Articulo de referencia

Clave de título encriptada

La clave de título encriptada es una clave cifrada que pertenece a los discos que implementan el Sistema Avanzado de Acceso al Contenido (AACS). Esta clave está incluida en el s...

La clave de título encriptada es una clave cifrada que pertenece a los discos que implementan el Sistema Avanzado de Acceso al Contenido (AACS). Esta clave está incluida en el sistema de Bloque de Clave de Medios y es una parte importante del proceso de protección de contenido de Blu-ray y HD-DVD .

¿Para qué se utiliza?

El objetivo principal de la Clave de Título Encriptado es reforzar la seguridad del contenido de los discos durante el proceso de descifrado. El contenido almacenado en soportes como Blu-ray o HD-DVD se compone y divide en unidades de información llamadas Títulos. El propietario del contenido protegido divide esta información en uno o más Títulos. Además, proporciona al reproductor una licencia y una serie de reglas, denominadas Reglas de Uso, que se utilizarán posteriormente para descifrar la información del disco.

Para proteger el contenido, las unidades de información se cifran mediante claves de cifrado denominadas Claves de Título . Para mayor seguridad y para que ningún jugador sin licencia pueda obtener la clave, las Claves de Título se cifran, dando como resultado las Claves de Título Cifradas.

El replicador autorizado deberá seleccionar una clave de título secreta y aleatoria para cada título que se vaya a proteger. Cada clave de título se utilizará para cifrar el contenido de su título correspondiente, según se especifica para cada formato de contenido compatible en otras secciones de esta especificación. A discreción del replicador, un título determinado podrá cifrarse utilizando la misma clave de título para todas las instancias de medios pregrabados, o bien se podrán utilizar claves de título diferentes para cada instancia.

Procedimiento de descifrado

Para que los jugadores con licencia puedan leer el contenido de los discos, se requieren algunos procedimientos de descifrado previos. Los discos tienen un identificador de volumen llamado VID ( Volume ID ), la clave de título encriptada y una clave de descifrado ( Media Key Block ). El Volume ID se almacena en la marca BD-ROM , un área especial del disco que no puede ser copiada por las unidades de discos ópticos de consumo .

Proceso para obtener la clave de medios , desde el MKB y las claves del dispositivo.

Los reproductores poseen ciertas claves, según cada modelo, denominadas Claves de Dispositivo , otorgadas por la organización AACS. En el momento de la reproducción, una de estas claves descifra el MKB contenido en el disco y, como resultado de este proceso, se obtiene la Clave de Medio. La Clave de Medio se combina con el VID (ID de Volumen) y se genera la Clave Única de Volumen (KVU) para que finalmente se pueda descifrar la Clave de Título Cifrada y, en consecuencia, se obtenga la Clave de Título necesaria para descifrar y reproducir el contenido de los discos. [ 1 ]

To codify the Encrypted Title Key, a codification is made following the next formula:

AES-128E (Kvu, Kt ⊕ Nonce ⊕ AES_H(Volume ID || title_id))

It is possible to demonstrate, with a simple analysis of the formula, that the result is obtained of a combination between the Volume ID and a Title identifier obtained from the Media Key, giving as a result the Kvu (Volume Unique Key).

AACS content decryption process

Decryption Problems

Although the process of updating all the Title Keys for an application usually takes a very small amount of time (much less than a second), it is a critical time. If the device was to fail during the re-encryption process, the user's content might be lost. To reduce the risk of user loss, recording devices shall begin the re-encryption process by renaming the old MKB to a temporary name before writing the new MKB. When the device completes the re-encryption process, it shall delete the temporary MKB. If any recorder discovers a temporary MKB on a piece of media, it is an indication that the encrypted Title Keys might be corrupted. The device shall perform one of the following protocols to recover the corrupted encrypted Title Keys. Which protocol is chosen depends on where the encrypted Title Keys are stored in the particular application. A device re-encrypting Title Keys as a normal result of updating a recordable MKB shall also use these same protocols.

These protocols are:

- Recovery Protocol When the Encrypted Title Keys are in a Separate File: In this case, the original recording device shall rename the old encrypted Title Keys to a defined temporary name before beginning to write the new encrypted Title Key File.

-Recovery Protocol When the Encrypted Title Keys are in the Content File: In the extreme case, each content file contains its own encrypted Title Key. In that case, it is not likely that there is a temporary version of the encrypted Title Keys.

Where is it located?

Components localization in the disc media

The Encrypted Title Keys are located in the Blu-ray and HD-DVDs where there is content to reproduce by the player with license. The information stored in the discs is found divided in three different parts: Reading/Writing area, read-only area and protected area.

The Encrypted Title Keys are found in the Reading/Writing area along with the Media Key Block, the Usage Rules and the encrypted content.

Sources

  • Introduction and Common Cryptographic Elements Rev 0.91
  • AACS Technical Overview 7/2004

References

  1. AACS reference (2006-02-17). "Recordable Video Book"(PDF). Archived from the original(PDF) on 2008-09-07. Retrieved 2008-12-15.
  • AACS web page
  • ACCS users Guide