Sisu autentsuse lahenduste juhend

Kuidas C2PA sisumandaatidega alustada?

Kokkuvõte: See juhend käsitleb C2PA sisu volituste toimimist, SSL-i kaudu saadaolevaid sertifikaaditüüpe, kahte kindlustasemet, mis määravad, milline sertifikaat sobib teie kasutusjuhtumile, ja samm-sammult sertifikaadi hankimise protsessi. SSL oli üks esimesi avalikult usaldusväärseid sertifitseerimisasutusi C2PA usaldusnimekirjas ja on väljastanud tootmisvalmis C2PA sertifikaate alates 2025. aastast, muutes selle kõige väljakujunenud partneriks organisatsioonidele, kes on valmis kohe oma töövoogudesse sisu autentsust lisama.

Tehisintellekti loodud pildid, süvavõltsinguvideod ja võltsitud helid uputavad internetti enneolematu ulatusega. Ehtne väljamõeldud sisu muutub hirmutavalt keerukaks ja palja silmaga palju raskemini tuvastatavaks. Kui teie kliente võltsitakse meediaga, mis näib olevat teie organisatsiooni seaduslik suhtlus, võib see teie brändile, mainele ja lõpptulemusele avaldada märkimisväärset negatiivset mõju. Kuidas siis tõestada, et teie avaldatud sisu on ehtne ja pärineb tegelikult teilt?

C2PA sisuvolitused käsitlevad seda probleemi otseselt, pakkudes lahendusi sisu autentsuse tagamiseks.

Avasta sisu autentsuse lahendusi

Mis on C2PA ja kuidas see töötab?

C2PA tähistab koalitsiooni Sisu päritolu ja autentsusSisu volitused toimivad digitaalse meedia „toiteväärtuse märgistusena“. Nii nagu toidupakend näitab, mis on sees ja kust see pärineb, annavad C2PA sisu volitused teavet digitaalse vara päritolu, selle looja või muutja ning muudetud andmete kohta. Need on metaandmed ehk lisateave, mis on digitaalsetesse failidesse manustatud, et näidata nende ajalugu.

C2PA sisu volitused Toitumisalane silt

Sisu loomisel või redigeerimisel manustatakse otse varale manifest (struktureeritud metaandmete plokk). See manifest jäädvustab päritoluahela: kes selle lõi, milliseid tööriistu kasutati ja millal iga toiming toimus. Seejärel krüptograafiliselt allkirjastatakse manifest, mis tähendab, et manifesti igasugune volitamata muutmine rikub allkirja ja käivitab kinnitamise ajal hoiatuse. Seega, kui teie brändivarasid, tootepilte või meediat kunagi võltsitakse või manipuleeritakse, annavad sisumandaadid teie organisatsioonile selge ja kaitstava ülevaate sellest, mida täpselt ja millal te tootsite.

C2PA-d kasutatakse laialdaselt digitaalses meedias, toetades pilte, videot, heli, dokumente ja teksti. Suured seadmete tootjad, tehisintellekti platvormid ja meediatööriistad, näiteks Adobe Photoshop, ChatGPT, Google Gemini, Leica, Nikon, Canon, Samsung ja Google'i Pixeli tootesari, on selle integreerinud. Valideerijad nagu LinkedIn, TikTok, Microsoft ja Google esitavad sisu volikirju lõppkasutajatele.

Kasutuselevõtt kiireneb kiiresti. Organisatsioonid, kes on loonud sisu autentsuse töövood, saavad nüüd olulise eelise, kuna sisu autentsusest on saamas kiireloomuline baasootus. Rakendamise edasilükkamine võib teie organisatsiooni maha jätta, kuna standardid arenevad ja riskid süvenevad.

Kaks standardit, kaks eesmärki

Sisutunnistuste rakendamine eeldab kahe teineteist täiendava sertifikaaditüübi mõistmist, millel mõlemal on erinev funktsioon.

C2PA nõuete allkirjastamise sertifikaadid väljastatakse tarkvaratööriistadele, platvormidele ja seadmetele. Kui teie organisatsioon pakub sisuhaldussüsteemi, meedia avaldamise platvormi, digikaameraid, salvestusseadmeid, mobiiltelefone või GenAI tööriista, on see sertifikaat, mis manustab päritoluandmed teie varadesse loomise või töötlemise ajal. Iga generaatoritoote kohta väljastatakse üks sertifikaat ja see peab pärinema C2PA usaldusnimekirjas loetletud sertifitseerimisasutuselt (CA). SSL oli üks esimesi neist sertifitseerimisasutustest.

