Запазване на C2PA манифести в целия работен процес на медийно производство

Произход на съдържанието iе толкова силно, колкото е силно най-слабото му звено. C2PA манифест, подписан в точката на заснемане, носи огромна стойност: той криптографски доказва откъде е дошло съдържанието, кой го е докоснал и как точно се е променило по пътя. Но това доказателство се разпада в момента, в който инструмент надолу по веригата го премахне или пренебрегне.

Реалността е, че всеки етап от производствения работен процес представлява различна заплаха за този манифест. Стъпка на кодиране може незабелязано да го премахне по време на преобразуване на формат. Криптирането може да прекъсне криптографското свързване между манифеста и актива. Проход за повторно кодиране на стрийминг платформа може да го изтрие напълно. Управлението на тези заплахи и запазването на веригата на произход непокътната е отвъд учтивостта към създателите и се превръща в конкурентен диференциращ фактор.

Свържете се с нас сега за C2PA решения

Защо всеки партньор във веригата трябва да действа сега

Adobe, Sony, Microsoft, Google, Meta, BBC, Reuters и десетки други организации са се ангажирали сериозно с C2PA. Няколко известни производители на камери, включително Sony, вече вграждат подписани манифести при заснемане. Adobe Photoshop и Lightroom също актуализират подписаните манифести при всяко запазване. LinkedIn и TikTok показват идентификационните данни за съдържание на крайните потребители. Законодателството в ЕС, САЩ, Великобритания, Бразилия и няколко други страни ускорява приемането на задължителни изисквания за произход, които могат да бъдат четими от машина.

Създателите, които внедряват тази технология, ще избират съответно своите партньори надолу по веригата. Ако вашият инструмент за редактиране, DRM услуга, канал за кодиране, платформа за воден знак или система за възпроизвеждане не запазва и разпространява данни от манифеста на C2PA, създателите ще намерят такава, която го прави. Освен това всеки участник във веригата се нуждае от собствен сертификат. Подписването на C2PA изисква сертификат X.509, издаден от сертифициращ орган в списъка с доверени C2PA.

Шест етапа на запазване на манифеста C2PA

Етап 1: Създаване

Създаването се случва на две нива. Първото е устройството за заснемане. Сертификатите за подписване на C2PA искове се издават на софтуерни инструменти, платформи и устройства. Това са сертификатите, които вграждат данни за произход в активите в момента на създаване или обработка. Камерите и записващото оборудване, които внедряват C2PA на хардуерно ниво, работят на ниво на сигурност 2, като ключовете за подписване се съхраняват в хардуерен модул за сигурност.

Второто ниво е индивидуалният творец. Стандарт на Работната група за твърдения на създатели (CAWG) позволява на лице или организация да прикачи подписано твърдение за самоличност към манифеста, използвайки S/MIME сертификатТози модел с двоен подпис означава, че манифестът съдържа както „какво е било заснето и как“ от устройството, така и „кой го е заснет“ от създателя.

Действие: Уверете се, че фърмуерът на вашето устройство за заснемане поддържа C2PA подписване и вградете сертификат за подписване на C2PA заявления.

CРеаторите и организациите трябва да получат CAWG S/MIME сертификат, за да прикачат самоличността си към всеки манифест.

Етап 2: Постпродукция (монтаж)

Всяко изрязване, цветова градация или слой с ефекти променя произхода на ресурса. C2PA е проектиран за това. Когато инструмент за редактиране модифицира ресурс, той генерира нов манифест, който препраща към предишния манифест като „родителска съставка“, запазвайки пълната верига на съхранение, вместо да я презаписва.

Действие: Инструментите за редактиране трябва да внедряват функционалност за генериране на C2PA на ниво на сигурност 1 (софтуерно-базирано подписване). Всеки експорт, който променя актива, трябва да генерира ново подписано искане, препращащо към предишни манифести в хранилището на манифести (както беше посочено по-рано, Adobe Photoshop и Lightroom вече правят това). 

Етап 3: Кодиране и пакетиране

Кодирането е етап с висок риск от загуба на манифест. Когато транскодер препакетира даден ресурс в нов формат на контейнер, като MP4, MXF или HLS, оригиналният манифест може да бъде премахнат, ако енкодерът не е C2PA-съвместим.

Действие: Енкодерите трябва да прочетат хранилището на манифестите от входния ресурс, да запазят всички предишни манифести и да генерират ново подписано искане, записващо действието по кодиране. Ако вашият енкодер все още не може да подписва, той трябва поне да пропусне съществуващите манифести без промяна.

