tech
trend

Widevine Spreads Wings to TV Security

Ohgyu Lee

Team Lead/Media Security Server Team., Altimedia Corp.

The most fundamental and important thing to provide broadcasting services in an Android TV environment is the selection and implementation of a powerful CAS (Conditional Access System) for content protection. However, with the existing Legacy CAS, there were various difficulties as high deployment costs including licenses, maintenance issues, and technical dependencies.

Based on the verified security of Widevine DRM, Google unveiled Widevine CAS, a security technology for broadcasters. Widevine CAS is optimized for the Media CAS environment on Android TV while ensuring a high level of security for Widevine Security Level 1. We would like to introduce the benefits of Widevine CAS that broadcasters can gain in three categories.

1. Cost Reduction
Widevine CAS doesn't have a fee for client or server products. The data needed for content decryption and authorization is stored on the Widevine server, so operators don't have to pay for proprietary chipsets or smart cards that incur high licensing costs. Widevine CAS also provides high compatibility by pre-coordination with major chipset providers that support Android TV. It simplifies the development of set-top boxes, leading to shorter development periods and lower development costs for receivers. Also, it reduces the delivery time of Time to market, so operators can obtain the effect of cost reduction.

2. High Security
Widevine CAS provides Security Level 1. L1 is a security level in which processing related to content playback is executed in the Trusted Execution Environment (TEE). TEE is the most secure, same as Arm's TrustZone and Intel's SGX.

3. Ease of Deployment
It provides a similar system to the legacy CAS in establishing Widevine CAS, making it easy to match with the customer's system that has experienced the legacy CAS. In addition, since the interface that interlocks the client's existing system with the server is the REST API, it provides easily applicable interoperability, which leads to a shorter project period.

Altimedia is a professional integrator that embeds such Widevine CAS technology into a broadcasting company's service platform. In addition to subscriber authentication and viewing rights verification, which are the most basic features Google offers through Widevine CAS, various operational options for subscribers, devices, and products are provided as an integrated solution so that broadcasters can take different service policies. Among these additional features, Message Push has the same transmission method as the EMM of the legacy CAS and functions as part of EMM. Widevine CAS developed to fully meet the requirements of operators operating the traditional CAS system.

The background of a high-quality Widevine-CAS integrated solution is from the R&D experience of Altimedia's own CAS solution, AltiProtect. Having deep knowledge and know-how about CAS's technology elements and service environment can be a distinction and strength of Altimedia.

Native-Java-Web, the evolution of the STB device platform has reached Android today. In the current media service ecosystem where Google and Android have become the core, interest in Widevine CAS will naturally increase, and the role of Altimedia is expected to become important.

Widevine, TV보안에 날개를 달다.

Android TV 환경에서 방송서비스를 제공하기 위해 가장 기본적이고 중요한 것은 바로 콘텐츠 보호를 위한 강력한 CAS (Conditional Access System) 선택과 구현이다. 하지만 기존의 Legacy CAS로 시스템을 구축했을 때는 라이선스를 포함한 높은 구축 비용, 공급사에 대한 기술 의존성, 유지관리 이슈 등 다양한 어려움이 있었다.

Google은 널리 검증된 Widevine DRM의 높은 보안성을 바탕으로, 방송사업자를 위한 보안기술인 Widevine CAS를 선보였다. Widevine CAS는 Widevine Security Level 1의 높은 보안 수준을 보장하는 동시에 Android TV의 Media CAS 환경에 최적화 되어있다. 이러한 Widevine CAS의 도입을 통해 방송사업자가 얻을 수 있는 이점을 세 가지로 분류하여 소개하고자 한다.

1. 비용의 절감
Widevine CAS는 클라이언트 또는 서버 제품에 대한 사용료가 없다. 콘텐츠 암호 해독 및 권한 부여 모두에 필요한 데이터들이 Widevine 서버에 저장 되어있기 때문에, 더 이상 비싼 라이선스 비용을 초래하는 독점 칩셋이나 스마트 카드에 대한 비용을 지불할 필요가 없다. 또한 Widevine CAS는 Android TV를 지원하고 있는 주요 chipset 공급사들과의 사전 정합이 되어 높은 호환성을 제공한다. 이는 셋톱박스 개발을 단순화시켜 수신기의 개발 기간 단축과 개발 비용 절감으로 이어진다. 또한 Time to market의 delivery 시간을 감소시켜 사업자로 하여금 비용 절감의 효과를 얻을 수 있게 한다.

2. 높은 보안성
Widevine CAS는 Security Level1의 보안을 제공한다. L1은 컨텐츠 재생에 관련된 처리가 TEE(Trusted Execution Environment)에서 실행되는 보안을 의미한다. TEE는 대표적으로 Arm의 TrustZone, Intel의 SGX와 같은 것이며, 보안적으로 가장 강력하다.

3. 구축 용이성
Widevine CAS를 구축하는데 있어서 기존 CAS와 유사한 체계를 제공하므로 기존 CAS를 경험해본 고객사 시스템과의 정합이 용이하다. 또한 고객사의 기존 시스템을 서버와 연동시키는 인터페이스가 REST API이기 때문에, 쉽게 적용가능한 연동성을 제공하며 이는 프로젝트 기간의 단축으로 이어진다.

알티미디어는 이러한 Widevine CAS 기술을 방송사업자의 서비스 플랫폼에 이식하는 전문 Integrator이다. Widevine CAS를 통해 Google이 제공하는 가장 기본적인 기능이라고 할 수 있는 가입자 인증 및 시청권한 확인 이외에도, 방송사업자가 다양한 서비스 정책을 가져갈 수 있도록 가입자, 장치, 상품 등에 대한 다양한 운영 옵션을 통합 솔루션으로 제공하고 있다. 이러한 추가 기능 중에는 기존 CAS의 EMM과 같은 전송방식을 가지며 EMM의 일부 기능을 하는 Message Push 기능도 있어, 전통적인 CAS 시스템을 운용하던 사업자들의 요구사항을 완벽히 수용할 수 있도록 개발되었다.

완성도 높은 Widevine-CAS 통합솔루션을 개발할 수 있었던 배경에는 알티미디어 자체 CAS 솔루션인 AltiProtect의 연구개발 경험에 있다. CAS의 기술요소와 서비스 환경에 대한 깊은 지식과 노하우를 보유하고 있다는 점이 바로 알티미디어가 갖고 있는 차별점이자 강점이라고 볼 수 있다. 네이티브 – 자바 – 웹으로 이어지는 셋톱박스 단말 플랫폼의 진화가 오늘날에는 Android에 이르렀다. 구글과 Android가 생태계의 한 축이 된 현재의 미디어 서비스 생태계에서 Widevine CAS에 대한 관심은 자연스럽게 높아질 것이고 이에 따른 알티미디어의 역할도 중요해질 것으로 예상된다.

TOP