CAWG sertifikaadid (Loojate väidete töörühm) täidavad teistsugust eesmärki: individuaalset ja organisatsioonilist omistamist. CAWG sertifikaadid võimaldavad isikul või ettevõttel lisada varale täiendava kinnitatud allkirja. See on kiht, mis ütleb krüptograafiliselt kontrollitaval viisil „Mina lõin selle” või „minu organisatsioon vastutab selle sisu eest”. Brändidele, kes kaitsevad oma visuaalset identiteeti, ajakirjanikele, kes kinnitavad autorlust, või organisatsioonidele, kes allkirjastavad heakskiidetud meediat, on CAWG identiteedikiht, mida C2PA üksi pakkuda ei suuda.

Need kaks sertifikaaditüüpi loovad koos tervikpildi: mida vara loomiseks või muutmiseks kasutati ja kes selle eest vastutab.

Vastupidava sisu kolm sammast

Sisuandmete vastupidavus tugineb kolmele alusele:

C2PA manifestid jäädvustada päritolu loomise või muutmise hetkel ja see transporditakse koos ressursiga.

Digitaalallkirjad krüptograafiliselt siduda manifest usaldusväärse identiteediga. Siin tulevadki mängu sertifikaadid. Allkirjastavad ainult sertifikaadid, mille on välja andnud C2PA usaldusnimekirja sertifitseerimisasutus võimaldama nende allkirjade kontrollimist. SSL on esimene avalikult usaldusväärne CA C2PA vastavusnimekirjas, tootmissertifikaatide väljastamine alates 2025. aasta algusest.

Digitaalsed vesimärgid toimivad taastamismehhanismina. Kui manifest varast eemaldatakse, saab sisusse endasse manustatud märkamatu vesimärk selle taastada. See muudab sisu volitused oluliselt vastupidavamaks pahatahtlike isikute suhtes, kes üritavad päritoluandmeid rikkuda.

Sertifikaatide tüübid: mida vajate ja miks

SSL pakub täielikku komplekti C2PA-ga ühilduvaid sertifikaate, mis katavad kõik sisu autentsuse töövoo kasutusjuhud.

Enne sertifikaadi tüübi valimist on oluline teada kahte C2PA süsteemi määratletud „kindlustaset”. Kindlustustasemed on kategooriad, mis kirjeldavad, kui palju saate manifestis esitatud väidetele usaldada, lähtudes andmete allkirjastamiseks kasutatava süsteemi turvatasemest.

Kindlustustaseme 1 hõlmab tarkvarapõhist allkirjastamist. See kehtib redigeerimisvahendite, pilveteenuste, tehisintellekti platvormide ja rakendusepõhiste töövoogude kohta. Allkirjastamisvõti asub tarkvaras, mis muudab 1. taseme integreerimise ja skaleerimise lihtsamaks, kuid peegeldab ka madalamat üldist usaldusläve kui riistvarapõhised rakendused.

Kindlustustaseme 2 nõuab riistvaralist allkirjastamist. Privaatvõtit kaitseb spetsiaalne riistvara (näiteks turvaline element või HSM), mis muudab selle ohtu seadmise oluliselt raskemaks. 2. tase on õige valik füüsiliste jäädvustusseadmete (digikaamerad, videokaamerad, mobiiltelefonid, mikrofonid jne) ja iga töövoo jaoks, kus esmatähtis on algse jäädvustushetke terviklikkus.

Teadmine, millisele tasemele teie toode kuulub, määrab, millist sertifikaati vajate:

  • C2PA platvormi sertifikaadid on mõeldud tarkvarapõhistele generaatoritele, näiteks redigeerimistööriistadele, pilveplatvormidele, tehisintellekti teenustele ja rakenduste arenduskanalitele. Üks sertifikaat hõlmab ühte generaatoritoodet. Need sertifikaadid vastavad 1. tagatistasemele.

