
アドバンスト・アクセス・コンテンツ・システム(AACS)は、コンテンツ配信とデジタル著作権管理の標準規格であり、 DVD以降の世代の光ディスクへのアクセスと複製を制限することを目的としています。この仕様は2005年4月に公開されました。この規格は、HD DVDおよびBlu-ray Disc (BD)のアクセス制限方式として採用されています。開発は、ディズニー、インテル、マイクロソフト、パナソニック、ワーナー・ブラザース、IBM、東芝、ソニーを含むコンソーシアムであるアドバンスト・アクセス・コンテンツ・システム・ライセンシング・アドミニストレーター(AACS LA)が行っています。最終仕様(マネージド・コピーに関する規定を含む)がまだ確定していないため、AACSは「暫定協定」に基づいて運用されています。
2006年にデバイスに搭載されて以来、いくつかのAACS復号鍵がソフトウェアプレーヤーから抽出され、インターネット上に公開されたため、ライセンスのないソフトウェアによる復号が可能になった。
AACSは暗号化技術を用いてデジタルメディアの使用を制御・制限します。Advanced Encryption Standard(AES)を用いて、 1つ以上のタイトルキーでコンテンツを暗号化します。タイトルキーは、メディアキー(メディアキーブロックにエンコードされている)とメディアのボリュームID(例えば、録画済みディスクに埋め込まれた物理的なシリアル番号)を用いて復号化されます。
AACSとCSS(DVDで使用されているDRMシステム)の主な違いは、デバイスの復号鍵とコードの構成方法にある。
CSSでは、特定のモデルグループに属するすべてのプレーヤーに、共通の有効化済み復号キーが提供されます。コンテンツはタイトル固有のキーを使用して暗号化され、そのキー自体も各モデルのキーで暗号化されます。したがって、各ディスクには、ライセンスされたプレーヤーモデルごとに1つずつ、数百個の暗号化されたキーが収録されています。
原則として、このアプローチでは、ライセンサーは、特定のプレーヤーモデルのキーを使用して将来のタイトルキーを暗号化しないことで、そのプレーヤーモデルのライセンスを「取り消す」(将来のコンテンツの再生を阻止する)ことができます。しかし実際には、特定のモデルのすべてのプレーヤーのライセンスを取り消すことは、多くのユーザーが再生機能を失うことになるため、コストがかかります。さらに、多くのプレーヤーで共通のキーを使用すると、キーの漏洩が著しく起こりやすくなります。これは、1990年代半ばに発生した数々の漏洩事件によって実証されています。
AACSのアプローチでは、各プレイヤーに固有の復号鍵セットが割り当てられ、これが放送暗号化方式で使用されます。このアプローチにより、ライセンサーは個々のプレイヤー、より具体的にはプレイヤーに関連付けられた復号鍵を「取り消す」ことができます。したがって、特定のプレイヤーの鍵が漏洩して公開された場合、AACSライセンス管理者は将来のコンテンツでそれらの鍵を簡単に取り消すことができ、鍵とプレイヤーは新しいタイトルの復号に使用できなくなります。
AACSには、裏切り者追跡技術も組み込まれています。この規格では、映画の短いセクションの複数のバージョンを異なるキーで暗号化できますが、特定のプレーヤーは各セクションの1つのバージョンしか復号できません。製造元はこれらのセクションにさまざまなデジタル透かし( Cinaviaなど)を埋め込んでおり、海賊版のその後の分析で、侵害されたキーを特定して失効させることができます(この機能はAACS仕様ではシーケンスキーと呼ばれています)。 [ 1 ] [ 2 ]
ボリュームIDは、特殊なハードウェアを備えたプリレコーディングディスクに保存される固有の識別子またはシリアル番号です。これらは消費者の記録メディアでは複製できません。ボリュームIDはコンテンツのデコードに必要(ただし十分ではない)であるため、単純なビット単位のコピーを防ぐことが目的です。Blu-rayディスクでは、ボリュームIDはBD-ROMマークに保存されます。[ 3 ]
ボリューム ID を読み取るには、AACS LA によって署名された暗号化証明書(プライベート ホスト キー) が必要です。しかし、一部の HD DVD および Blu-ray ドライブのファームウェアを変更することで、これを回避しています。[ 4 ] [ 5 ]
映画を視聴するには、まずディスク上のコンテンツを復号化する必要があります。復号化プロセスはやや複雑です。ディスクには、メディアキーブロック(MKB)、ボリュームID、暗号化されたタイトルキー、暗号化されたコンテンツの4つの要素が含まれています。MKBは、部分集合差分ツリー方式で暗号化されています。基本的に、一連のキーがツリー構造に配置されており、任意のキーを使用して、その親キーを除く他のすべてのキーを見つけることができます。このようにして、特定のデバイスキーを無効にするには、MKBをそのデバイスキーの親キーで暗号化するだけで済みます。
