メディア制作ワークフロー全体でC2PAマニフェストを保持する

コンテンツの出所 i最も弱い部分と同じくらいしか強くない。キャプチャ時点で署名されたC2PAマニフェストは、非常に大きな価値を持つ。コンテンツの出所、誰が触れたか、そして途中でどのように変更されたかを暗号的に証明するからだ。しかし、下流のツールがそれを削除したり無視したりすると、その証明は崩れてしまう。

現実には、制作ワークフローのあらゆる段階が、マニフェストに対してそれぞれ異なる脅威をもたらします。エンコード処理によって、フォーマット変換中にマニフェストが意図せず削除される可能性があります。暗号化によって、マニフェストとアセット間の暗号化された結合が切断される可能性があります。ストリーミングプラットフォームでの再エンコード処理によって、マニフェストが完全に消去される可能性もあります。これらの脅威を管理し、その来歴チェーンを維持することは、クリエイターへの単なる配慮を超え、競争上の差別化要因となりつつあります。

C2PAソリューションについては今すぐお問い合わせください

サプライチェーンに関わるすべてのパートナーが今すぐ行動を起こす必要がある理由

Adobe、ソニー、マイクロソフト、Google、Meta、BBC、ロイター通信をはじめとする数十もの組織がC2PAに積極的に取り組んでいます。ソニーをはじめとする著名なカメラメーカーのいくつかは、既に撮影時に署名付きマニフェストを埋め込んでいます。 Adobe PhotoshopとLightroomは、保存するたびに署名付きマニフェストを更新します。LinkedInとTikTokは、エンドユーザーにコンテンツの認証情報を表示します。EU、米国、英国、ブラジル、その他いくつかの国では、機械可読な出所情報の必須要件の導入が法制化によって加速しています。

この技術を採用するクリエイターは、それに応じて下流のパートナーを選択します。編集ツール、DRMサービス、エンコードパイプライン、ウォーターマークプラットフォーム、再生システムがC2PAマニフェストデータを保存および伝播しない場合、クリエイターはそれを行うツールやサービスを探すでしょう。さらに、チェーン内の各参加者は独自の証明書を必要とします。C2PA署名には、C2PAトラストリストに掲載されている認証局が発行したX.509証明書が必要です。

C2PAマニフェスト保存の6つの段階

ステージ1:創造

作成は2つのレベルで行われます。1つ目はキャプチャデバイスです。C2PAクレーム署名証明書は、ソフトウェアツール、プラットフォーム、およびデバイスに発行されます。これらは、作成または処理の時点で資産に来歴データを埋め込む証明書です。ハードウェアレベルでC2PAを実装するカメラや録画機器は、保証レベル2で動作し、署名キーはハードウェアセキュリティモジュールに保存されます。

2番目のレベルは個々のクリエイターです。 クリエイターアサーションワーキンググループ(CAWG)標準 個人または組織が署名付きIDアサーションをマニフェストに添付できるようにする S/MIME 証明書この二重署名モデルでは、マニフェストにはデバイスからの「何が、どのようにキャプチャされたか」と、作成者からの「誰がそれをキャプチャしたか」の両方が含まれます。

アクション: キャプチャデバイスのファームウェアがC2PA署名に対応していることを確認し、C2PAクレーム署名証明書を埋め込んでください。

Cクリエイターや組織はCAWGを取得する必要があります S/MIME 証明書は、すべてのマニフェストに身分証明書を添付するためのものです。

ステージ2:ポストプロダクション(編集)

トリミング、カラーグレーディング、エフェクトレイヤーなど、あらゆる変更によってアセットの出所は変化します。C2PAは、この変化に対応するために設計されました。編集ツールがアセットを変更すると、以前のマニフェストを「親要素」として参照する新しいマニフェストが生成され、上書きするのではなく、完全な管理履歴が保持されます。

アクション: 編集ツールは、アシュアランスレベル1(ソフトウェアベースの署名)でC2PAジェネレーター機能を実装する必要があります。アセットを変更するエクスポートはすべて、マニフェストストア内の以前のマニフェストを参照する新しい署名付きクレームを生成する必要があります(前述のとおり、Adobe PhotoshopとLightroomは既にこれを行っています)。 

ステージ3:エンコードとパッケージング

エンコードは、マニフェストが失われるリスクの高い段階です。トランスコーダーがアセットをMP4、MXF、HLSなどの新しいコンテナ形式に再ラップする際、エンコーダーがC2PAに対応していない場合、元のマニフェストが削除される可能性があります。

アクション: エンコーダは、入力アセットからマニフェストストアを読み取り、以前のすべてのマニフェストを保持し、エンコード処理を記録した新しい署名付きクレームを生成する必要があります。エンコーダがまだ署名機能を備えていない場合は、少なくとも既存のマニフェストをそのまま渡す必要があります。

ステージ4:保護とデジタル著作権管理(DRM)

DRM暗号化 アセットのバイナリコンテンツを変更するため、実装がC2PAに対応していない場合、マニフェストとアセット間の暗号化バインディングが壊れる可能性があります。

アクション: DRMプラットフォームは、暗号化の時点で新しいC2PAクレームに署名し、保護アクションをアサーションとして記録し、過去の来歴を参照する必要があります。そのためには、プラットフォームが独自のC2PA署名証明書を取得する必要があります。

