Bevaring af C2PA-manifest på tværs af medieproduktionsworkflowet

Indholdets oprindelse ier kun så stærk som dets svageste led. Et C2PA-manifest, der er underskrevet på indfangningsstedet, har enorm værdi: det beviser kryptografisk, hvor indholdet kommer fra, hvem der rørte ved det, og præcis hvordan det ændrede sig undervejs. Men dette bevis kollapser i det øjeblik, et downstream-værktøj fjerner eller ignorerer det.

Realiteten er, at hvert trin i produktionsarbejdsgangen udgør en tydelig trussel mod manifestet. Et kodningstrin kan lydløst fjerne det under formatkonvertering. Kryptering kan afbryde den kryptografiske binding mellem manifestet og aktivet. En genkodningsgennemgang på en streamingplatform kan slette det fuldstændigt. Håndtering af disse trusler og at holde provenienskæden intakt går ud over at være en høflighed over for skabere og bliver en konkurrencemæssig differentiator.

Kontakt os nu for C2PA-løsninger

Hvorfor alle partnere i kæden skal handle nu

Adobe, Sony, Microsoft, Google, Meta, BBC, Reuters og snesevis af andre organisationer har engageret sig kraftigt i C2PA. Flere fremtrædende kameraproducenter, herunder Sony, integrerer allerede underskrevne manifester ved optagelse. Adobe Photoshop og Lightroom opdaterer også underskrevne manifester ved hver gemning. LinkedIn og TikTok viser slutbrugerne legitimationsoplysninger til indhold. Lovgivning i EU, USA, Storbritannien, Brasilien og flere andre lande fremskynder indførelsen af ​​obligatoriske maskinlæsbare provenienskrav.

Skabere, der anvender denne teknologi, vil vælge deres downstream-partnere i overensstemmelse hermed. Hvis dit redigeringsværktøj, DRM-tjeneste, kodningspipeline, vandmærkningsplatform eller afspilningssystem ikke bevarer og udbreder C2PA-manifestdata, vil skaberne finde et, der gør det. Derudover har hver deltager i kæden brug for sit eget certifikat. C2PA-signering kræver et X.509-certifikat udstedt af en certifikatmyndighed på C2PA Trust List.

Seks stadier af C2PA manifestbevaring

Fase 1: Oprettelse

Oprettelse sker på to niveauer. Det første er optagelsesenheden. C2PA-kravsigneringscertifikater udstedes til softwareværktøjer, platforme og enheder. Disse er de certifikater, der integrerer proveniensdata i aktiverne på oprettelses- eller behandlingstidspunktet. Kameraer og optageudstyr, der implementerer C2PA på hardwareniveau, fungerer på Assurance Level 2 med signeringsnøgler gemt i et hardwaresikkerhedsmodul.

Det andet niveau er den individuelle skaber. Standard for Creator Assertion Working Group (CAWG) lader en person eller organisation vedhæfte en underskrevet identitetsbekræftelse til manifestet ved hjælp af en S/MIME certifikatDenne model med dobbelt signatur betyder, at manifestet indeholder både "hvad der blev registreret og hvordan" fra enheden og "hvem der registrerede det" fra skaberen.

Handling: Sørg for, at din optagelsesenheds firmware understøtter C2PA-signering, og integrer et C2PA-kravsigneringscertifikat.

CInstruktører og organisationer bør indhente en CAWG S/MIME certifikat for at vedhæfte deres identitet til hvert manifest.

Fase 2: Postproduktion (redigering)

Hver beskæring, farvegrad eller effektlag ændrer et aktivs oprindelse. C2PA er designet til dette. Når et redigeringsværktøj ændrer et aktiv, genererer det et nyt manifest, der refererer til det tidligere manifest som en "overordnet ingrediens", hvilket bevarer hele sporbarhedskæden i stedet for at overskrive den.

Handling: Redigeringsværktøjer skal implementere C2PA-generatorfunktionalitet på Assurance Level 1 (softwarebaseret signering). Enhver eksport, der ændrer aktivet, skal producere et nyt signeret krav, der refererer til tidligere manifester i manifestlageret (som tidligere nævnt gør Adobe Photoshop og Lightroom allerede dette). 

Fase 3: Kodning og pakning

Kodning er en højrisikofase for manifesttab. Når en transcoder ompakker et aktiv til et nyt containerformat såsom MP4, MXF eller HLS, kan det originale manifest fjernes, hvis encoderen ikke er C2PA-bevidst.

Handling: Enkodere skal læse manifestlageret fra input-aktivet, bevare alle tidligere manifester og generere et nyt signeret krav, der registrerer kodningshandlingen. Hvis din enkoder endnu ikke kan signere, skal den som minimum sende eksisterende manifester igennem uden ændringer.

