| 术语 | 描述 |
|---|---|
| 高级安全系统 Advanced Security System | ECI合规CPE的一项功能,为ECI客户端提供增强的安全功能(硬件和软件)以支持ECI客户端。 |
| AS槽 AS Slot | 高级安全块提供的资源,专门由ECI主机提供给一个ECI客户端。 |
| AS-API AS-API | ECI客户端与其ECI主机之间的应用程序编程接口,允许ECI客户端交换信息并执行其AS槽上的操作。 |
| 认证机制 Authentication Mechanism | 密钥梯级块(Key Ladder Block)功能,允许AS槽提供安全密钥应用,用途不仅是内容解密和加密,还包括认证。 |
| 兄弟 Brother | 同一个“父亲”的其他子实体(Entity)。注:“父亲”、“子”、“兄弟”指的是管理证书的实体。 |
| 证书 Certificate | 按照ITU-T J.1012第5节定义的证书数据结构,具有补充的安全数字签名,用于识别一个实体。签名持有者使用其私钥签名以证明数据的正确性(即认证数据),其公钥可用于验证数据。 |
| 证书链 Certificate Chain | 一个证书列表,这些证书相互认证,直到包括根撤销列表(Root Revocation List)。 |
| 证书处理子系统 Certificate Processing Subsystem | ECI主机的子系统,提供证书验证处理并提供额外的抗篡改鲁棒性。 |
| 子/子代 Child, Children | 由一个(公共)“父亲”签名证书引用的实体。注:指管理证书的实体。 |
| 内容属性 Content Properties | 内容的属性,提供有关后续应用或转换内容的权利和义务的信息,例如使用权限信息、选择性输出控制和家长控制信息。 |
| 嵌入式CI ECI (Embedded CI) | ETSI ISG“嵌入式CI”中指定的架构和系统,允许在客户 premises equipment 中开发和实施基于软件的可交换ECI客户端,从而提供CPE美利体育官网首页网址与ECI的互操作性。 |
| ECI生态系统 ECI Ecosystem | 商业运营,包括TA(信任机构)以及现场多个平台和ECI合规的CPE。 |
| ECI主机 ECI Host | CPE的硬件和软件系统,涵盖与ECI相关的功能,并具有与ECI客户端的接口。 |
| ECI主机加载器 ECI Host Loader | CPE启动加载功能,使用AS系统专门提供验证和安装ECI主机软件到CPE的功能。 |
| ECI根密钥 ECI Root Key | 提供ECI认证实体和证书认证起源的公钥。 |
| 实体 Entity | 组织(例如制造商、运营商或安全供应商)或现实世界的项目(例如ECI主机、平台操作或ECI客户端),在ECI生态系统中由唯一ID标识。 |
| 导出连接 Export Connection | 解密内容的AS槽与随后对解密内容进行重新加密的AS槽之间的经过认证的关系,表明允许进行这种重新加密。 |
| 父亲 Father | 子实体证书签名者。注:指管理证书的实体。 |
| 密钥梯级 Key Ladder | 密钥梯级块的功能,用于计算控制字(Control Word)及其相关的使用信息,以应用于CPE的内容解密或重新加密功能。 |
| 密钥梯级块 Key Ladder Block | 坚固的安全机制,用于计算解密、加密和认证密钥,包括密钥梯级(Key Ladder)和认证机制(Authentication Mechanism)。 |
| 微客户端 Micro Client | 可以是ECI客户端或非ECI客户端,能够解密由微服务器(Micro Server)重新加密的内容。 |
| 微DRM系统 Micro DRM System | 内容保护系统,它在CPE上使用微服务器重新加密内容,并允许经过认证的微客户端解码该重新加密的内容。 |
| 微服务器 Micro Server | ECI客户端,可以导入解密内容,重新加密该内容,并认证特定的ECI客户端或一组ECI客户端作为后续解密的目标。 |
| 运营商 Operator | 提供平台运营的组织,已加入ECI TA以签署ECI生态系统。 |
| 平台操作 Platform Operation | 技术服务交付操作的具体实例,具有相对于安全性的单一ECI身份。 |
| 配置服务器 Provisioning Server | 通常位于安全后台办公位置的服务器,提供密钥和其他安全信息,以促进通过AS槽进行的加密或解密功能。 |
| 撤销 Revocation | 实体的状态,根据其在撤销列表中的枚举被排除。 |
| 撤销列表 Revocation List | 已被撤销且不应再使用的证书列表。 |
| 鲁棒性 Robustness | 指定ECI安全功能的实现的属性,代表破坏所实施的安全功能所需的努力和/或成本。 |
| 根证书 Root Certificate | ECI生态系统中证书链认证起源的可信证书。 |
| 安全视频路径 Secure Video Path | CPE中执行内容处理(包括必要的临时存储)的所有功能,从内容解密开始,直到通过微客户端或输出保护系统进行内容重新加密。 |
| 安全供应商 Security Vendor | 提供ECI安全系统(包括ECI客户端)的公司,服务于平台运营商。 |
| 目标 Target | 微客户端或一组微客户端,微服务器对其重新加密内容。 |
| ECI合规CPE(客户 premises equipment) 未指定 | 符合ECI规范的硬件和软件系统,能够运行ECI主机和ECI客户端,并集成高级安全系统(AS System)和密钥梯级块(Key Ladder Block),用于处理受保护的内容和软件图像。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-05-15 00:33