  • C2PA seadme sertifikaadid on mõeldud riistvarageneraatoritele, näiteks kaameratele, nutitelefonidele, videokaameratele, mikrofonidele ja salvestusseadmetele. Need vastavad 2. tagatistasemele ja SSL edastab need kõrge käideldavusega API kaudu.

  • CAWG sertifikaadid täidavad olulist täiendavat rolli. Kui C2PA sertifikaadid autentivad tööriistu ja seadmeid, siis CAWG sertifikaadid autentivad sisu taga olevaid inimesi ja organisatsioone. SSL-sertifikaatide põhjal S/MIME Standardile vastavad ja avalike sertifitseerimisasutuste väljastatud CAWG sertifikaadid võimaldavad üksikutel ajakirjanikel, fotograafidel või meediaorganisatsioonidel lisada oma sisule otse kinnitatud looja väite.

  • C2PA ajatempliteenus on ülioluline, kuid sageli tähelepanuta jäetud. „Ajatempli panemine” tähendab usaldusväärse kirje lisamist sisu allkirjastamise täpse aja kohta, kasutades teenust, mis vastab standardile RFC 3161 (rahvusvaheline digitaalsete ajatemplite standard). Ilma selleta saab sisu usaldada ainult seni, kuni allkirjastamissertifikaat on kehtiv. Kui sertifikaat aegub või tühistatakse, on võimatu tõestada, millal sisu allkirjastati. SSL-i ajatempli asutus (TSA) salvestab ja kaitseb allkirjastamisaega, nii et teie sisu autentsust saab kontrollida isegi siis, kui sertifikaadid hiljem muutuvad või aeguvad.

  • C2PA nõude allkirjastamise API on meie SaaS-valik C2PA manifestide loomiseks, redigeerimiseks ja allkirjastamiseks teie varade jaoks lihtsa API-kõne kaudu, muutes sisumandaatide töövood kättesaadavaks meeskondadele, kellel puudub sügav C2PA või PKI infrastruktuur: meie hoolitseme teie eest mõlema eest.

Allkirjastamise töövoog

Tee sisu loomisest allkirjastatud ja kontrollitava väljundini hõlmab kahte kategooriat osalejaid.

Generaatorid on tööriistad ja seadmed, mis loovad C2PA nõudeid ja allkirjastavad need. Kui fotograaf jäädvustab pildi C2PA-toega kaameraga või loominguline meeskond ekspordib video ühilduvalt montaažiplatvormilt, loob generaator automaatselt manifesti ja rakendab digitaalallkirja oma C2PA sertifikaadi abil.

Valideerijad on tööriistad ja platvormid, mis loevad ja kontrollivad neid väiteid lõppkasutajate jaoks. Kontrollimisel kontrollitakse krüptograafilist allkirja, kinnitatakse sertifikaat C2PA usaldusnimekirja alusel ja esitatakse tulemus inimloetavas kokkuvõttes. Igaüks saab täna sisu kontrollida aadressil kontrolli.contentauthenticity.org või LinkedInis ning suuremad platvormid ehitavad neid kontrolle aktiivselt oma liidestesse. Näiteks on Google teatanud, et Chrome hakkab peagi valideerimist natiivselt toetama.

SSL-ilt C2PA platvormi või seadme sertifikaadi saamiseks peavad generaatoritooted kõigepealt läbima C2PA vastavusprogrammi. Protsess hõlmab huvi väljendamist, vastuvõtuvormi täitmist, arhitektuuri ja koostalitlusvõime testimist ning C2PA-lt vastavuskirja saamist. SSL saab organisatsioone toetada turvaarhitektuuri dokumentatsiooninõuete täitmisel. Kui olete SSL-i klient, saame teid selle protsessi sujuvamaks muutmisel aidata, pakkudes meie turvaarhitektuuri malli ja dokumentatsiooni.

Kui teie tootel on vastavuskiri, toimub SSL-sertifikaadi väljastamise protsess kolmes selges etapis.

1. samm: esitage oma CSR ja vastavuskiri. Te pakute SSL-i koos C2PA programmilt saadud vastavuskirjaga, sertifikaadi allkirjastamise taotlusega (CSR) oma sertifikaadi fail ja SSL-konto ID.

