Sisu päritolu ion sama tugev kui selle nõrgim lüli. Jäädvustamise hetkel allkirjastatud C2PA manifestil on tohutu väärtus: see krüptograafiliselt tõestab, kust sisu pärineb, kes seda puudutas ja kuidas see täpselt teekonna jooksul muutus. Kuid see tõestus variseb kokku hetkel, kui allavoolu tööriist selle eemaldab või ignoreerib.
Tegelikkus on see, et iga tootmisprotsessi etapp kujutab endast sellele manifestile selget ohtu. Kodeerimisetapp võib selle vormingu teisendamise ajal vaikselt eemaldada. Krüpteerimine võib katkestada krüptograafilise seose manifesti ja ressursi vahel. Ümberkodeerimine voogedastusplatvormil võib selle täielikult kustutada. Nende ohtude haldamine ja päritoluahela puutumatuna hoidmine liigub enamat kui lihtsalt loojate ees seismine ja muutub konkurentsieeliseks eristajaks.
Võtke meiega kohe ühendust C2PA lahenduste saamiseks
Miks iga keti partner peab kohe tegutsema
Adobe, Sony, Microsoft, Google, Meta, BBC, Reuters ja kümned teised organisatsioonid on C2PA-le tugevalt pühendunud. Mitmed tuntud kaameratootjad, sealhulgas Sony, on juba salvestamise ajal allkirjastatud manifeste lisanud. Adobe Photoshop ja Lightroom uuendavad samuti allkirjastatud manifeste iga salvestuse korral. LinkedIn ja TikTok kuvavad lõppkasutajatele sisu volikirju. EL-i, USA, Ühendkuningriigi, Brasiilia ja mitme teise riigi õigusaktid kiirendavad kohustuslike masinloetavate päritolunõuete vastuvõtmist.
Selle tehnoloogia kasutuselevõtvad loojad valivad oma allveepartnerid vastavalt. Kui teie redigeerimistööriist, DRM-teenus, kodeerimiskanal, vesimärgiplatvorm või taasesitussüsteem ei säilita ega levita C2PA manifesti andmeid, leiavad loojad sellise, mis seda teeb. Lisaks vajab iga ahelas osaleja oma sertifikaati. C2PA allkirjastamiseks on vaja X.509 sertifikaati, mille on väljastanud C2PA usaldusnimekirjas olev sertifitseerimisasutus.
C2PA manifesti säilitamise kuus etappi
1. etapp: loomine
Loomine toimub kahel tasandil. Esimene on jäädvustusseade. C2PA nõude allkirjastamise sertifikaadid väljastatakse tarkvaratööriistadele, platvormidele ja seadmetele. Need on sertifikaadid, mis manustavad päritoluandmed varadesse loomise või töötlemise ajal. Kaamerad ja salvestusseadmed, mis rakendavad C2PA-d riistvaratasandil, töötavad 2. kindlustasemel, kusjuures allkirjastamisvõtmed on salvestatud riistvara turvamoodulisse.
Teine tasand on individuaalne looja. Loojaväidete töörühma (CAWG) standard võimaldab isikul või organisatsioonil lisada manifestile allkirjastatud identiteedikinnituse, kasutades S/MIME sertifikaatSee kahe allkirjaga mudel tähendab, et manifest sisaldab nii seadmest jäädvustatud andmeid „mida ja kuidas jäädvustati” kui ka loojalt jäädvustatud andmeid „kes selle jäädvustas”.
Tegevus: Veenduge, et teie jäädvustusseadme püsivara toetab C2PA allkirjastamist ja manustage C2PA nõude allkirjastamise sertifikaat.
CReaderid ja organisatsioonid peaksid hankima CAWG-i S/MIME tõend oma isiku tuvastamiseks iga manifesti külge.
2. etapp: järeltöötlus (montaaž)
Iga kärpimis-, värviklassi- või efektikiht muudab ressursi päritolu. C2PA loodi selleks. Kui redigeerimistööriist ressursi muudab, genereerib see uue manifesti, mis viitab eelmisele manifestile kui „vanema koostisosale“, säilitades kogu vastutusahela, selle asemel et seda üle kirjutada.
Tegevus: Redigeerimistööriistad peavad rakendama C2PA generaatori funktsionaalsust 1. kindlustasemel (tarkvarapõhine allkirjastamine). Iga eksport, mis vara muudab, peaks looma uue allkirjastatud nõude, mis viitab varasematele manifestidele manifestide salves (nagu varem mainitud, teevad Adobe Photoshop ja Lightroom seda juba).
3. etapp: kodeerimine ja pakendamine
Kodeerimine on manifesti kadumise kõrge riskiga etapp. Kui transkodeerija pakib ressursi uude konteinerivormingusse, näiteks MP4, MXF või HLS, saab algse manifesti eemaldada, kui kodeerija ei ole C2PA-teadlik.
Tegevus: Kodeerijad peavad sisendvarast manifesti salvestuse lugema, kõik eelnevad manifestid säilitama ja genereerima uue allkirjastatud nõude, mis salvestab kodeerimistoimingu. Kui teie kodeerija ei saa veel allkirjastada, peab see vähemalt olemasolevad manifestid muutmata kujul edastama.