MKBが復号されると、メディアキー(km)が提供されます。kmはボリュームID(上記のように、プログラムがドライブに暗号化証明書を提示することによってのみ取得できる)と一方向暗号化方式(AES-G)で組み合わされ、ボリューム固有キー(Kvu)が生成されます。Kvuは暗号化されたタイトルキーの復号に使用され、それを使用して暗号化されたコンテンツの復号が行われます。[ 4 ] [ 6 ]
AACS 準拠のプレーヤーは、アナログ接続経由の出力に関するガイドラインに従う必要があります。これは、イメージ制約トークン (ICT) と呼ばれるフラグによって設定され、アナログ出力の解像度を 960×540 に制限します。フル解像度 1920×1080 は、HDCPをサポートする HDMI または DVI 出力に制限されます。出力を制限する (「ダウンコンバート」する) フラグを設定するかどうかの決定は、コンテンツプロバイダーに委ねられています。ワーナー ピクチャーズは ICT の支持者であり、パラマウントとユニバーサルもダウンコンバートを実装すると予想されています。[ 7 ] AACS ガイドラインでは、ICT を実装するタイトルはパッケージにその旨を明確に記載する必要があると規定されています。ドイツの雑誌「Der Spiegel」は、映画スタジオと電子機器メーカーの間で、2010~2012 年まで ICT を使用しないという非公式の合意があったと報じています。[ 8 ]しかし、ICT を適用したタイトルが既にリリースされています。[ 9 ]
2009年6月5日、AACSのライセンス契約が最終決定され、市販のBlu-rayディスクプレーヤーでのCinaviaオーディオウォーターマーク検出が必須となるように更新された。[ 10 ]
マネージドコピーとは、消費者がAACSで保護された映画やその他のデジタルコンテンツの合法的なコピーを作成できるシステムのことです。これには、デバイスがインターネット上のリモートサーバーに接続して認証を取得する必要があります。コピーは引き続きDRMで保護されるため、無制限のコピーはできません(コンテンツ所有者によって明示的に許可されている場合を除く)。HD DVDとBlu-rayの両方の規格で、コンテンツプロバイダーが消費者にこの柔軟性を提供することが義務付けられています(一般的に強制マネージドコピーと呼ばれます)。Blu-ray規格は、 HPの要請を受けて、HD DVDよりも後に強制マネージドコピーを採用しました。[ 11 ]
マネージドコピーの想定されるシナリオには、以下のようなものがあります(ただし、これらに限定されません)。
この機能は暫定規格には含まれていなかったため、市場に出回った最初のデバイスにはこの機能は搭載されていませんでした。[ 12 ]最終的なAACS仕様の一部になると予想されていました。[ 13 ]
2009年6月、最終的なAACS協定が批准され、オンラインで公開されました。この協定には、AACSのマネージドコピーに関する情報が含まれています。
2001年2月24日、Dalit Naor、Moni Naor、Jeff Lotspiechは「ステートレス受信機のための失効および追跡スキーム」というタイトルの論文を発表し、 Naor-Naor-Lotspiech部分集合差分木と呼ばれる構造を使用したブロードキャスト暗号化スキームについて説明した。この論文はAACSの理論的基礎を築いた。[ 14 ]
AACS LA コンソーシアムは 2004 年に設立されました。[ 15 ] DeCSSを振り返ってみると、IEEE Spectrum誌の読者は、2005 年 1 月号で AACS を最も失敗する可能性が高い技術の 1 つとして投票しました。[ 16 ]最終的な AACS 標準は延期され、[ 17 ] Blu-ray グループの重要なメンバーが懸念を表明したため、さらに延期されました。[ 18 ]東芝の要請により、管理コピーなどの一部の機能を含まない暫定標準が公開されました。[ 12 ] 2009 年 7 月 5 日に AACS1 のライセンスがオンラインになりました。[ 19 ]
2006 年 12 月 26 日、「muslix64」という別名を使用する人物が、公開されている AACS 仕様を調べて、動作するオープンソースの AACS 復号ユーティリティBackupHDDVDを公開しました。正しいキーがあれば、AACS で暗号化されたコンテンツを復号できます。対応する BackupBluRay プログラムがすぐに開発されました。[ 20 ] Blu-ray Copy は、Blu-ray をハードドライブまたは空の BD-R ディスクにコピーできるプログラムです。[ 21 ]
タイトルキーと、それらを復号するために使用されるキーの 1 つ ( AACS 仕様では処理キーとして知られています) は、実行中の HD DVD および Blu-ray プレーヤー プログラムのメモリ空間をデバッガーを使用して検査することによって発見されました。 [ 22 ] [ 23 ] [ 24 ] [ 25 ] ハッカーはまた、デバイス キー[ 26 ] (処理キーを計算するために使用) とホスト プライベート キー[ 27 ] (ホストと HD ドライブ間のハンド シェイクに使用される AACS LA によって署名されたキー。ボリューム ID の読み取りに必要) を発見したと主張しています。保護されていない最初の HD ムービーはその後すぐに利用可能になりました。[ 28 ] 処理キーは発見された後、インターネット上で広く公開され、AACS LA はそれを検閲する目的で複数のDMCA テイクダウン通知を送付しました。 [ 29 ] Diggや Wikipedia など、ユーザーが投稿したコンテンツに依存する一部のサイトは、キーに関する言及をすべて削除しようとしました。[ 30 ] [ 31 ] Diggの管理者は最終的に、鍵を含む投稿を検閲しようとするのを諦めた。[ 32 ]
AACSキーの抽出は、PC用ソフトウェアプレーヤーによるコンテンツ再生を許可するあらゆるDRMシステムに内在する脆弱性を浮き彫りにしています。暗号化レイヤーをいくつ重ねても、真の保護は提供されません。なぜなら、再生を可能にするためには、暗号化されていないコンテンツストリームを取得するために必要なキーがメモリ上のどこかに存在する必要があるからです。PCプラットフォームは、このようなキーに対するメモリスヌーピング攻撃を防ぐ手段を提供していません。PC構成は常に仮想マシンによってエミュレートできるため、理論的には、実行中のプログラムや外部システムが仮想化を検出できないからです。このような攻撃を完全に防ぐ唯一の方法は、PCプラットフォームに変更を加えることです(「トラステッドコンピューティング」を参照)。これにより、このような攻撃に対する保護を提供できるようになります。そのためには、コンテンツ配信事業者が、トラステッドコンピューティング技術のないPCでコンテンツを再生することを許可せず、トラステッドコンピューティング技術のないPC向けのソフトウェアプレーヤーを製造する企業に必要な暗号化キーを提供しないようにする必要があります。
2007 年 4 月 16 日、AACS コンソーシアムは、PC ベースのアプリケーションで使用されている特定の暗号化キーが期限切れになったと発表しました。WinDVD と PowerDVD 用のパッチが提供され、新しい、侵害されていない暗号化キーが使用されました。[ 33 ] [ 34 ] 古い、侵害されたキーは、古いタイトルを復号化するために使用できますが、新しいリリースはこれらの新しいキーで暗号化されているため使用できません。影響を受けるプレーヤーのすべてのユーザー (AACS LA によって「正規」と見なされているユーザーも含む) は、新しいタイトルを表示するためにプレーヤー ソフトウェアをアップグレードまたは交換する必要があります。
全ての権利取り消しにもかかわらず、現在のタイトルは、インターネット上で広く入手可能な新しいMKB v7、v9、またはv10キーを使用して復号化できます。
インターネット上で処理キーを拡散するだけでなく、さまざまなサイトでタイトルキーを拡散する試みも行われています。 [ 35 ] AACS LAは、少なくとも1回は、そのようなサイトにDMCA削除通知を送付しています。 [ 36 ]また、AACSの保護を回避できる市販のソフトウェア( AnyDVD HD ) もあります。どうやらこのプログラムは、AACS LAが最初のキーのバッチの有効期限を切った後にリリースされた映画でも機能するようです。[ 37 ]
AACSではコンテンツがディスプレイデバイスまで暗号化されるように細心の注意が払われているが、一部のBlu-rayおよびHD DVDソフトウェアプレーヤーの初期バージョンでは、Windowsオペレーティングシステムのプリントスクリーン機能を利用するだけで、映画の任意の静止画を完全にコピーすることができた。[ 38 ] [ 39 ]
2007年5月30日、カナダの暗号化ベンダーであるCerticomは、AACSが同社の特許「強化された公開鍵プロトコル」[ 40 ]と「スマートカード上のデジタル署名」[ 41 ]の2つを侵害したとしてソニーを提訴した。これらの特許はそれぞれ1999年と2001年に出願され、2003年には国家安全保障局がCerticomの26の特許の使用権に対して2500万ドルを支払った。これにはソニーが侵害したとされる2つの特許も含まれている。[ 42 ] この訴訟は2009年5月27日に棄却された。[ 43 ]
{{cite web}}: CS1 maint: 数値名: 著者リスト (リンク)