ステージ5:透かし

透かし技術は、このワークフローにおいて他に類を見ないほど強力な役割を果たします。これは、マニフェストの復元に利用できる最も強力なツールです。参加者がC2PAマニフェストから透かしを削除した場合(再エンコード中に誤って削除した場合も、意図的な改ざんによる場合も)、アセットに埋め込まれた目に見えないデジタル透かしが復元メカニズムとして機能します。

キーポイント: マニフェストの削除は、現実世界における深刻な問題です。フォーマット変換時、プラットフォームの再エンコード時、あるいはワークフロー内の関係者による意図的な削除など、様々な状況で発生する可能性があります。このような場合、目に見えないデジタル透かしが有効な代替手段となります。マニフェストへの参照やコンテンツハッシュをエンコードした透かしは、プラットフォームの再エンコードやソーシャルメディアの圧縮にも耐えることができます。また、透かしサービスは独自のC2PAアサーションを生成し、透かし処理をプロベナンスチェーンの一部として記録することも可能です。

アクション: ウォーターマークプラットフォームは、C2PAにリンクされたウォーターマークを埋め込むだけでなく、ウォーターマーク処理を記録した署名付きC2PAクレームを生成する必要があります。署名証明書を取得することで、プラットフォームは認証チェーンにおける信頼できる主体となります。

ステージ6:再生

再生は、コンテンツの出所と視聴者が出会う場です。LinkedIn、TikTok、Microsoft PowerPointは既にコンテンツの認証情報を表示しています。ストリーミングプラットフォームやコンテンツ配信ネットワークは、マニフェストを検証し、視聴者に認証情報を表示することが期待されています。

アクション: 再生プラットフォームは、取り込み時にマニフェストストア全体をC2PAトラストリストと照合して検証し、ユーザーにコンテンツ認証情報インジケーターを表示し、ウォーターマークによって復元されたマニフェストを持つアセットを処理する必要があります。

C2PA統合にSSLを採用する理由

SSLはC2PA適合リストで最初に公的に信頼された認証局であり、最初に発行した認証局です。 本番環境対応のC2PA証明書SSLの専任チームはC2PAおよびCAWGワーキンググループに積極的に参加し、お客様の実装が準拠する標準規格の策定に貢献しています。

SSLが提供する機能に匹敵する低価格のC2PAプロバイダーは存在しません。低価格の代替サービスは、企業コンテンツ制作者や規制当局が現在要求する監査やセキュリティプロトコルを省略しています。SSLは、以下を含む包括的なコンテンツ認証ソリューションを提供する唯一のプロバイダーです。

  • WebTrust監査 – SSLのセキュリティ対策が、企業開発者や規制当局が期待する基準を満たしていることを検証する、厳格な第三者機関による監査。これらの監査は、本番環境におけるC2PA導入に必要なインフラストラクチャ全体を網羅しています。 
    • OCSPレスポンダーによるリアルタイム証明書ステータスチェック
    • 大規模かつ確実に証明書を発行する発行API
    • ワークフロー内のどこかでマニフェストが生成されるたびに利用可能でなければならないクレーム署名API。

  • ハードウェアを基盤とした署名インフラストラクチャ – 秘密鍵はソフトウェアではなくHSMに保護され、 利用可能な最高レベルの保証。

  • カスタムAPI統合 – SSLのチームは、一般的な実装ガイドを提供するのではなく、お客様と直接連携して、お客様固有のワークフローに必要な統合を構築します。

  • RFC 3161準拠のタイムスタンプ – SSLのC2PA認定TSAは、署名の瞬間を暗号的に固定することで、証明書の有効期限が切れた後もマニフェストの検証可能性を長期間維持します。

  • 唯一一般に公開されているC2PAサンドボックス – 本番環境に移行する前に、実装をテストして検証してください。 c2pasign.com.

これらの機能はそれぞれ単独でも重要です。20年以上にわたる経験に裏打ちされたこれらの機能は、 PKI SSLは、専門知識とC2PAおよびCAWGワーキンググループにおける積極的な役割により、最も包括的で信頼できるC2PAパートナーとなっています。

今日から始めましょう。 SSLのサンドボックスでC2PAの実装を無料でテストするには、 c2pasign.comまたは、下記のSSLチームにご連絡いただければ、お客様のワークフローに合わせたメディア認証ソリューションをご提案いたします。

 

常に最新情報を入手して安全を確保

SSL.com サイバーセキュリティの世界的リーダーであり、 PKI そしてデジタル証明書。サインアップして、最新の業界ニュース、ヒント、製品のお知らせを受け取ります。 SSL.com.

SSL.com

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。

プライバシーの概要
SSL.com

このWebサイトではCookieを使用しているため、可能な限り最高のユーザーエクスペリエンスを提供できます。 Cookie情報はブラウザーに保存され、Webサイトに戻ったときにユーザーを認識したり、Webサイトのどのセクションが最も興味深く有用であるかをチームが理解するのに役立ちます。

詳細については、 クッキーとプライバシーステートメント.

サードパーティのCookie

このウェブサイトは Google Analytics 統計カウンター(&S) サイトへの訪問者数や最も人気のあるページなどの匿名情報を収集するため。

これらのCookieを有効にしておくと、ウェブサイトの改善に役立ちます。

詳細を表示