Етап 4: Защита и управление на цифровите права (DRM)

DRM криптиране променя двоичното съдържание на даден актив, което може да прекъсне криптографското свързване между манифеста и актива, ако имплементацията не е C2PA-съвместима.

Действие: DRM платформите трябва да подписват ново C2PA искане в момента на криптиране, записвайки действието за защита като твърдение и позовавайки се на предишна история на произход. Това изисква вашата платформа да получи собствен C2PA сертификат за подписване.

Етап 5: Воден знак

Водният знак заема уникално мощна позиция в този работен процес. Той е най-силният наличен инструмент за възстановяване на манифести. Ако някой участник премахне C2PA манифест, независимо дали случайно по време на прекодиране или чрез умишлена подмяна, незабележим цифров воден знак, вграден в актива, може да послужи като механизъм за възстановяване.

Ключова точка: Премахването на манифест е реален проблем. Може да възникне по време на преобразуване на формат, прекодиране на платформа или чрез умишлено премахване от участник в работния процес. Незабележимото цифрово водно маркиране е вашият резервен вариант. Воден знак, кодиращ препратка към манифеста или хеш на съдържание, оцелява при прекодиране на платформата и компресиране в социалните медии. Услугите за водно маркиране могат също да генерират свое собствено C2PA твърдение, записвайки действието по поставянето на воден знак като част от веригата за произход.

Действие: Платформите за воден знак трябва както да вграждат воден знак, свързан с C2PA, така и да генерират подписано C2PA искане, записващо действието по водния знак. Получете сертификат за подпис, за да може вашата платформа да се превърне в надежден участник във веригата.

Етап 6: Възпроизвеждане

Възпроизвеждането е мястото, където произходът среща публиката. LinkedIn, TikTok и Microsoft PowerPoint вече показват индикатори за идентификационни данни за съдържание. Очаква се стрийминг платформите и мрежите за доставяне на съдържание да валидират манифести и да показват идентификационни данни на зрителите.

Действие: Платформите за възпроизвеждане трябва да валидират пълното хранилище на манифести спрямо списъка с доверени данни на C2PA при приемане, да показват индикатори за идентификационни данни за съдържание на потребителите и да обработват активи, чиито манифести са били възстановени чрез воден знак.

Защо SSL за вашата C2PA интеграция

SSL беше първият публично доверен сертифициращ орган в списъка за съответствие на C2PA и първият, който издаде готови за производство C2PA сертификатиСпециализираният екип на SSL участва активно в работните групи C2PA и CAWG, като помага за оформянето на стандартите, които ще следва вашата имплементация.

Никой бюджетен C2PA доставчик не може да се сравни с това, което SSL предлага. Бюджетните алтернативи пропускат одитите и протоколите за сигурност, които корпоративните създатели и регулатори сега изискват. SSL е единственият доставчик, който предлага цялостно решение за автентичност на съдържание, което включва:

  • WebTrust одити – Строги одити от трети страни, които валидират практиките за сигурност на SSL според стандартните очаквания на създателите на корпоративни услуги и регулаторните органи. Тези одити обхващат целия стек от инфраструктура, от която зависи внедряването на C2PA в производство: 
    • OCSP отговарящи устройства за проверки на състоянието на сертификатите в реално време
    • API за издаване, които надеждно предоставят сертификати в голям мащаб
    • API за подписване на твърдения, които трябва да са налични всеки път, когато се генерира манифест някъде в работния процес.

  • Хардуерно подкрепена инфраструктура за подписване – Частните ключове са защитени в HSM, а не в софтуер, за да се постигне най-високото налично ниво на сигурност.

  • Персонализирани API интеграции – Екипът на SSL работи директно с вас, за да изгради интеграцията, която вашият специфичен работен процес изисква, вместо да ви предоставя общо ръководство за внедряване.

  • Съвместимо с RFC 3161 времево маркиране – Сертификатът TSA, акредитиран от C2PA, на SSL криптографски закотвя момента на подписване, така че манифестите остават проверими дълго след изтичане на срока на валидност на сертификата.

  • Единствената публично достъпна C2PA пясъчник – Тествайте и валидирайте вашата имплементация, преди да я пуснете в производство на c2pasign.com.

Всяка от тези способности е важна сама по себе си. Заедно, подкрепени от над 20 години опит PKI експертен опит и активна роля в работните групи C2PA и CAWG, те правят SSL най-пълния и надежден партньор на C2PA.

Започнете днес. Тествайте безплатно вашата C2PA имплементация в пясъчната среда на SSL на c2pasign.comили се свържете с екипа за SSL по-долу за персонализирано решение за автентичност на медиите, изградено спрямо вашия специфичен работен процес.

 

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли