Mempertahankan Manifest C2PA di Seluruh Alur Kerja Produksi Media

Asal usul konten iSuatu sistem hanya sekuat mata rantai terlemahnya. Sebuah manifes C2PA yang ditandatangani pada saat pengambilan data memiliki nilai yang sangat besar: secara kriptografis membuktikan dari mana konten berasal, siapa yang menyentuhnya, dan bagaimana tepatnya konten tersebut berubah di sepanjang jalan. Tetapi bukti itu runtuh saat alat hilir menghapus atau mengabaikannya.

Realitanya adalah setiap tahap alur kerja produksi menimbulkan ancaman tersendiri terhadap manifes tersebut. Langkah pengkodean dapat secara diam-diam menghapusnya selama konversi format. Enkripsi dapat memutuskan ikatan kriptografi antara manifes dan aset. Proses pengkodean ulang pada platform streaming dapat menghapusnya sepenuhnya. Mengelola ancaman ini dan menjaga rantai asal usul tetap utuh bukan lagi sekadar bentuk kesopanan kepada para kreator, tetapi menjadi pembeda kompetitif.

Hubungi Kami Sekarang untuk Solusi C2PA

Mengapa Setiap Mitra dalam Rantai Pasokan Perlu Bertindak Sekarang

Adobe, Sony, Microsoft, Google, Meta, BBC, Reuters, dan puluhan organisasi lainnya telah berkomitmen besar pada C2PA. Beberapa produsen kamera terkemuka, termasuk Sony, telah menyematkan manifes yang ditandatangani pada saat pengambilan gambar. Adobe Photoshop dan Lightroom juga memperbarui manifes yang ditandatangani setiap kali menyimpan. LinkedIn dan TikTok menampilkan kredensial konten kepada pengguna akhir. Legislasi di Uni Eropa, AS, Inggris, Brasil, dan beberapa negara lain mempercepat adopsi persyaratan asal usul yang wajib dan dapat dibaca mesin.

Para kreator yang mengadopsi teknologi ini akan memilih mitra hilir mereka sesuai kebutuhan. Jika alat pengeditan, layanan DRM, pipeline pengkodean, platform watermarking, atau sistem pemutaran Anda tidak menyimpan dan menyebarkan data manifes C2PA, para kreator akan mencari yang melakukannya. Selain itu, setiap peserta dalam rantai tersebut membutuhkan sertifikat mereka sendiri. Penandatanganan C2PA memerlukan sertifikat X.509 yang dikeluarkan oleh Otoritas Sertifikasi yang terdaftar dalam Daftar Kepercayaan C2PA.

Enam Tahap Pelestarian Manifest C2PA

Tahap 1: Penciptaan

Pembuatan data terjadi pada dua tingkatan. Yang pertama adalah perangkat perekam. Sertifikat Penandatanganan Klaim C2PA diterbitkan untuk perangkat lunak, platform, dan perangkat. Ini adalah sertifikat yang menyematkan data asal usul ke dalam aset pada titik pembuatan atau pemrosesan. Kamera dan peralatan perekam yang menerapkan C2PA pada tingkat perangkat keras beroperasi pada Tingkat Jaminan 2, dengan kunci penandatanganan yang disimpan dalam modul keamanan perangkat keras.

Level kedua adalah kreator individu. Standar Creator Assertion Working Group (CAWG) memungkinkan seseorang atau organisasi untuk melampirkan pernyataan identitas yang ditandatangani ke manifes menggunakan S/MIME sertifikatModel tanda tangan ganda ini berarti manifes tersebut memuat baik "apa yang direkam dan bagaimana caranya" dari perangkat maupun "siapa yang merekamnya" dari pembuatnya.

Tindakan: Pastikan firmware perangkat perekam Anda mendukung penandatanganan C2PA dan menyematkan sertifikat penandatanganan klaim C2PA.

CPara kreator dan organisasi harus memperoleh CAWG. S/MIME sertifikat untuk melampirkan identitas mereka pada setiap manifes.

