dẫn đến mất an toàn, bảo mật cho hệ thống IPTV.1 dưới đây mô tả phân loại các rủi ro đối với hệ thống IPTV. Phân loại các rủi ro cho hệ thống IPTV [9] Trong đó: Một là: Lấy cắp hoặc lạm dụng tài sản IPTV.
Tài sản chính của dịch vụ IPTV là các bản copy số của nội dung được lưu trữ và truyền tải trong cơ sở hạ tầng IPTV. Lạm dụng các tài sản liên quan đến lạm dụng cơ sở hạ tầng IPTV với mục đích ngoài các chức năng đã phân công của các phần Luan van 16 tử. Đó có thể là truy nhập bất hợp pháp những kho video để lấy cắp các bản sao số, hoặc sao chép bất hợp pháp các video đã được lưu trữ dưới dạng số hoặc truy nhập bất hợp pháp thiết bị chuyển mã để lấy cắp các bản sao số. Tấn công tài sản IPTV với mục đích bán lại, phân phối và sửa đổi để kiếm lợi nhuận.
Nếu một thuê bao có ý định thu các nội dung mà không trả tiền, hoặc một kẻ bên ngoài muốn thu chương trình IPTV mà không muốn trả tiền thì ta gọi đó là những hình thức tấn công dịch vụ. Hai là: Tấn công dịch vụ. Một hành động nào đó mà người sử dụng đầu cuối thu các dịch vụ IPTV quá mức cho phép thì coi đó là tấn công dịch vụ. Một số tấn công xuất phát từ Middlewave và cung cấp các ứng dụng cho các thuê bao của họ mà không cần trả tiền.
Những đối tượng xâm nhập có thể định hướng lại các luồng phát video đến các Set Top Box bất hợp pháp để sử dụng bản quyền từ các gói truyền hình khác nhau, sửa đổi phần mềm trong Set Top Box để lập trình lại và truy nhập đến các kênh bị chặn là một cách để lấy cắp dịch vụ. Ba là: Tấn công số liệu liên quan IPTV Môi trường IPTV bao gồm rất nhiều các số liệu liên quan đến các thuê bao, các tài sản số, hạ tầng và dịch vụ. Số liệu thuê bao được coi là các hiểm họa riêng và được bảo vệ bởi các quy định luật chung của nhiều nước. Các đối thủ cạnh tranh hoặc tội phạm có thể sử dụng số liệu liên quan đến IPTV để nghe trộm.
Các thông tin này cần phải được được bảo vệ tránh nguy hiểm và mất mát cho khách hàng. Số liệu liên quan đến IPTV được lưu trữ trong hầu hết các phần tử Head- end: Middlewave có thể chứa thông tin về các quyền ưu tiên của từng thuê bao, DSLAM chứa các chi tiết yêu cầu video. Lượng tin và thông tin tính cước có trong các Server liên quan đến kinh doanh và sẽ được sử dụng để nhận dạng các hình thức tấn công và các hiểm họa có liên quan. Bốn là: Phá hỏng dịch vụ.
Luan van 17 Các thuê bao phải luôn luôn được cung cấp dịch vụ với mức chất lượng đảm bảo. Các dịch vụ truyền hình qua vệ tinh, TV cáp, truyền hình mặt đất phải bảo đảm tin cậy và không can nhiễu. Khách hàng luôn mong chất lượng dịch vụ cao và không chấp nhận chất lượng dịch vụ thường xuyên bị gián đoạn hoặc các hình ảnh chất lượng kém vì chính những người sử dụng đã trả tiền để mua những điều đó. Các tấn công đến Head end đều ảnh hưởng không nhỏ tới hệ thống các thuê bao.
Cũng có những tấn công chỉ trong phạm vi của một vùng hoặc một khu vực địa lí nhất định có thể ảnh hưởng tới hàng ngàn thuê bao. Do đó người ta yêu cầu cấu trúc mạng nhà phải đủ tin cậy để đảm bảo yêu cầu dịch vụ cho các thuê bao. Trong một số trường hợp, những đối tượng tấn công có thể thực hiện điều khiển nhiều Set Top Box, tấn công Middlewave Server và chặn các truy nhập đến dịch vụ IPTV. Một số tấn công khác nhau có thể làm thay đổi cấu hình của DSLAM, các chuyển mạch, hoặc các quy tắc của Multicast làm phá vỡ dịch vụ.
Năm là: Phá vỡ mối liên hệ bí mật. Các quy luật riêng yêu cầu các nhà cung cấp dịch vụ IPTV phải bảo vệ các thông tin cá nhân của thuê bao. Những đối tượng tấn công có khả năng truy nhập vào các Server có cơ sở dữ liệu lưu trữ thông tin cá nhân hoặc bắt được các xử lí từ các Set Top Box. Các giải pháp để tránh bị lấy cắp thông tin cá nhân từ các thuê bao là thực hiện mã bảo mật hoặc che dấu các cuộc ghi âm.
