Tartalom eredete iCsak annyira erős, mint a leggyengébb láncszeme. Egy rögzítéskor aláírt C2PA manifeszt óriási értéket képvisel: kriptográfiailag bizonyítja, hogy honnan származik a tartalom, ki érintette meg, és pontosan hogyan változott az út során. De ez a bizonyíték összeomlik abban a pillanatban, amikor egy további eszköz eltávolítja vagy figyelmen kívül hagyja azt.
A valóság az, hogy a gyártási munkafolyamat minden egyes szakasza különálló fenyegetést jelent a manifestre. Egy kódolási lépés csendben eltávolíthatja azt a formátumkonverzió során. A titkosítás megszakíthatja a manifest és az erőforrás közötti kriptográfiai kötést. Egy streaming platformon történő újrakódolás teljesen törölheti azt. Ezen fenyegetések kezelése és a származási lánc érintetlenül tartása túlmutat az alkotók iránti udvariasságon, és versenyelőnyössé válik.
Lépjen kapcsolatba velünk most C2PA megoldásokért
Miért kell minden láncban lévő partnernek most cselekednie?
Az Adobe, a Sony, a Microsoft, a Google, a Meta, a BBC, a Reuters és tucatnyi más szervezet elkötelezte magát a C2PA mellett. Számos neves kameragyártó, köztük a Sony, már aláírt manifeszteket ágyaz be a rögzítés során. Az Adobe Photoshop és a Lightroom minden mentéskor frissíti az aláírt manifeszteket. A LinkedIn és a TikTok tartalom-hitelesítő adatokat jelenít meg a végfelhasználók számára. Az EU-ban, az Egyesült Államokban, az Egyesült Királyságban, Brazíliában és számos más országban a jogszabályok felgyorsítják a kötelező géppel olvasható származási követelmények bevezetését.
Az ezt a technológiát alkalmazó alkotók ennek megfelelően választják meg a későbbi partnereiket. Ha a szerkesztőeszköz, DRM-szolgáltatás, kódolási folyamat, vízjel-platform vagy lejátszórendszer nem őrzi meg és nem terjeszti a C2PA manifest adatokat, az alkotók találnak egy olyat, amely ezt teszi. Ezenkívül a lánc minden résztvevőjének saját tanúsítványra van szüksége. A C2PA aláíráshoz egy X.509 tanúsítvány szükséges, amelyet a C2PA Trust List-en szereplő hitelesítésszolgáltató állított ki.
A C2PA manifeszt megőrzésének hat szakasza
1. szakasz: Létrehozás
A létrehozás két szinten történik. Az első a rögzítőeszköz. A C2PA igénylés aláíró tanúsítványokat szoftvereszközök, platformok és eszközök számára állítják ki. Ezek azok a tanúsítványok, amelyek a létrehozás vagy feldolgozás pontján beágyazzák a származási adatokat az eszközökbe. A hardver szinten C2PA-t megvalósító kamerák és felvevőberendezések a 2. biztosítási szinten működnek, az aláírási kulcsok egy hardveres biztonsági modulban tárolódnak.
A második szint az egyéni alkotó. Alkotói Állítási Munkacsoport (CAWG) szabványa lehetővé teszi egy személy vagy szervezet számára, hogy aláírt identitás-állítást csatoljon a manifeszthez egy S/MIME igazolásEz a kettős aláírású modell azt jelenti, hogy a jegyzékfájl tartalmazza mind az eszközről származó „mit és hogyan rögzítettek”, mind a létrehozótól származó „ki rögzítette”.
Akció: Győződjön meg arról, hogy a rögzítőeszköz firmware-je támogatja a C2PA aláírást, és ágyazz be egy C2PA jogcímaláíró tanúsítványt.
Ca fejlesztőknek és szervezeteknek CAWG-t kell beszerezniük S/MIME igazolást, hogy minden manifeszthez csatolják személyazonosságukat.
2. szakasz: Utómunka (vágás)
Minden vágási, színátmeneti vagy effektusréteg megváltoztatja az eszköz eredetét. A C2PA-t erre tervezték. Amikor egy szerkesztőeszköz módosít egy eszközt, létrehoz egy új manifest fájlt, amely az előző manifest fájlra „szülő összetevőként” hivatkozik, megőrizve a teljes felügyeleti láncot ahelyett, hogy felülírná azt.
Akció: A szerkesztőeszközöknek 1. szintű biztosítási szinten (szoftveralapú aláírás) kell megvalósítaniuk a C2PA generátor funkcióját. Minden olyan exportálásnak, amely módosítja az elemet, új aláírt igénylést kell létrehoznia, amely a manifest tároló korábbi manifestjeire hivatkozik (ahogy korábban említettük, az Adobe Photoshop és a Lightroom már ezt is lehetővé teszi).
3. szakasz: Kódolás és csomagolás
A kódolás a manifestfájlok elvesztésének magas kockázatú szakasza. Amikor egy transzkóder egy adatot új konténerformátumba, például MP4-be, MXF-be vagy HLS-be csomagol át, az eredeti manifestfájl elveszhet, ha a kódoló nem C2PA-kompatibilis.
Akció: A kódolóknak be kell olvasniuk a manifest tárolót a bemeneti eszközből, meg kell őrizniük az összes korábbi manifestet, és egy új aláírt jogcímet kell generálniuk, amely rögzíti a kódolási műveletet. Ha a kódoló még nem tud aláírni, akkor legalább a meglévő manifesteket módosítás nélkül kell továbbítania.
4. szakasz: Védelem és digitális jogkezelés (DRM)
DRM titkosítás módosítja egy eszköz bináris tartalmát, ami megszakíthatja a kriptográfiai kötést a manifest és az eszköz között, ha a megvalósítás nem C2PA-tudatos.
