C2PA: Решения для обеспечения подлинности корпоративного контента

Материалы по теме

Хотите продолжать учиться?

Подпишитесь на информационный бюллетень SSL.com, будьте в курсе событий и будьте в безопасности.

Пример учетных данных для контента C2PA

Созданные искусственным интеллектом медиа, дезинформация и манипулируемый контент привели к тому, что потребителям стало сложнее доверять тому, что они видят в Интернете.

Content Credentials, иногда называемые «информацией о составе» онлайн-ресурсов, — это открытая технология, помогающая проверять достоверность информации, которую мы видим в интернете. Content Credentials реализуются посредством C2PA (Коалиция за происхождение и подлинность контента) стандарт и Внедрение таких технологий ускоряется на многих крупных платформах, поскольку предприятия осознают острую необходимость в учетных данных контента — цифровом «реестре», содержащем информацию о происхождении данных, защищенную от подделки. Учетные данные контента точно указывают, когда и как был создан контент, а также дальнейшие действия, предпринятые продуктами для его изменения, тем самым обеспечивая проверяемую запись о происхождении и внесенных изменениях в контент.

Для подтверждения подлинности учетные данные контента должны быть подписаны центром сертификации, соответствующим стандарту C2PA. Выбор правильного центра сертификации становится стратегическим решением, влияющим на всю вашу инфраструктуру аутентификации контента.

SSL.com, всемирно признанный центр сертификации, является одним из первых центров сертификации, способных предоставлять сертификаты, соответствующие стандарту C2PA, услуги по подписанию (через наш сервис eSigner) и пользовательские интеграции, необходимые для защиты онлайн-контента, вашего бренда и ваших клиентов от искажения данных.

Свяжитесь с нами сейчас для решений C2PA

В настоящее время вы можете получить доступ к нашему Инструмент разработчика C2PA для тестирования конечных точек API SSL.com C2PA.

C2PA: Обзор

Основные преимущества C2PA заключаются в следующем:

  • Аутентификация – Содержимое подписывается криптографической подписью, чтобы подтвердить его происхождение и убедиться, что оно не было изменено с момента создания.
  • Прозрачность – Создает отслеживаемый журнал, отображающий все изменения, правки и преобразования, внесенные в контент на протяжении всего его жизненного цикла. 
  • Раскрытие информации об искусственном интеллекте – Выдает оповещения о том, был ли контент создан или изменен с использованием инструментов искусственного интеллекта, устраняя опасения по поводу дипфейков, измененных и синтетических медиафайлов.

К основным компонентам архитектуры C2PA относятся:

  • Манифест – Встроенный контейнер, содержащий полную историю происхождения контента, который прикрепляется к цифровому носителю (например, видео, изображениям, аудио, документам и т. д.).
  • Утверждения – Отдельные факты (например, тип камеры, редактирование, участие ИИ) о состоянии контента.
  • Получено бонусов – Подписанный пакет, содержащий утверждения, идентифицирующий генератор и содержащий ссылки на родительский контент. 
  • Подпись - Signature – Инфраструктура открытых ключей (PKI)-основанная криптографическая печать для подтверждения личности и гарантии неизменности заявления.  

Инструменты, соответствующие стандарту C2PA, встраивают исходный манифест — подробный, криптографически подписанный журнал аудита — непосредственно в файл контента. Этот манифест затем позволяет пользователям проверять подлинность. Последующее редактирование добавляет новые подписанные утверждения, ссылающиеся на оригинал. Поскольку криптографическая подпись обеспечивает целостность контента, любой разрыв в цепочке приводит к сбою проверки. 

Разница между подписями CAWG и C2PA


Идентификационная подпись CAWG подтверждает подлинность
кто создано, а подпись манифеста C2PA подтверждает подлинность. информация о происхождении, обеспечение непрерывной цепочки доверия от создания до публикации.

