C2PA manifesztek megőrzése a médiagyártási munkafolyamatban

Tartalom eredete iCsak annyira erős, mint a leggyengébb láncszeme. Egy rögzítéskor aláírt C2PA manifeszt óriási értéket képvisel: kriptográfiailag bizonyítja, hogy honnan származik a tartalom, ki érintette meg, és pontosan hogyan változott az út során. De ez a bizonyíték összeomlik abban a pillanatban, amikor egy további eszköz eltávolítja vagy figyelmen kívül hagyja azt.

A valóság az, hogy a gyártási munkafolyamat minden egyes szakasza különálló fenyegetést jelent a manifestre. Egy kódolási lépés csendben eltávolíthatja azt a formátumkonverzió során. A titkosítás megszakíthatja a manifest és az erőforrás közötti kriptográfiai kötést. Egy streaming platformon történő újrakódolás teljesen törölheti azt. Ezen fenyegetések kezelése és a származási lánc érintetlenül tartása túlmutat az alkotók iránti udvariasságon, és versenyelőnyössé válik.

Lépjen kapcsolatba velünk most C2PA megoldásokért

Miért kell minden láncban lévő partnernek most cselekednie?

Az Adobe, a Sony, a Microsoft, a Google, a Meta, a BBC, a Reuters és tucatnyi más szervezet elkötelezte magát a C2PA mellett. Számos neves kameragyártó, köztük a Sony, már aláírt manifeszteket ágyaz be a rögzítés során. Az Adobe Photoshop és a Lightroom minden mentéskor frissíti az aláírt manifeszteket. A LinkedIn és a TikTok tartalom-hitelesítő adatokat jelenít meg a végfelhasználók számára. Az EU-ban, az Egyesült Államokban, az Egyesült Királyságban, Brazíliában és számos más országban a jogszabályok felgyorsítják a kötelező géppel olvasható származási követelmények bevezetését.

Az ezt a technológiát alkalmazó alkotók ennek megfelelően választják meg a későbbi partnereiket. Ha a szerkesztőeszköz, DRM-szolgáltatás, kódolási folyamat, vízjel-platform vagy lejátszórendszer nem őrzi meg és nem terjeszti a C2PA manifest adatokat, az alkotók találnak egy olyat, amely ezt teszi. Ezenkívül a lánc minden résztvevőjének saját tanúsítványra van szüksége. A C2PA aláíráshoz egy X.509 tanúsítvány szükséges, amelyet a C2PA Trust List-en szereplő hitelesítésszolgáltató állított ki.

A C2PA manifeszt megőrzésének hat szakasza

1. szakasz: Létrehozás

A létrehozás két szinten történik. Az első a rögzítőeszköz. A C2PA igénylés aláíró tanúsítványokat szoftvereszközök, platformok és eszközök számára állítják ki. Ezek azok a tanúsítványok, amelyek a létrehozás vagy feldolgozás pontján beágyazzák a származási adatokat az eszközökbe. A hardver szinten C2PA-t megvalósító kamerák és felvevőberendezések a 2. biztosítási szinten működnek, az aláírási kulcsok egy hardveres biztonsági modulban tárolódnak.

A második szint az egyéni alkotó. Alkotói Állítási Munkacsoport (CAWG) szabványa lehetővé teszi egy személy vagy szervezet számára, hogy aláírt identitás-állítást csatoljon a manifeszthez egy S/MIME igazolásEz a kettős aláírású modell azt jelenti, hogy a jegyzékfájl tartalmazza mind az eszközről származó „mit és hogyan rögzítettek”, mind a létrehozótól származó „ki rögzítette”.

Akció: Győződjön meg arról, hogy a rögzítőeszköz firmware-je támogatja a C2PA aláírást, és ágyazz be egy C2PA jogcímaláíró tanúsítványt.

Ca fejlesztőknek és szervezeteknek CAWG-t kell beszerezniük S/MIME igazolást, hogy minden manifeszthez csatolják személyazonosságukat.

2. szakasz: Utómunka (vágás)

Minden vágási, színátmeneti vagy effektusréteg megváltoztatja az eszköz eredetét. A C2PA-t erre tervezték. Amikor egy szerkesztőeszköz módosít egy eszközt, létrehoz egy új manifest fájlt, amely az előző manifest fájlra „szülő összetevőként” hivatkozik, megőrizve a teljes felügyeleti láncot ahelyett, hogy felülírná azt.

Akció: A szerkesztőeszközöknek 1. szintű biztosítási szinten (szoftveralapú aláírás) kell megvalósítaniuk a C2PA generátor funkcióját. Minden olyan exportálásnak, amely módosítja az elemet, új aláírt igénylést kell létrehoznia, amely a manifest tároló korábbi manifestjeire hivatkozik (ahogy korábban említettük, az Adobe Photoshop és a Lightroom már ezt is lehetővé teszi). 

3. szakasz: Kódolás és csomagolás

A kódolás a manifestfájlok elvesztésének magas kockázatú szakasza. Amikor egy transzkóder egy adatot új konténerformátumba, például MP4-be, MXF-be vagy HLS-be csomagol át, az eredeti manifestfájl elveszhet, ha a kódoló nem C2PA-kompatibilis.

Akció: A kódolóknak be kell olvasniuk a manifest tárolót a bemeneti eszközből, meg kell őrizniük az összes korábbi manifestet, és egy új aláírt jogcímet kell generálniuk, amely rögzíti a kódolási műveletet. Ha a kódoló még nem tud aláírni, akkor legalább a meglévő manifesteket módosítás nélkül kell továbbítania.

4. szakasz: Védelem és digitális jogkezelés (DRM)

DRM titkosítás módosítja egy eszköz bináris tartalmát, ami megszakíthatja a kriptográfiai kötést a manifest és az eszköz között, ha a megvalósítás nem C2PA-tudatos.

Akció: A DRM platformoknak új C2PA-igénylést kell aláírniuk a titkosítás pillanatában, rögzítve a védelmi műveletet állításként, és hivatkozva a korábbi eredettörténetre. Ehhez a platformnak saját C2PA aláíró tanúsítványt kell beszereznie.

5. szakasz: Vízjelezés

A vízjelezés egyedülállóan erős helyet foglal el ebben a munkafolyamatban. Ez a legerősebb elérhető eszköz a manifest-helyreállításhoz. Ha bármelyik résztvevő eltávolít egy C2PA manifestet, akár véletlenül újrakódolás során, akár szándékos manipuláció miatt, az erőforrásba ágyazott láthatatlan digitális vízjel helyreállítási mechanizmusként szolgálhat.

Kulcsfontosságú pont: A manifestfájl eltávolítása egy valós probléma. Előfordulhat formátumkonverzió, platform újrakódolás vagy a munkafolyamat egy szereplője általi szándékos eltávolítás során. Az észrevehetetlen digitális vízjelezés a tartalék megoldás. A manifestfájlra vagy tartalomhashre mutató hivatkozást kódoló vízjel túléli a platform újrakódolását és a közösségi média tömörítését. A vízjelezési szolgáltatások saját C2PA-állítást is generálhatnak, rögzítve a vízjelezési műveletet a származási lánc részeként.

Akció: A vízjelező platformoknak be kell ágyazniuk egy C2PA-hoz kapcsolt vízjelet, és aláírt C2PA-igényt kell generálniuk, amely rögzíti a vízjelezési műveletet. Szerezzen be aláírási tanúsítványt, hogy platformja megbízható szereplővé váljon a láncban.

6. szakasz: Lejátszás

A lejátszás során a származás találkozik a közönséggel. A LinkedIn, a TikTok és a Microsoft PowerPoint már most is megjelenít tartalomhitelesítő adatok jelzőit. A streaming platformoktól és a tartalomszolgáltató hálózatoktól elvárás, hogy validálják a manifesteket és megjelenítsék a hitelesítő adatokat a nézők számára.

Akció: A lejátszási platformoknak a betöltéskor ellenőrizniük kell a teljes manifest-tárolót a C2PA Trust List alapján, tartalom-hitelesítőadat-jelzőket kell megjeleníteniük a felhasználók számára, és kezelniük kell azokat az eszközöket, amelyek manifestjeit vízjel segítségével helyreállították.

Miért érdemes SSL-t választani a C2PA integrációhoz?

Az SSL volt az első nyilvánosan megbízható hitelesítésszolgáltató a C2PA megfelelőségi listán, és az első, amely kiadott éles használatra kész C2PA tanúsítványokAz SSL elkötelezett csapata aktívan részt vesz a C2PA és CAWG munkacsoportokban, és segít kialakítani a megvalósítás során követendő szabványokat.

Egyetlen költséghatékony C2PA-szolgáltató sem ér fel az SSL nyújtotta előnyökhöz. A költséghatékony alternatívák kihagyják azokat az auditokat és biztonsági protokollokat, amelyeket a vállalati tartalomkészítők és szabályozó hatóságok ma már előírnak. Az SSL az egyetlen olyan szolgáltató, amely holisztikus tartalomhitelesség-megoldást kínál, amely a következőket tartalmazza:

  • WebTrust auditok – Szigorú, harmadik fél által végzett auditok, amelyek az SSL biztonsági gyakorlatát a vállalati alkotók és a szabályozók által elvárt szabványoknak megfelelően validálják. Ezek az auditok lefedik az összes infrastruktúrát, amelytől egy éles C2PA telepítés függ: 
    • OCSP válaszadók valós idejű tanúsítványállapot-ellenőrzésekhez
    • Olyan API-k kibocsátása, amelyek megbízhatóan, nagy léptékben szállítanak tanúsítványokat
    • Igényaláírási API-k, amelyeknek minden alkalommal elérhetőnek kell lenniük, amikor egy jegyzékfájlt generálnak a munkafolyamat bármely pontján.

  • Hardveralapú aláírási infrastruktúra – A privát kulcsokat HSM-ekben, nem szoftverekben védik a következők elérése érdekében: a legmagasabb elérhető biztosítéki szint.

  • Egyedi API integrációk – Az SSL csapata közvetlenül Önnel dolgozik együtt az Ön által igényelt integráció kiépítésén, ahelyett, hogy egy általános megvalósítási útmutatót adna át.

  • RFC 3161-kompatibilis időbélyegzés – Az SSL C2PA által akkreditált TSA titkosítása kriptográfiailag rögzíti az aláírás pillanatát, így a manifestek a tanúsítvány lejárta után is sokáig ellenőrizhetők maradnak.

  • Az egyetlen nyilvánosan elérhető C2PA sandbox – Tesztelje és validálja a megvalósítását, mielőtt éles üzembe helyezné a következő címen: c2pasign.com.

Ezen képességek mindegyike önmagában is számít. Együttesen, több mint 20 évnyi tapasztalattal a hátterében PKI Szakértelmüknek és a C2PA és CAWG munkacsoportokban való aktív szerepüknek köszönhetően az SSL a legteljesebb és leghitelesebb C2PA partner.

Kezdje el még ma. Tesztelje C2PA implementációját ingyenesen az SSL tesztkörnyezetében a következő címen: c2pasign.com, vagy vegye fel a kapcsolatot az alábbi SSL-csapattal, hogy személyre szabott médiahitelesség-megoldást kapjon, amely az Ön konkrét munkafolyamatához igazodik.

 

Legyen tájékozott és biztonságos

SSL.com világelső a kiberbiztonság területén, PKI és digitális tanúsítványok. Iratkozzon fel, hogy megkapja a legújabb iparági híreket, tippeket és termékbejelentéseket SSL.com.

SSL.com

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.

Az adatvédelem áttekintése
SSL.com

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt biztosítsuk Önnek. A cookie-kat az Ön böngészője tárolja, és olyan funkciókat hajt végre, mint például a webhelyünkre való visszatérés felismerése és a csapatunk megkönnyítése, hogy megértse a weboldal mely részeit találja a legérdekesebb és leghasznosabbnak.

További információkért olvassa el a Cookie és adatvédelmi nyilatkozat.

Harmadik fél sütik

Ez a webhely használja Google Analytics. & Statcounter névtelen információk gyűjtése, például a webhely látogatói száma és a legnépszerűbb oldalak.

Ezeknek a sütiknek a bekapcsolása segít javítani weboldalunkat.

Mutasd a részleteket