Akció: A DRM platformoknak új C2PA-igénylést kell aláírniuk a titkosítás pillanatában, rögzítve a védelmi műveletet állításként, és hivatkozva a korábbi eredettörténetre. Ehhez a platformnak saját C2PA aláíró tanúsítványt kell beszereznie.
5. szakasz: Vízjelezés
A vízjelezés egyedülállóan erős helyet foglal el ebben a munkafolyamatban. Ez a legerősebb elérhető eszköz a manifest-helyreállításhoz. Ha bármelyik résztvevő eltávolít egy C2PA manifestet, akár véletlenül újrakódolás során, akár szándékos manipuláció miatt, az erőforrásba ágyazott láthatatlan digitális vízjel helyreállítási mechanizmusként szolgálhat.
Kulcsfontosságú pont: A manifestfájl eltávolítása egy valós probléma. Előfordulhat formátumkonverzió, platform újrakódolás vagy a munkafolyamat egy szereplője általi szándékos eltávolítás során. Az észrevehetetlen digitális vízjelezés a tartalék megoldás. A manifestfájlra vagy tartalomhashre mutató hivatkozást kódoló vízjel túléli a platform újrakódolását és a közösségi média tömörítését. A vízjelezési szolgáltatások saját C2PA-állítást is generálhatnak, rögzítve a vízjelezési műveletet a származási lánc részeként.
Akció: A vízjelező platformoknak be kell ágyazniuk egy C2PA-hoz kapcsolt vízjelet, és aláírt C2PA-igényt kell generálniuk, amely rögzíti a vízjelezési műveletet. Szerezzen be aláírási tanúsítványt, hogy platformja megbízható szereplővé váljon a láncban.
6. szakasz: Lejátszás
A lejátszás során a származás találkozik a közönséggel. A LinkedIn, a TikTok és a Microsoft PowerPoint már most is megjelenít tartalomhitelesítő adatok jelzőit. A streaming platformoktól és a tartalomszolgáltató hálózatoktól elvárás, hogy validálják a manifesteket és megjelenítsék a hitelesítő adatokat a nézők számára.
Akció: A lejátszási platformoknak a betöltéskor ellenőrizniük kell a teljes manifest-tárolót a C2PA Trust List alapján, tartalom-hitelesítőadat-jelzőket kell megjeleníteniük a felhasználók számára, és kezelniük kell azokat az eszközöket, amelyek manifestjeit vízjel segítségével helyreállították.
Miért érdemes SSL-t választani a C2PA integrációhoz?
Az SSL volt az első nyilvánosan megbízható hitelesítésszolgáltató a C2PA megfelelőségi listán, és az első, amely kiadott éles használatra kész C2PA tanúsítványokAz SSL elkötelezett csapata aktívan részt vesz a C2PA és CAWG munkacsoportokban, és segít kialakítani a megvalósítás során követendő szabványokat.
Egyetlen költséghatékony C2PA-szolgáltató sem ér fel az SSL nyújtotta előnyökhöz. A költséghatékony alternatívák kihagyják azokat az auditokat és biztonsági protokollokat, amelyeket a vállalati tartalomkészítők és szabályozó hatóságok ma már előírnak. Az SSL az egyetlen olyan szolgáltató, amely holisztikus tartalomhitelesség-megoldást kínál, amely a következőket tartalmazza:
- WebTrust auditok – Szigorú, harmadik fél által végzett auditok, amelyek az SSL biztonsági gyakorlatát a vállalati alkotók és a szabályozók által elvárt szabványoknak megfelelően validálják. Ezek az auditok lefedik az összes infrastruktúrát, amelytől egy éles C2PA telepítés függ:
- OCSP válaszadók valós idejű tanúsítványállapot-ellenőrzésekhez
- Olyan API-k kibocsátása, amelyek megbízhatóan, nagy léptékben szállítanak tanúsítványokat
- Igényaláírási API-k, amelyeknek minden alkalommal elérhetőnek kell lenniük, amikor egy jegyzékfájlt generálnak a munkafolyamat bármely pontján.
- Hardveralapú aláírási infrastruktúra – A privát kulcsokat HSM-ekben, nem szoftverekben védik a következők elérése érdekében: a legmagasabb elérhető biztosítéki szint.
- Egyedi API integrációk – Az SSL csapata közvetlenül Önnel dolgozik együtt az Ön által igényelt integráció kiépítésén, ahelyett, hogy egy általános megvalósítási útmutatót adna át.
- RFC 3161-kompatibilis időbélyegzés – Az SSL C2PA által akkreditált TSA titkosítása kriptográfiailag rögzíti az aláírás pillanatát, így a manifestek a tanúsítvány lejárta után is sokáig ellenőrizhetők maradnak.
- Az egyetlen nyilvánosan elérhető C2PA sandbox – Tesztelje és validálja a megvalósítását, mielőtt éles üzembe helyezné a következő címen: c2pasign.com.
Ezen képességek mindegyike önmagában is számít. Együttesen, több mint 20 évnyi tapasztalattal a hátterében PKI Szakértelmüknek és a C2PA és CAWG munkacsoportokban való aktív szerepüknek köszönhetően az SSL a legteljesebb és leghitelesebb C2PA partner.
Kezdje el még ma. Tesztelje C2PA implementációját ingyenesen az SSL tesztkörnyezetében a következő címen: c2pasign.com, vagy vegye fel a kapcsolatot az alábbi SSL-csapattal, hogy személyre szabott médiahitelesség-megoldást kapjon, amely az Ön konkrét munkafolyamatához igazodik.