4. etapp: kaitse ja digitaalsete õiguste haldus (DRM)
DRM-i krüptimine muudab vara binaarsisu, mis võib katkestada manifesti ja vara vahelise krüptograafilise seose, kui implementatsioon ei ole C2PA-teadlik.
Tegevus: DRM-platvormid peaksid krüpteerimise hetkel allkirjastama uue C2PA-nõude, salvestades kaitsetoimingu väitena ja viidates varasemale päritoluajaloole. Selleks peab teie platvorm hankima oma C2PA-allkirjastamissertifikaadi.
5. etapp: vesimärgistamine
Vesimärgistamisel on selles töövoogudes ainulaadselt võimas positsioon. See on manifesti taastamiseks kõige tugevam saadaolev tööriist. Kui mõni osaleja eemaldab C2PA manifesti, olgu siis kogemata ümberkodeerimise ajal või tahtliku muutmise teel, saab taastamismehhanismina kasutada varasse manustatud märkamatut digitaalset vesimärki.
Põhipunkt: Manifesti eemaldamine on reaalne probleem. See võib ilmneda vormingu teisendamise, platvormi ümberkodeerimise või töövoo osapoole tahtliku eemaldamise käigus. Märkamatu digitaalne vesimärk on varulahendus. Manifestile või sisu räsi viitavat viidet kodeeriv vesimärk jääb alles ka platvormi ümberkodeerimise ja sotsiaalmeedia tihendamise korral. Vesimärgiteenused saavad genereerida ka oma C2PA väite, salvestades vesimärgistamise toimingu päritoluahela osana.
Tegevus: Vesimärgiplatvormid peaksid nii manustama C2PA-ga lingitud vesimärgi kui ka genereerima allkirjastatud C2PA-nõude, mis salvestab vesimärgistamise toimingu. Hankige allkirjastamissertifikaat, et teie platvormist saaks ahelas usaldusväärne osaleja.
6. etapp: Taasesitus
Esituses kohtub päritolu publikuga. LinkedIn, TikTok ja Microsoft PowerPoint kuvavad juba sisu volituste indikaatoreid. Voogedastusplatvormidelt ja sisuedastusvõrgustikelt oodatakse manifestide ja vaatajatele mandaatide valideerimist.
Tegevus: Esitusplatvormid peaksid vastuvõtmise ajal valideerima kogu manifesti salvestuse C2PA usaldusnimekirja alusel, kuvama kasutajatele sisu volituste indikaatoreid ja käsitlema varasid, mille manifestid on vesimärgi abil taastatud.
Miks SSL teie C2PA integratsiooni jaoks
SSL oli esimene avalikult usaldusväärne sertifitseerimisasutus C2PA vastavusnimekirjas ja esimene, mis väljastas tootmisvalmis C2PA sertifikaadidSSL-i pühendunud meeskond osaleb aktiivselt C2PA ja CAWG töörühmades, aidates kujundada standardeid, mida teie juurutus järgib.
Ükski eelarvesõbralik C2PA pakkuja ei paku samaväärset teenust kui SSL. Eelarvesõbralikud alternatiivid jätavad vahele auditid ja turvaprotokollid, mida ettevõtete loojad ja regulaatorid praegu nõuavad. SSL on ainus pakkuja, kes pakub terviklikku sisu autentsuse lahendust, mis hõlmab järgmist:
- WebTrusti auditid – Ranged kolmanda osapoole auditid, mis kinnitavad SSL-i turvapraktikad vastavalt ettevõtete loojate ja regulaatorite ootustele. Need auditid hõlmavad kogu infrastruktuuri, millest C2PA juurutamine tootmiskeskkonnas sõltub:
- OCSP-vastajad reaalajas sertifikaatide oleku kontrollimiseks
- Väljastage API-sid, mis edastavad sertifikaate usaldusväärselt ja suures mahus
- Nõude allkirjastamise API-d, mis peavad olema saadaval iga kord, kui manifest genereeritakse töövoo mis tahes osas.
- Riistvarapõhine allkirjastamise infrastruktuur – Privaatvõtmed on kaitstud HSM-ides, mitte tarkvaras, et saavutada kõrgeim saadaolev kindlustase.
- Kohandatud API integratsioonid – SSL-i meeskond töötab teiega otse, et luua teie konkreetse töövoo jaoks vajalik integratsioon, selle asemel, et anda teile üldist juurutusjuhendit.
- RFC 3161-ga ühilduv ajatemplimine – SSL-i C2PA-akrediteeritud TSA ankurdab krüptograafiliselt allkirjastamise hetke, nii et manifestid jäävad kontrollitavaks ka kaua pärast sertifikaadi kehtivusaja lõppu.
- Ainus avalikult kättesaadav C2PA liivakast – Testige ja valideerige oma rakendust enne tootmisse minekut aadressil c2pasign.com.
Igaüks neist võimetest on oluline ka eraldi. Koos, mida toetab üle 20 aasta kogemust PKI Tänu oma asjatundlikkusele ja aktiivsele osalemisele C2PA ja CAWG töörühmades on SSL kõige terviklikum ja usaldusväärsem saadaolev C2PA partner.
Alusta juba täna. Testi oma C2PA implementatsiooni tasuta SSL-i liivakastis aadressil c2pasign.comvõi võtke ühendust allpool oleva SSL-meeskonnaga, et saada just teie töövoogu arvestav kohandatud meedia autentsuse lahendus.