Articulo de referencia

Teclas del dispositivo

Las claves de dispositivo desempeñan un papel fundamental en el procedimiento de gestión de claves criptográficas de la especificación del Sistema Avanzado de Acceso a Contenido...

Las claves de dispositivo desempeñan un papel fundamental en el procedimiento de gestión de claves criptográficas de la especificación del Sistema Avanzado de Acceso a Contenido (AACS). Esta especificación define un método para proteger el contenido audiovisual de entretenimiento, incluido el contenido de alta definición.

Introducción

El procedimiento de gestión de claves criptográficas de AACS utiliza claves de dispositivo para descifrar uno o más elementos de un bloque de clave de medio (MKB), con el fin de extraer una clave de medio secreta (Km). Un MKB se encuentra en el soporte físico (el disco) junto con el contenido cifrado del disco. El MKB permite la renovabilidad del sistema. El MKB es generado por AACS LA y permite que todos los dispositivos compatibles, cada uno utilizando su conjunto de claves de dispositivo secretas, calculen la misma clave de medio (Km).

Si un conjunto de claves de dispositivo se ve comprometido de forma que amenace la integridad del sistema, se puede lanzar una MKB actualizada que impida que un dispositivo con dicho conjunto de claves calcule correctamente el valor de Km. De este modo, las claves de dispositivo comprometidas quedan invalidadas por la nueva MKB.

Proceso para obtener la clave multimedia a partir del MKB y las claves del dispositivo.
El enfoque del árbol de diferencias de subconjuntos para obtener las claves de procesamiento ; las claves de los dispositivos están representadas en púrpura y las letras P corresponden a las claves de procesamiento: las que están en verde son alcanzables por el conjunto de claves de dispositivo dado, y las que están en rojo no lo son.

Cómo funciona

Cada dispositivo compatible recibe un conjunto de claves secretas al ser fabricado. El número de claves puede variar según el tipo de soporte. Estas claves, denominadas Kd i (i=0,1,…,n-1), son proporcionadas por AACS LA . El conjunto de claves puede ser único para cada dispositivo o compartido por varios. Cada dispositivo debe tratar sus claves como información estrictamente confidencial.

La clave MKB se cifra mediante un árbol de diferencias de subconjuntos . Para descifrarla, un dispositivo debe conocer la clave de procesamiento (P) correcta, la cual se obtiene mediante este proceso. Básicamente, el conjunto de claves de dispositivo se organiza en un árbol, de modo que cualquier clave de dispositivo permite encontrar claves de procesamiento de nivel inferior. Las claves de procesamiento ubicadas en posiciones superiores en el árbol que las claves de dispositivo dadas no son accesibles.

Un conjunto determinado de claves de dispositivo da acceso a un conjunto determinado de claves de procesamiento, es decir, a un conjunto determinado de MKB decodificables. De este modo, para revocar una clave de dispositivo determinada, basta con cifrar el MKB con una clave de procesamiento a la que no se pueda acceder mediante su conjunto de claves de dispositivo.

Almacenamiento

A cada dispositivo se le asignan sus claves de dispositivo y un número de 31 bits d llamado número de dispositivo .

Para cada clave de dispositivo, hay un número asociado que indica el número de ruta , la máscara de bits " u " y la máscara de bits " v ".

El número de ruta indica la posición en el árbol asociada a la clave del dispositivo. Este número de ruta define un camino desde la raíz hasta ese nodo en el árbol.

Las máscaras “ u ” y “ v ” se utilizan en el proceso del árbol de diferencias de subconjuntos. Consisten siempre en una secuencia de 1 bits seguida de una secuencia de 0 bits. Estas máscaras indican los bits “ indiferentes ” en el número de ruta; si un bit es 0 en la máscara, el bit correspondiente en el número de ruta es “ indiferente ”. Cuanto más profunda sea la posición de un nodo en el árbol, más corta será la secuencia de 0 bits en la máscara asociada a dicho nodo.

El número de dispositivo , el número de ruta y las máscaras indican los nodos dentro de un árbol binario .

Fuentes

  • Introducción y elementos criptográficos comunes Rev. 0.91
  • Resumen técnico de AACS 7/2004

Véase también

  • Página web de AACS
  • Guía para comprender AACS