Dưới đây luận văn trình bày chi tiết hơn một số rủi ro là nguy cơ gây mất an toàn, bảo mật cho IPTV.1 Truy cập gian lận Truy cập gian lân là một trong những dạng lâu đời nhất của hình thức gian lận trong bảo hiểm/truyền hình trả tiền. Tình trạng này sẽ xảy ra khi một cá nhân lừa các truy cập vào các cơ chế để đạt được truy cập trái phép vào các nội dung truyền hình mà không cần trả tiền phí thuê bao hoặc tăng quyền truy cập cấp. Ví dụ về loại hình đe dọa Luan van 18 các chủ IPTV phải đối mặt đến từ ngành công nghiệp truyền hình vệ tinh. Trong nhiều năm qua, họ đã chiến đấu truy cập gian lận.
Sự phổ biến rộng rãi của gian lân trong những năm gần đây, một số công ty truyền hình vệ tinh đã bắt đầu tham gia hành động pháp lý chống lại quyền cho phép truy cập hoặc không được phép vào nội dung truyền hình. Toàn bộ ngành công nghiệp đã được phát triển xung quanh phân phối các loại thẻ truy cập không giới hạn cho phép truy cập vào phần mềm và truyền hình, làm ăn mòn doanh thu của nhà cung cấp truyền hình vệ tinh. Kinh nghiệm của các ngành công nghiệp truyền hình vệ tinh cho thấy rằng những người gian lận đã tiến xa để phá vỡ các biện pháp an ninh. Điều này bao gồm bẻ khóa (crack) bảo vệ thẻ thông minh sử dụng cho STB và phân phối các thẻ ‘miễn phí truy cập’.
Mặc dù nhà cung cấp dịch vụ truyền hình vệ tinh đã thay đổi thẻ, người gian lận vẫn có thể tìm cách thay thế các biên pháp phá vỡ bao vệ kết hợp trong các phiên bản mới, và điều này là chu kỳ lặp đi lặp lại liên tục. IPTV là chuyển giao, không chỉ để cài đặt STB mà còn cho máy tính và các thiết bị cầm tay. Điều này tạo điều kiện cho quá trình vi phạm an ninh nội dung. Kẻ xâm nhập có thể thao tác hoặc sửa đổi những hành vi ứng xử của khách hàng và trích xuất nội dung kỹ thuật số trong hình thức sẵn sàng để được sao chép hoặc phát sóng.
Sửa đổi, bổ sung đơn giản, giới thiệu phần mềm của họ để cho phép tin tặc vi phạm cac hệ thống mã hóa và áp dụng các biện pháp an ninh khác, hoặc thậm chí nắm bắt và phân phối lại bằng cách sử dụng các nội dung trên mạng ngang hàng. Chính thực tế liên quan đến truy cập gian lận này, theo thứ tự một hệ thống IPTV làm việc, cuối cùng người sử dụng phải được cung cấp với mã hóa nội dung, và các thuật toán mật mã với chìa khóa. Bất cứ ai quen thuộc với các công nghệ này sẽ cho bạn biết rằng bạn đã mất trò chơi tại đó giống như bạn không còn kiểm soát đối với nội dung của nó.2 Phát sóng trái phép Luan van 19 Nội dung IPTV được phân phối ở định dạng số, đơn giản hóa công việc cá nhân với quan tâm trong việc sao chép hoặc phát sóng các nội dung. Một trong những tranh luận trong chiến dịch chống lại ăn cắp bản quyền phim là phát trộm những DVD có xu hướng ghi lén tại rạp phim bởi người sử dụng camera cầm tay.
Tuy nhiên với nội dung kỹ thuật số quảng bá như là một phần của một dịch vụ IPTV không có sự khác biệt giữa nội dung ăn cắp và nội dung ban đầu. Một ảnh hưởng lớn trên các ngành công nghiệp truyền hình vệ tinh đã được những kẻ gian lận bán thẻ thông minh có quyền truy cập tát cả dựa trên các sửa đổi thẻ thông minh và các thiết bị nhận thẻ thông minh sao cho hợp lệ. Nếu những kẻ gian lân thành công tại cùng một loại hình tấn công trong một môi trường IPTV, chúng sẽ có thể tạo ra ‘tất cả các truy cập’ IPTV đặt tại các STB hoặc thẻ. Kết quả là, các ngành công nghiệp phải đối mặt với một mối đe dọa IPTV hoàn toàn mới – với các trạm phát sóng ở trên mỗi máy tính tin tặc sẽ có thể phân phối lại các quảng bá cho dòng mày tính khác trên thế giới Thuê bao hợp lệ có thể kéo dài nội dung kỹ thuật số và sử dụng các mạng mang hàng phân phối nội dung chất lượng cao cho một lượng lớn đối tượng, loại trừ sự cần thiết cho những người xem phải trả tiền cho các nội dung hoặc đăng ký để duy trì bất kỳ dịch vụ thương mại truyền hình, Tất cả các công nghệ đang sẵn sàng đối phó với tình trạng này.3 Xuyên tạc nội dung Đối với IPTV thực tiễn trên các môi trường khác nhau gửi tín hiệu bằng cách sử dụng giao thức IP chuẩn và các đối tượng tấn công có thể kết nối thông qua các Webside và điều khiển Middleware Server hoặc các Server truyền hình, người ta có thể thay đổi số liệu trong nội dung mà trước đó đã được mã hóa bảo mật bằng phần mềm DRM.
Đối tượng tấn công có thể điều khiển nội dung khiến cho các công ty cung cấp IPTV phát các nội dung không thích hợp hoặc không được phép. Nội dung đã đi qua các môi trường trung gian khác nhau trước khi đến thuê bao.