AACS
用于内容分发和数字版权管理的标准
AACS(Advanced Access Content System)是用于内容分发和数字版权管理的标准,旨在限制对DVD后光盘的访问和复制。 该规范于2005年4月公开发布,该标准已被采用作为HD DVD和蓝光光盘(BD)的访问限制方案。 它由AACS Licensing Administrator,LLC(AACS LA)开发,该联盟包括迪士尼,英特尔,微软,松下,华纳兄弟,IBM,东芝和索尼。 AACS一直在“临时协议”下运作,因为最终规范(包括管理副本的规定)尚未最终确定。
历史
2001年2月24日,Dalit Naor,Moni Naor和Jeff Lotspiech发表了题为“无状态接收器的撤销和跟踪方案”的论文,其中他们描述了使用名为Naor-Naor-Lotspiech子集差异树的构造的广播加密方案。该论文奠定了AACS的理论基础。
AACS LA联盟成立于2004年。随着DeCSS事后看来,IEEE Spectrum杂志的读者投票选择AACS作为2005年1月刊中最有可能失败的技术之一。最终的AACS标准被延迟,然后当蓝光组的一名重要成员表达担忧时再次推迟。应东芝公司的要求,发布了一份临时标准,其中不包括托管副本等一些功能。截至2007年10月15日,最终的AACS标准尚未公布。
未经许可的解密
2006年12月26日,使用别名“muslix64”的人发布了一个名为BackupHDDVD的工作,开源的AACS解密实用程序,查看公开的AACS规范。给定正确的密钥,它可用于解密AACS加密的内容。很快就开发了相应的BackupBluRay程序。蓝光拷贝是一种能够将蓝光复制到硬盘或空白BD-R光盘的程序。
安全
通过使用调试器检查运行HD DVD和蓝光播放器程序的存储空间,发现了标题键和用于解密它们的其中一个键(在AACS规范中称为处理键)。黑客还声称找到了设备密钥(用于计算处理密钥)和主机私钥(由AACS LA签署的密钥用于主机和高清之间的握手)驱动;读取卷ID所必需的)。不久之后,第一批没有受到保护的高清电影即将上市。处理密钥在发现后在互联网上广泛发布,AACS LA发送了多个DMCA删除通知,目的是审查它。一些依赖用户提交内容的网站,如Digg和维基百科,试图删除任何提及密钥的内容。Digg管理员最终放弃了审查包含密钥的提交内容。
AACS密钥提取突出了任何DRM系统的固有弱点,允许PC的软件播放器用于播放内容。无论采用多少层加密,它都不提供任何真正的保护,因为获取未加密内容流所需的密钥必须在内存中的某处可用,以便进行回放。 PC平台无法阻止对此类密钥的内存侦听攻击,因为PC配置始终可以由虚拟机模拟,理论上没有任何正在运行的程序或外部系统能够检测到虚拟化。完全防止此类攻击的唯一方法是需要更改PC平台(请参阅可信计算),以防止此类攻击。这将要求内容分发者不允许他们的内容在没有可信计算技术的PC上播放,因为不提供为不具有所需加密密钥的不可信PC制作软件播放器的公司。
2007年4月16日,AACS联盟宣布它已经过期了基于PC的应用程序使用的某些加密密钥。适用于WinDVD和PowerDVD的补丁使用了新的和不妥协的加密密钥。旧的,受损密钥仍可用于解密旧标题,但不能用于更新版本,因为它们将使用这些新密钥加密。受影响的玩家的所有用户(即使被AACS LA认为是“合法的”)也被迫升级或更换他们的播放器软件以便查看新标题。
尽管所有撤销,但可以使用互联网上广泛提供的新MKB v7,v9或v10密钥解密当前的标题。
除了在互联网上传播处理密钥外,还努力在各种网站上传播标题密钥。AACS LA至少有一次向这些网站发送了DMCA移除通知。还有商业软件(AnyDVD HD)可以绕过AACS保护。显然,即使在AACS LA过期第一批钥匙后发布的电影,这个节目也能正常工作。
尽管AACS已经非常谨慎地确保内容被加密到显示设备,但在某些蓝光和HD DVD软件播放器的第一版上,可以简单地通过电影制作任何静止帧的完美副本。利用Windows操作系统的Print Screen功能。这在以后的版本中被打破了。
专利挑战
2007年5月30日,加拿大加密供应商Certicom起诉索尼声称AACS侵犯了其两项专利,“强化公钥协议”和“智能卡上的数字签名”。专利分别于1999年和2001年提交。 2003年,国家安全局支付了2500万美元用于使用Certicom 26项专利的权利,其中包括据称索尼侵犯的两项专利。
最新修订时间:2022-09-25 13:15
目录
概述
历史
未经许可的解密
参考资料