2. samm: valideerimine. SSL autentib sertifikaadi taotleja ja kontrollib kõigi nõuete täitmist. See hõlmab konto loomist SSL-i portaalis, SSL-i tehisintellektil põhineva identiteedikontrolli läbimist individuaalse valideerimise kinnituse saamiseks ja SSL-i valideerimismeeskonna ülevaatust, et kinnitada kõigi nõuete täitmist.

3. samm: sertifikaadi kohaletoimetamine. Kui SSL kinnitab CSR ja valideerimise lõpetab, genereerivad nad teie sertifikaadi ja edastavad selle otse teie SSL-konto kaudu. Teise võimalusena saab valideerimine ja edastamine toimuda ka meie API kaudu.

Protsess on loodud põhjalikuks, ilma teie tegevust aeglustamata. SSL-i meeskond töötab kogu protsessi vältel klientidega koos ning ettevõttekliendid saavad kasutuselevõtu juhendamiseks spetsiaalse tehnilise kontohalduri ja tegevjuhi. 

Miks valida C2PA jaoks SSL?

Mitte iga sertifitseerimisasutus ei saa väljastada C2PA sertifikaate. Selleks peab sertifitseerimisasutus läbima C2PA vastavusprogrammi ranged nõuded ja olema kantud ametlikku C2PA usaldusnimekirja. SSL oli esimene avalikult usaldusväärne sertifitseerimisasutus, mis saavutas vastavusstaatuse, ja on väljastanud tootmisvalmis C2PA sertifikaate alates 2025. aastast.

Lisaks ehitas SSL-i meeskond spetsiaalse C2PA infrastruktuuri ning on aktiivselt osalenud nii C2PA kui ka CAWG töörühmades, juhatades mõnda töörühma ja panustades spetsifikatsioonide väljatöötamisse. Kui nõuded arenevad, ei pea SSL-i kliendid kiirustama, et järele jõuda.

Mõned muud põhjused, miks SSL sisu autentsuse valdkonnas silma paistab:

SSL tegutseb mahu poolest viie suurima avaliku sertifitseerimisasutuse hulgas, genereerides iga päev regulaarselt miljoneid sertifikaate ja allkirju. Teie C2PA sertifikaate toetav infrastruktuur on sama infrastruktuur, mis haldab mõningaid maailma suurima läbilaskevõimega teenuseid. PKI keskkonnad. Usaldusväärsus ja skaleeritavus on sisse ehitatud, mitte poltidega kinnitatud.

SSL käivitas ka esimese avalikult kättesaadava C2PA liivakast, pakkudes arendajatele ja tootemeeskondadele kohta, kus testida allkirjastamise töövooge enne kinnitamist päris sertifikaatidega. Pakume ka tasuta C2PA manifesti kontrollimise platvormi, mis võimaldab analüüsida allkirja ja sertifikaadi üksikasju nimega C2PA.shSelline praktiline juurdepääs on ettevõtetes haruldane. PKIja see peegeldab SSL-i filosoofiat muuta keerukas turvatehnoloogia ligipääsetavaks.

Äriklientidele pakub SSL 99.9% käideolekuaja SLA-d, ööpäevaringset 1. taseme prioriteetset tuge ja spetsiaalset kõrgendatud tuge tööpäevadel koos ööpäevaringse valvekorras juurdepääsuga kriitiliste probleemide korral. Kriitiliste probleemide reageerimisaegu mõõdetakse tundides, mitte päevades.

Miks tegutseda kohe

Sisu autentsusesse investeerimise õigustamiseks laiema kasutuselevõtu ootamine on vale arvutus. Brändidel ja platvormidel, mis tänapäeval loovad C2PA töövooge, on kontrollitav sisu päritolu, kui publik, regulaatorid ja sisuloojad seda alusena nõuavad. Ilma volitusteta sisu peetakse ebausaldusväärseks.

SSL pakub infrastruktuuri, asjatundlikkust ja usaldusnimekirja staatust, et muuta see üleminek praktiliseks. Kui teie organisatsioon loob, levitab või avaldab digitaalset sisu mis tahes olulises ulatuses, peaksid sisu volitused olema juba praegu osa teie turvalisuse ja brändi usalduse strateegiast. Alustamiseks võtke meiega ühendust allpool: 

 

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile