文本阅读:
第9章蓝光343
并且这个印记在复制期间由获得许可的BD-ROM印记插入器硬件以物理方式写入。该印记在光盘中没有与其他蓝光内容放在一起。若对原始内容进行逐比特复制但缺乏这记,则这
复本是不可解码的。需要使用一份名为私有宿主密钥(Priva Key)的密码证书来读
取卷标识符。BD-ROM印记也能用来追踪光盘的制造来源播放一张受保护的光盘时,要进
列复杂的密钥授权和解密操作。这些步骤有助
于保护标题密钥,这个密钥最终用于解密光盘内容。总结一下播放过程中这一系列错综复杂的步骤:硬件播放机用它自己的一套设备密钥和来自光盘或播放机的最新MKB计算出一个媒体密钥;播放机使用这个媒体密钥和光盘上经过正确读取的卷标识符,通过单向的AES-G加密方案计算出一个密钥变码单元(Key variant Unit);这个密钥变码单元与光盘上的单元密钥文件一起解密出一个标题密钥;最终,这个标题密钥用来解密光盘的内容。图9.14对播放受AACS保护的内容所需的主要步骤进行了总结。
媒体密钥块
识符
经过加密的
经过加密
标题密钥
的内
子集/差分
AES-G
树系统
处理密钥
卷的独
特密钥
解密
标题密钥
内容输出
图9.14:对播放受AACS保护内容所需主要步骤的总在使用计算机驱动器和软件播放器时需要施行额外的安全措施。宿主计算机上的软件播放器与驱动器相互验证有效性,并产生一个总线密钥(Bus key),用它来进行总线加密。并且驱动器将创建一个读取数据密钥(Read Data key),它是由总线密钥加密的,并将被软件播放器用于解密。使用读取数据密钥从光盘读出数据,因此只有特定的播放机能够对其解密。此外,软件播放器、服务器和其他设备必须在播放过程中主动且定期地对自身进行授权,以验