AACS


AACS (Advanced Access Content System; с англ. — «улучшенная система доступа к содержимому») — стандарт распространения информации и защиты авторских прав, назначение которого — ограничение доступа и копирования оптических дисков следующего поколения и DVD. Спецификация была опубликована в апреле 2005 года, и стандарт был адаптирован для ограничения доступа к HD DVD и Blu-ray Disc (BD). Стандарт разработан AACS LA (AACS Licensing Administrator), консорциумом, включающим в себя Disney, Intel, Microsoft, Panasonic, Warner Bros., IBM, Toshiba и Sony. AACS работает на основании временного соглашения, так как окончательная спецификация (включающая предоставление возможности легального копирования) ещё не принята. С момента появления в устройствах в 2006 году большинство ключей расшифрования было извлечено из слабо защищённых проигрывателей и опубликовано в интернете.

AACS использует криптографию для контроля над использованием цифрового носителя данных. Содержимое зашифровывается с использованием одного или более титульных ключей (Title Key — ключ, ассоциированный с определённым произведением, например, с кинофильмом), используя шифр AES. Ключ получают из комбинации ключа носителя данных (Media Key), закодированного в блоке ключей (Media Key Block), и идентификатора тома (Volume ID) — например, физического серийного номера, встроенного в диск перед записью.

Принципиальное различие между AACS и CSS, системой защиты, используемой на DVD, заключается в том, как организованы ключи расшифрования.

При использовании CSS всем проигрывателям одной модели предоставлен один и тот же общий ключ расшифрования. Данные зашифрованы специфичным титульным ключом, который, в свою очередь, зашифрован ключом модели. Таким образом, каждый диск содержит набор из нескольких сотен зашифрованных ключей, по одному для каждой лицензированной модели проигрывателя.

В принципе, этот подход позволяет лицензиару «отозвать» любую модель проигрывателя (запретить ему проигрывать выходящий впоследствии контент) посредством прекращения шифрования титульных ключей ключом данной модели проигрывателя. На практике, однако, отключение всех проигрывателей определённой модели — дорогостоящая операция, так как многие пользователи потеряют возможность воспроизведения. Более того, использование общих ключей на многих плеерах делает компрометацию ключа значительно более вероятной, что было показано рядом компрометаций в середине 90-х.

При подходе AACS каждый индивидуальный проигрыватель снабжается уникальным набором ключей расшифрования, использующихся по схеме широковещательного шифрования. Этот подход позволяет лицензиару отзывать индивидуальные проигрыватели или — более точно — ключи дешифрования, связанные с этими проигрывателями. Таким образом, если ключ определённого проигрывателя скомпрометирован и опубликован, AACS LA может просто аннулировать этот ключ, делая его бесполезным для расшифровки новых произведений.