Fase 4: Beskyttelse og administration af digitale rettigheder (DRM)

DRM-kryptering ændrer et aktivs binære indhold, hvilket kan bryde den kryptografiske binding mellem manifestet og aktivet, hvis implementeringen ikke er C2PA-bevidst.

Handling: DRM-platforme bør underskrive et nyt C2PA-krav på krypteringstidspunktet, registrere beskyttelseshandlingen som en påstand og referere til tidligere provenienshistorik. Dette kræver, at din platform indhenter sit eget C2PA-signeringscertifikat.

Trin 5: Vandmærkning

Vandmærkning har en unik og stærk position i denne arbejdsgang. Det er det stærkeste tilgængelige værktøj til gendannelse af manifester. Hvis en deltager fjerner et C2PA-manifest, uanset om det ved et uheld sker under omkodning eller ved bevidst manipulation, kan et umærkeligt digitalt vandmærke, der er indlejret i aktivet, fungere som en mekanisme til gendannelse.

Centralt punkt: Manifeststripping er et reelt problem. Det kan forekomme under formatkonvertering, platformomkodning eller ved bevidst fjernelse af en aktør i arbejdsgangen. Umærkelig digital vandmærkning er din reserve. Et vandmærke, der koder en reference til manifestet eller en indholdshash, overlever platformomkodning og komprimering af sociale medier. Vandmærkningstjenester kan også generere deres egen C2PA-påstand, der registrerer vandmærkningshandlingen som en del af provenienskæden.

Handling: Vandmærkningsplatforme bør både integrere et C2PA-tilknyttet vandmærke og generere et underskrevet C2PA-krav, der registrerer vandmærkningshandlingen. Få et underskriftscertifikat, så din platform bliver en betroet aktør i kæden.

Fase 6: Afspilning

Afspilning er der, hvor proveniens møder publikum. LinkedIn, TikTok og Microsoft PowerPoint viser allerede indikatorer for indholdslegitimation. Streamingplatforme og indholdsleveringsnetværk forventes at validere manifester og vise legitimationsoplysninger til seerne.

Handling: Afspilningsplatforme bør validere det fulde manifestlager mod C2PA-tillidslisten ved indtagelse, vise indikatorer for indholdslegitimationsoplysninger til brugerne og håndtere aktiver, hvis manifester er blevet gendannet via vandmærke.

Hvorfor SSL til din C2PA-integration

SSL var den første offentligt betroede certifikatmyndighed på C2PA-overensstemmelseslisten og den første til at udstede produktionsklare C2PA-certifikaterSSL's dedikerede team deltager aktivt i C2PA- og CAWG-arbejdsgrupperne og hjælper med at forme de standarder, som din implementering skal følge.

Ingen budgetvenlig C2PA-udbyder kan måle sig med, hvad SSL tilbyder. Budgetvenlige alternativer springer de revisioner og sikkerhedsprotokoller over, som virksomhedsudviklere og -regulatorer nu kræver. SSL er den eneste udbyder, der leverer en holistisk løsning til indholdsautenticitet, der inkluderer:

  • WebTrust-revisioner – Grundige tredjepartsrevisioner, der validerer SSL's sikkerhedspraksis i henhold til den standard, som virksomhedsudviklere og regulatorer forventer. Disse revisioner dækker hele den infrastruktur, som en C2PA-produktionsimplementering afhænger af: 
    • OCSP-respondenter til kontrol af certifikatstatus i realtid
    • Udstedelses-API'er, der leverer certifikater pålideligt i stor skala
    • Kravssignerings-API'er, der skal være tilgængelige, hver gang et manifest genereres et sted i arbejdsgangen.

  • Hardwarebaseret underskriftsinfrastruktur – Private nøgler er sikret i HSM'er, ikke software, for at opnå det højeste tilgængelige sikkerhedsniveau.

  • Brugerdefinerede API-integrationer – SSLs team arbejder direkte sammen med dig for at opbygge den integration, som din specifikke arbejdsgang kræver, i stedet for at give dig en generel implementeringsvejledning.

  • RFC 3161-kompatibel tidsstempling – SSL's C2PA-akkrediterede TSA forankrer kryptografisk underskriftsøjeblikket, så manifester forbliver verificerbare længe efter et certifikat udløber.

  • Den eneste offentligt tilgængelige C2PA-sandkasse – Test og valider din implementering, før du går i produktion på c2pasign.com.

Hver af disse funktioner er vigtige i sig selv. Sammen, bakket op af over 20 års erfaring PKI ekspertise og en aktiv rolle i C2PA- og CAWG-arbejdsgrupperne gør de SSL til den mest komplette og troværdige C2PA-partner på markedet.

Kom i gang i dag. Test din C2PA-implementering gratis i SSL's sandkasse på c2pasign.com, eller kontakt SSL-teamet nedenfor for en skræddersyet medieautentificeringsløsning bygget op omkring din specifikke arbejdsgang.

 

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer