SESAME: A Layered Security Framework for SCTE 130 ESAM with Sub-Millisecond Overhead
Palavras-chave:
SCTE 130, ESAM, POIS, SESAME, HMAC-SHA256, AES-256-GCM, Ad insertion security, SCTE-35, Message authenticationResumo
The SCTE 130 suite defines the architecture for digital program insertion, but its real-time Event Signaling and Management (ESAM) interface has no standardized security mechanism — a measurable liability as ad insertion infrastructure migrates to multi-tenant cloud environments. This paper introduces SESAME (Secure ESAM Authentication and Message Encryption), a layered security framework proposed as SCTE 130-9. SESAME defines three additive tiers — HMAC-SHA256 authentication, channel-scoped authorization, and AES-256-GCM payload encryption — conveyed through standard HTTP headers without modifying ESAM XML schemas. An open-source Rust reference implementation demonstrates sub-millisecond per-request overhead on commodity hardware. We present the threat model, protocol design, performance results, and proposed standardization path within SCTE 130.
Downloads
Downloads
Publicado
Como Citar
Edição
Seção
Licença
Copyright (c) 2026 SET INTERNATIONAL JOURNAL OF BROADCAST ENGINEERING

Este trabalho está licenciado sob uma licença Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.
O "Contrato de Transferência de Direitos Autorais - Carta de Apresentação" deve ser enviado juntamente com o artigo.
O Autor para Correspondência deve, em nome de todos os coautores, preencher todas as informações necessárias, marcar as caixas, imprimir, ASSINAR e digitalizar o documento (assinado).
O "Contrato de Transferência de Direitos Autorais - Carta de Apresentação" também deve ser enviado em formato PDF. Modelo disponível em: