Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
ISO 26429-6(SMPTE 429-6)定义了数字影院轨道文件的片断加密标准,采用高级加密标准(AES)算法的密码块链接(CBC)模式,依据 NIST SP 800-38A 规范实施。该标准可选地支持使用 HMAC-SHA1 算法进行片断完整性验证。加密后的轨道文件与原始 MXF OP-ATOM 轨道文件在结构上高度相似,主要区别体现在三个关键领域:用加密片断容器标签替换原始容器标签、在头部元数据中插入加密框架、以及用加密三元组替换明文 KLV 三元组。加密轨道文件保留了完整的 MXF 结构元数据兼容性,这意味着不解密的系统仍然可以解析文件结构、读取时间信息,并在不拥有解密密钥的情况下识别加密的片断类型。这种设计确保了数字影院放映服务器即使在不具备解密能力的情况下也能正确管理加密内容的基本元数据信息。
加密框架以 MXF 描述性元数据框架的形式承载。一个轨道文件可包含一个或多个描述性元数据轨道,每个轨道包含一个加密框架。该框架引用一个加密上下文,其中定义了关键参数,包括密码算法(AES-128 CBC)、可选的 MIC 算法(HMAC-SHA1)以及加密密钥 ID(UUID)。每个片断轨道使用单一的加密密钥,这意味着给定加密轨道中的所有加密三元组引用相同的加密上下文。这种一键一轨道的设计简化了密钥管理,同时为画面、声音和字幕轨道提供足够的安全隔离。在实践应用中,一个包含一个画面轨道和六个音频通道的数字影院合成需要七个不同的加密上下文,每个都有自己独立的密钥 ID。这种设计确保了即使某个声音轨道的密钥被破解,画面和其他声音轨道仍然保持安全。
| 项目 | 类型 | 长度 | 说明 |
|---|---|---|---|
| 加密框架密钥 | 集合密钥 | 16 字节 | 标识加密框架集合(060e2b34 02530101 0d010401 02010000) |
| 上下文强引用 | 强引用 | 16 字节 | 指向关联加密上下文的强引用 |
| 密码算法 | UL | 16 字节 | 标识 AES-128 CBC 或无加密 |
| MIC 算法 | UL | 16 字节 | 标识 HMAC-SHA1 128 位密钥或无 |
| 加密密钥 ID | UUID | 16 字节 | 加密密钥的唯一标识符 |
加密三元组是使用 KLV(密钥-长度-值)编码的可变长度包,依据 SMPTE 336M 规范。每个加密源值包含 16 字节初始化向量、16 字节校验值(0x4348554B 重复)、加密后的片断数据以及 PKCS #5 填充。参考解密处理模型定义了五个模块:加密过滤器、MIC 密钥派生、加密三元组完整性验证、加密三元组解密和索引表生成。MIC 密钥派生模块对于工程实现尤为重要:它使用单向函数从密码密钥派生出 HMAC 密钥,允许完整性验证模块在不太受信任的环境中运行,而不会暴露解密密钥。这使得分体式安全架构成为可能,其中完整性检查可由通用处理器执行,而解密由专用硬件安全模块处理。
校验值具有关键的工程意义:解密后,处理应用程序可以通过将恢复的校验值与已知常量 0x4348554B(ASCII 码中的 “CHUK”)进行比较,验证正在使用的加密密钥是否正确。这提供了关于密钥正确性的即时反馈,无需完整的帧解码。如果校验值不匹配,解密过程可以立即中止,防止损坏或错误解密的数据进入播放流水线。这种早期中止机制在高可用性影院服务器环境中尤为重要,因为在这些环境中快速错误诊断至关重要。