Tahap 2: Pasca-Produksi (Penyuntingan)

Setiap pemotongan gambar, perubahan warna, atau lapisan efek mengubah asal usul aset. C2PA dirancang untuk hal ini. Ketika alat pengeditan memodifikasi aset, alat tersebut menghasilkan manifes baru yang merujuk pada manifes sebelumnya sebagai "bahan induk," sehingga mempertahankan rantai kepemilikan penuh dan tidak menimpanya.

Tindakan: Alat pengeditan harus mengimplementasikan fungsionalitas generator C2PA pada Tingkat Jaminan 1 (penandatanganan berbasis perangkat lunak). Setiap ekspor yang memodifikasi aset harus menghasilkan klaim yang ditandatangani baru yang merujuk pada manifes sebelumnya di penyimpanan manifes (seperti yang dinyatakan sebelumnya, Adobe Photoshop dan Lightroom sudah melakukan ini). 

Tahap 3: Pengkodean dan Pengemasan

Proses encoding merupakan tahap berisiko tinggi terhadap hilangnya manifest. Ketika sebuah transcoder membungkus ulang aset ke dalam format kontainer baru seperti MP4, MXF, atau HLS, manifest asli dapat hilang jika encoder tersebut tidak mendukung C2PA.

Tindakan: Encoder harus membaca penyimpanan manifes dari aset input, menyimpan semua manifes sebelumnya, dan menghasilkan klaim baru yang ditandatangani yang mencatat tindakan pengkodean. Jika encoder Anda belum dapat menandatangani, setidaknya ia harus meneruskan manifes yang ada tanpa modifikasi.

Tahap 4: Perlindungan dan Manajemen Hak Digital (DRM)

Enkripsi DRM memodifikasi konten biner suatu aset, yang dapat merusak ikatan kriptografi antara manifes dan aset jika implementasinya tidak mendukung C2PA.

Tindakan: Platform DRM harus menandatangani klaim C2PA baru pada saat enkripsi, mencatat tindakan perlindungan sebagai pernyataan dan merujuk pada riwayat asal-usul sebelumnya. Ini mengharuskan platform Anda untuk memperoleh sertifikat penandatanganan C2PA sendiri.

Tahap 5: Pemberian Tanda Air

Watermark memegang posisi yang sangat kuat dalam alur kerja ini. Ini adalah alat terkuat yang tersedia untuk pemulihan manifes. Jika ada peserta yang menghapus manifes C2PA, baik secara tidak sengaja selama pengkodean ulang atau melalui perusakan yang disengaja, watermark digital yang tidak terlihat yang tertanam dalam aset dapat berfungsi sebagai mekanisme pemulihan.

Inti: Penghapusan manifes adalah masalah nyata. Hal ini dapat terjadi selama konversi format, pengkodean ulang platform, atau melalui penghapusan yang disengaja oleh pihak tertentu dalam alur kerja. Penandaan digital yang tidak terlihat adalah solusi alternatif Anda. Penandaan yang mengkodekan referensi ke manifes atau hash konten akan tetap ada meskipun terjadi pengkodean ulang platform dan kompresi media sosial. Layanan penandaan juga dapat menghasilkan pernyataan C2PA mereka sendiri, yang mencatat tindakan penandaan sebagai bagian dari rantai asal usul.

Tindakan: Platform penanda air (watermarking) harus menyematkan tanda air yang terhubung dengan C2PA dan menghasilkan klaim C2PA yang ditandatangani yang mencatat tindakan penandaan air tersebut. Dapatkan sertifikat penandatanganan agar platform Anda menjadi aktor tepercaya dalam rantai tersebut.

Tahap 6: Pemutaran Ulang

Pemutaran adalah tempat asal usul konten bertemu dengan audiens. LinkedIn, TikTok, dan Microsoft PowerPoint sudah menampilkan indikator kredensial konten. Platform streaming dan jaringan distribusi konten diharapkan untuk memvalidasi manifes dan menampilkan kredensial kepada pemirsa.

