Zaszyfrowany klucz tytułu
Zaszyfrowany klucz tytułu to zaszyfrowany klucz należący do anticopy Advanced Access Content System (AACS). Ten klucz jest zawarty w Media Key Block i jest ważną częścią procesu ochrony zawartości Blu-ray i HD-DVD.
Do czego jest to używane?
Głównym celem zaszyfrowanego klucza tytułowego jest wzmocnienie bezpieczeństwa zawartości płyt podczas procesu deszyfrowania treści przechowywanych na nośnikach. Treść przechowywana na nośnikach takich jak Blu-ray czy HD-DVD składa się i dzieli na jednostki informacyjne zwane tytułami. Właściciel chronionych treści podziel te informacje w formie jednego lub kilku tytułów. Zapewnia również licencję dla odtwarzacza, serię reguł zwanych Regułami użytkowania, które będą później używane do odszyfrowywania informacji o dysku.
Aby chronić zawartość, jednostki informacyjne są szyfrowane przy użyciu kluczy szyfrujących zwanych kluczami tytułu. Aby osiągnąć większe bezpieczeństwo i aby proces uzyskiwania klucza nie mógł zostać uzyskany przez gracza bez licencji, klucze tytułów są szyfrowane, dając w rezultacie zaszyfrowane klucze tytułów.
Licencjonowany replikator wybierze tajny, losowy klucz tytułu dla każdego tytułu, który ma być chroniony. Każdy klucz tytułu będzie używany do szyfrowania treści odpowiadającego mu tytułu, jak określono dla każdego obsługiwanego formatu treści w innym miejscu niniejszej specyfikacji. Według uznania replikatora, dany Tytuł może być zaszyfrowany przy użyciu tego samego Klucza Tytułu dla wszystkich wystąpień nagranych wcześniej nośników lub różne Klucze Tytułów mogą być użyte dla różnych wystąpień.
Procedura deszyfrowania
Aby odtwarzacze z licencją mogły odczytywać zawartość dysków, istnieją pewne procedury deszyfrowania przed odczytaniem. Dyski mają identyfikator woluminu o nazwie VID ( Volumin ID ), zaszyfrowany klucz tytułowy i klucz deszyfrujący ( Media Key Block ).
Gracze mają kilka kluczy, zgodnie z każdym modelem, zwanych Device Keys , które są przyznawane przez organizację AACS. W momencie odtwarzania jeden z tych kluczy odszyfrowuje MKB zawarty na płycie iw wyniku tego procesu uzyskuje się Media Key. Klucz multimedialny jest łączony z identyfikatorem VID (ID woluminu) i tworzony jest unikalny klucz woluminu (KVU), dzięki czemu można wreszcie odszyfrować zaszyfrowany klucz tytułowy, a w konsekwencji uzyskać klucz tytułowy niezbędny do odszyfrowania i odtworzenia płyt ' treść.
Aby skodyfikować zaszyfrowany klucz tytułu, dokonuje się kodyfikacji zgodnie z następującą formułą:
AES-128E (Kvu, Kt ⊕ Nonce ⊕ AES_H (identyfikator woluminu || identyfikator_tytułu))
Za pomocą prostej analizy formuły można wykazać, że wynik uzyskuje się z kombinacji identyfikatora woluminu i identyfikatora tytułu uzyskanego z klucza multimedialnego, dając w rezultacie Kvu (unikatowy klucz woluminu).
Problemy z deszyfrowaniem
Chociaż proces aktualizacji wszystkich kluczy tytułu dla aplikacji zwykle zajmuje bardzo mało czasu (znacznie mniej niż sekundę), jest to czas krytyczny. Jeśli urządzenie ulegnie awarii podczas procesu ponownego szyfrowania, zawartość użytkownika może zostać utracona. Aby zmniejszyć ryzyko utraty użytkownika, urządzenia rejestrujące rozpoczynają proces ponownego szyfrowania poprzez zmianę nazwy starego MKB na nazwę tymczasową przed zapisaniem nowego MKB. Gdy urządzenie zakończy proces ponownego szyfrowania, usunie tymczasowy klucz MKB. Jeśli jakikolwiek rejestrator wykryje tymczasowy MKB na nośniku, oznacza to, że zaszyfrowane klucze tytułu mogą być uszkodzone. Urządzenie wykona jeden z poniższych protokołów w celu odzyskania uszkodzonych, zaszyfrowanych kluczy tytułu. Wybór protokołu zależy od tego, gdzie w danej aplikacji są przechowywane zaszyfrowane klucze tytułów. Urządzenie do ponownego szyfrowania kluczy tytułów jako normalny wynik aktualizacji MKB do zapisu również powinno korzystać z tych samych protokołów.
Te protokoły to:
- Protokół odzyskiwania, gdy zaszyfrowane klucze tytułów znajdują się w oddzielnym pliku : W takim przypadku oryginalne urządzenie nagrywające zmieni nazwę starych zaszyfrowanych kluczy tytułów na zdefiniowaną nazwę tymczasową przed rozpoczęciem zapisywania nowego zaszyfrowanego pliku klucza tytułów.
- Protokół odzyskiwania, gdy zaszyfrowane klucze tytułu znajdują się w pliku zawartości : W skrajnym przypadku każdy plik zawartości zawiera własny zaszyfrowany klucz tytułu. W takim przypadku jest mało prawdopodobne, że istnieje tymczasowa wersja zaszyfrowanych kluczy tytułu.
Gdzie to się znajduje?
Zaszyfrowane klucze tytułów znajdują się na płytach Blu-ray i HD-DVD, na których znajdują się treści do odtworzenia przez odtwarzacz z licencją. Informacje przechowywane na dyskach są podzielone na trzy różne części: obszar odczytu/zapisu, obszar tylko do odczytu i obszar chroniony.
Zaszyfrowane klucze tytułu znajdują się w obszarze Odczyt/zapis wraz z blokiem klucza multimedialnego, zasadami użytkowania i zaszyfrowaną zawartością.
Źródła
- Wprowadzenie i wspólne elementy kryptograficzne Wersja 0.91
- Przegląd techniczny AACS 7/2004