Herkomst van de inhoud iEen C2PA-manifest is slechts zo sterk als de zwakste schakel. Een C2PA-manifest dat is ondertekend op het moment van vastlegging, is van enorme waarde: het bewijst cryptografisch waar de inhoud vandaan komt, wie ermee heeft gewerkt en precies hoe deze onderweg is gewijzigd. Maar dat bewijs stort in elkaar zodra een downstream-tool het verwijdert of negeert.
De realiteit is dat elke fase van de productieworkflow een aparte bedreiging vormt voor dat manifest. Een coderingsstap kan het ongemerkt verwijderen tijdens de formaatconversie. Versleuteling kan de cryptografische koppeling tussen het manifest en het bestand verbreken. Een hercodering op een streamingplatform kan het volledig wissen. Het beheersen van deze bedreigingen en het intact houden van die herkomstketen gaat verder dan een beleefdheid naar makers en wordt een concurrentievoordeel.
Neem nu contact met ons op voor C2PA-oplossingen
Waarom elke partner in de keten nu actie moet ondernemen
Adobe, Sony, Microsoft, Google, Meta, BBC, Reuters en tientallen andere organisaties hebben zich sterk gecommitteerd aan C2PA. Verschillende prominente camerafabrikanten, waaronder Sony, integreren al ondertekende manifesten tijdens het vastleggen van beelden. Adobe Photoshop en Lightroom werken ondertekende manifesten ook bij elke opslag bij. LinkedIn en TikTok tonen de inloggegevens van content aan eindgebruikers. Wetgeving in de EU, de VS, het VK, Brazilië en diverse andere landen versnelt de invoering van verplichte, machinaal leesbare herkomstvereisten.
Makers die deze technologie gebruiken, zullen hun downstream-partners daarop afstemmen. Als uw bewerkingsprogramma, DRM-service, coderingspipeline, watermerkplatform of afspeelsysteem geen C2PA-manifestgegevens bewaart en doorgeeft, zullen makers een alternatief zoeken dat dat wel doet. Bovendien heeft elke deelnemer in de keten een eigen certificaat nodig. C2PA-ondertekening vereist een X.509-certificaat dat is uitgegeven door een certificeringsinstantie op de C2PA-vertrouwenslijst.
Zes fasen van C2PA-manifestatiebehoud
Fase 1: Creatie
Het creëren van gegevens gebeurt op twee niveaus. Het eerste niveau is het opnameapparaat. C2PA Claim Signing Certificates worden uitgegeven aan softwaretools, platforms en apparaten. Deze certificaten leggen herkomstgegevens vast in de assets op het moment van creatie of verwerking. Camera's en opnameapparatuur die C2PA op hardwareniveau implementeren, werken op Assurance Level 2, waarbij de ondertekeningssleutels zijn opgeslagen in een hardwarebeveiligingsmodule.
Het tweede niveau is de individuele maker. Creator Assertion Working Group (CAWG) standaard Hiermee kan een persoon of organisatie een ondertekende identiteitsverklaring aan het manifest koppelen met behulp van een S/MIME certificaatDit model met dubbele handtekening betekent dat het manifest zowel "wat er is vastgelegd en hoe" van het apparaat als "wie het heeft vastgelegd" van de maker bevat.
Aktion: Zorg ervoor dat de firmware van uw opnameapparaat C2PA-ondertekening ondersteunt en voeg een C2PA-certificaat voor claimondertekening toe.
CProducenten en organisaties dienen een CAWG aan te vragen. S/MIME certificaat om hun identiteit aan elk manifest te koppelen.
Fase 2: Postproductie (montage)
Elke uitsnede, kleurcorrectie of effectlaag verandert de herkomst van het bestand. C2PA is hiervoor ontworpen. Wanneer een bewerkingsprogramma een bestand wijzigt, genereert het een nieuw manifest dat verwijst naar het vorige manifest als een 'hoofdbestanddeel', waardoor de volledige traceerbaarheid behouden blijft in plaats van te worden overschreven.
Aktion: Bewerkingsprogramma's moeten de C2PA-generatorfunctionaliteit op Assurance Level 1 (softwarematige ondertekening) implementeren. Elke export die het bestand wijzigt, moet een nieuwe ondertekende claim genereren die verwijst naar eerdere manifesten in de manifestopslag (zoals eerder vermeld, doen Adobe Photoshop en Lightroom dit al).
Fase 3: Coderen en verpakken
Codering is een risicovolle fase voor het verlies van manifestgegevens. Wanneer een transcoder een bestand in een nieuw containerformaat zoals MP4, MXF of HLS verpakt, kan het oorspronkelijke manifest verloren gaan als de encoder niet C2PA-compatibel is.
Aktion: Codeerders moeten de manifestgegevens van het invoerbestand uitlezen, alle eerdere manifesten bewaren en een nieuwe ondertekende claim genereren die de codeeractie vastlegt. Als uw codeerder nog niet kan ondertekenen, moet deze op zijn minst bestaande manifesten ongewijzigd doorgeven.
