디지털 시네마 보안의 리버스 엔지니어링: 만료된 인증서의 이야기

2025-04-20
디지털 시네마 보안의 리버스 엔지니어링: 만료된 인증서의 이야기

2023년 말, 영화 '원카'는 배포업체 인증서 만료로 인해 일부 영화관에서 재생되지 않았습니다. 이를 계기로 한 영화관 운영자가 디지털 시네마 이니셔티브(DCI) 표준과 영화 암호화를 심층적으로 조사했습니다. 이 기사에서는 DCI 워크플로우, DCP 파일 형식, KDM/DKDM 키 배포, MXF 파일 암호화에 대해 자세히 설명합니다. 복호화는 AES-128, RSA 서명, 고유한 IV 등을 포함하는 복잡한 과정이지만, 저자는 DCI 표준 자체가 안전하며 고유한 키와 보호된 개인 키에 의존한다고 믿고 있습니다. 오픈소스 라이브러리와 도구, 배포업체가 콘텐츠 보호를 위해 신뢰할 수 있는 장치 목록을 사용하는 방법도 설명합니다.