Tindakan: Platform pemutaran harus memvalidasi seluruh penyimpanan manifes terhadap Daftar Kepercayaan C2PA pada saat pemasukan data, menampilkan indikator kredensial konten kepada pengguna, dan menangani aset yang manifesnya telah dipulihkan melalui watermark.

Mengapa SSL untuk Integrasi C2PA Anda?

SSL adalah Otoritas Sertifikat tepercaya publik pertama dalam daftar kesesuaian C2PA, dan yang pertama menerbitkan sertifikat tersebut. sertifikat C2PA siap produksiTim khusus SSL berpartisipasi aktif dalam kelompok kerja C2PA dan CAWG, membantu membentuk standar yang akan diikuti oleh implementasi Anda.

Tidak ada penyedia C2PA dengan harga terjangkau yang dapat menandingi apa yang ditawarkan SSL. Alternatif dengan harga terjangkau biasanya melewatkan audit dan protokol keamanan yang kini dipersyaratkan oleh pembuat konten dan regulator perusahaan. SSL adalah satu-satunya penyedia yang memberikan solusi otentikasi konten holistik yang meliputi:

  • Audit WebTrust – Audit pihak ketiga yang ketat memvalidasi praktik keamanan SSL sesuai standar yang diharapkan oleh pembuat aplikasi perusahaan dan regulator. Audit tersebut mencakup seluruh infrastruktur yang menjadi dasar penerapan C2PA di lingkungan produksi: 
    • Respons OCSP untuk pemeriksaan status sertifikat secara real-time
    • API penerbitan yang memberikan sertifikat secara andal dalam skala besar.
    • Klaim API penandatanganan yang harus tersedia setiap kali manifes dihasilkan di mana pun dalam alur kerja.

  • Infrastruktur penandatanganan berbasis perangkat keras – Kunci privat diamankan di HSM, bukan di perangkat lunak, untuk mencapai tujuan tertentu. Tingkat jaminan tertinggi yang tersedia.

  • Integrasi API kustom – Tim SSL bekerja langsung dengan Anda untuk membangun integrasi yang dibutuhkan alur kerja spesifik Anda, alih-alih memberikan panduan implementasi umum.

  • Penanda waktu yang sesuai dengan RFC 3161 – TSA yang diakreditasi C2PA dari SSL secara kriptografis menambatkan momen penandatanganan sehingga manifes tetap dapat diverifikasi lama setelah sertifikat kedaluwarsa.

  • Satu-satunya platform uji coba C2PA yang tersedia untuk umum – Uji dan validasi implementasi Anda sebelum masuk ke tahap produksi. c2pasign.com.

Masing-masing kemampuan ini penting dengan sendirinya. Bersama-sama, didukung oleh lebih dari 20 tahun pengalaman... PKI Dengan keahlian dan peran aktif dalam kelompok kerja C2PA dan CAWG, mereka menjadikan SSL sebagai mitra C2PA terlengkap dan paling kredibel yang tersedia.

Mulailah hari ini. Uji implementasi C2PA Anda secara gratis di sandbox SSL di c2pasign.comAtau, hubungi tim SSL di bawah ini untuk solusi otentikasi media yang disesuaikan dengan alur kerja spesifik Anda.

 

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

SSL.com

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.

Ikhtisar Privasi
SSL.com

Situs web ini menggunakan cookie sehingga kami dapat memberikan Anda pengalaman pengguna sebaik mungkin. Informasi cookie disimpan di browser Anda dan melakukan fungsi-fungsi seperti mengenali Anda ketika Anda kembali ke situs web kami dan membantu tim kami untuk memahami bagian mana dari situs web yang menurut Anda paling menarik dan bermanfaat.

Untuk informasi lebih lanjut, baca Cookie dan pernyataan privasi.

Cookies Pihak Ketiga

Penggunaan situs web ini Google Analytics & Penghitung Statistik untuk mengumpulkan informasi anonim seperti jumlah pengunjung ke situs, dan halaman paling populer.

Tetap mengaktifkan cookie ini membantu kami meningkatkan situs web kami.

Tampilkan detail