Fase 4: Bescherming en digitaal rechtenbeheer (DRM)
DRM-codering Wijzigt de binaire inhoud van een asset, wat de cryptografische koppeling tussen het manifest en de asset kan verbreken als de implementatie geen C2PA-bescherming biedt.
Aktion: DRM-platforms moeten op het moment van versleuteling een nieuwe C2PA-claim ondertekenen, waarbij de beveiligingsactie als een bewering wordt vastgelegd en naar de eerdere herkomstgeschiedenis wordt verwezen. Dit vereist dat uw platform een eigen C2PA-ondertekeningscertificaat verkrijgt.
Fase 5: Watermerken
Watermerken spelen een unieke en krachtige rol in deze workflow. Het is het meest effectieve hulpmiddel voor het herstellen van manifesten. Als een deelnemer een C2PA-manifest verwijdert, hetzij per ongeluk tijdens het hercoderen of door opzettelijke manipulatie, kan een onzichtbaar digitaal watermerk in het bestand dienen als herstelmechanisme.
Kern: Het verwijderen van manifestgegevens is een reëel probleem. Het kan voorkomen tijdens formaatconversie, hercodering door een platform of door opzettelijke verwijdering door een partij in de workflow. Onmerkbare digitale watermerken bieden dan een oplossing. Een watermerk dat een verwijzing naar het manifest of een content-hash bevat, blijft intact na hercodering door een platform en compressie door sociale media. Watermerkdiensten kunnen ook hun eigen C2PA-assertie genereren, waarmee de watermerkactie wordt vastgelegd als onderdeel van de herkomstketen.
Aktion: Watermerkplatformen moeten zowel een C2PA-gekoppeld watermerk insluiten als een ondertekende C2PA-claim genereren die de watermerkactie vastlegt. Verkrijg een ondertekeningscertificaat zodat uw platform een vertrouwde partij in de keten wordt.
Fase 6: Afspelen
Het afspelen van content is waar herkomst en publiek elkaar ontmoeten. LinkedIn, TikTok en Microsoft PowerPoint tonen al indicatoren voor de authenticiteit van de content. Van streamingplatforms en content delivery networks wordt verwacht dat ze manifesten valideren en de authenticiteit van de content aan kijkers tonen.
Aktion: Afspeelplatformen moeten de volledige manifestopslag valideren aan de hand van de C2PA-vertrouwenslijst tijdens het importeren, indicatoren voor contentreferenties aan gebruikers tonen en bestanden verwerken waarvan de manifesten via een watermerk zijn hersteld.
Waarom SSL voor uw C2PA-integratie?
SSL was de eerste publiekelijk vertrouwde certificeringsinstantie op de C2PA-conformiteitslijst en de eerste die certificaten uitgaf. productieklare C2PA-certificatenHet toegewijde team van SSL neemt actief deel aan de C2PA- en CAWG-werkgroepen en helpt zo de standaarden vorm te geven waaraan uw implementatie zal voldoen.
Geen enkele budget C2PA-aanbieder kan tippen aan wat SSL te bieden heeft. Budgetalternatieven slaan de audits en beveiligingsprotocollen over die zakelijke contentmakers en toezichthouders tegenwoordig vereisen. SSL is de enige aanbieder die een holistische oplossing voor contentauthenticiteit levert, inclusief:
- WebTrust-audits – Grondige audits door derden die de beveiligingspraktijken van SSL valideren volgens de normen die ontwikkelaars en toezichthouders binnen bedrijven verwachten. Deze audits omvatten de volledige infrastructuur waarop een C2PA-implementatie in een productieomgeving is gebaseerd:
- OCSP-responders voor realtime controle van de certificaatstatus.
- API's voor certificaatuitgifte die op betrouwbare wijze en op grote schaal certificaten leveren.
- API's voor het ondertekenen van claims die beschikbaar moeten zijn telkens wanneer een manifest ergens in de workflow wordt gegenereerd.
- Hardware-ondertekeningsinfrastructuur – Privésleutels worden beveiligd in HSM's, niet in software, om dit te bereiken. het hoogst beschikbare betrouwbaarheidsniveau.
- Aangepaste API-integraties – Het team van SSL werkt rechtstreeks met u samen om de integratie te bouwen die uw specifieke workflow vereist, in plaats van u een algemene implementatiehandleiding te overhandigen.
- Tijdstempeling conform RFC 3161 – De C2PA-geaccrediteerde TSA van SSL verankert het moment van ondertekening cryptografisch, zodat manifesten lang na het verlopen van een certificaat verifieerbaar blijven.
- De enige publiekelijk beschikbare C2PA-sandbox – Test en valideer je implementatie voordat je deze in productie neemt. c2pasign.com.
Elk van deze mogelijkheden is op zichzelf belangrijk. Samen, ondersteund door meer dan 20 jaar ervaring, vormen ze een geheel. PKI Dankzij hun expertise en actieve rol in de C2PA- en CAWG-werkgroepen is SSL de meest complete en geloofwaardige C2PA-partner die er is.
Begin vandaag. Test uw C2PA-implementatie gratis in de SSL-sandbox op c2pasign.comOf neem contact op met het SSL-team hieronder voor een op maat gemaakte oplossing voor media-authenticiteit die is afgestemd op uw specifieke workflow.