Рабочая группа по утверждениям создателя (CAWG) C2PA опирается на этот подход для определения технических стандартов, позволяющих отдельным лицам и организациям подтверждать авторство цифрового контента, одновременно обеспечивая конфиденциальность и прозрачность. Понимание разницы между подписью CAWG и подписью C2PA при подтверждении авторства имеет решающее значение для надлежащей проверки происхождения контента. Обе являются криптографическими знаками, но они служат разным, взаимодополняющим целям в установлении цифрового доверия. 

Подписи CAWG привязаны к создателям контента. Это могут быть отдельные лица, организации или и то, и другое. S/MIME or Сертификаты подписи документов Это можно использовать для привязки артефакта к конкретному человеку или организации, что повышает личную ответственность и предотвращает присвоение чужой работой авторства. 

В отличие от этого, подписи C2PA аутентифицируют генератор утверждений: то есть инструмент, генерирующий информацию о происхождении. Это может быть, например, видеокамера, мобильный телефон или программа для редактирования аудио. Это подтверждает, что опубликованный файл и его авторство являются подлинными и не были изменены после публикации. 

  Подпись манифеста C2PA Идентификационная подпись CAWG 
Цель Определяет происхождение (инструменты), подтверждает целостность манифеста. Указывает, какие лица или организации создали контент или внесли в него свой вклад.
Что подписано Манифест C2PA (набор утверждений) Утверждение идентичности
Необходимые? Да По желанию
Модель доверия Список доверенных лиц C2PA Списки доверия, специфичные для конкретной области, например: Список проверенных издателей новостей IPTC
Тип сертификата X.509 от доверенного центра сертификации C2PA (например, SSL.com) S/MIME или сертификат для подписи документов, связанный со списком проверенных новостных издателей IPTC Origin или с корневым хранилищем Mozilla (например, SSL.com).
Представляет Генератор (инструмент, устройство и т. д.) Человек или организация (идентичность)
Чему способствует заключение? «Это подлинная накладная, подтверждающая происхождение товара». «Это тот, кто утверждает, что внес свой вклад в создание контента».

Почему SSL.com — очевидный выбор для внедрения корпоративного C2PA 

Полная сквозная инфраструктура C2PA 

Будучи доверенным центром сертификации (ЦС), SSL.com помогает вашему бизнесу масштабировать решения C2PA. SSL.com предлагает своим клиентам:  

  • Выдача сертификата C2PA – Сертификаты корпоративного уровня, которые подписывают информацию о подлинности контента непосредственно в ваших цифровых активах, предназначены для работы со всеми процессами проверки, соответствующими стандарту C2PA, разработанными для сред создания большого объема контента.

  • Глобальная инфраструктура доверияНаши корневые сертификаты C2PA публично внесены в списки доверия C2PA, что гарантирует немедленную проверку ваших учетных данных контента всеми соответствующими требованиям верификаторами.

  • На заказ PKI интеграцию – Индивидуально разработанные решения, которые легко интегрируются с вашими существующими системами управления контентом, творческими рабочими процессами и конвейерами публикаций, не прерывая текущие операции.

  • Доверенные службы отметок времениДля обеспечения независимого подтверждения того, что подписание было выполнено в указанный момент времени, SSL.com является центром сертификации временных меток (Time Stamp Authority), соответствующим стандарту C2PA, о чем свидетельствует наш корневой сертификат, публично зарегистрированный в списке доверенных центров C2PA TSA.

Проверенное предприятие PKI Опыт с 2002 года 

Обладая более чем двадцатилетним опытом работы в качестве всемирно известного центра сертификации, SSL.com обладает уникальным опытом внедрения C2PA. Наше глубокое понимание управления жизненным циклом корпоративных сертификатов, адаптации PKI решения и соблюдение требований соответствия гарантируют успешный запуск вашей программы проверки подлинности контента и надежную масштабируемую работу.

Масштабируемое управление сертификатами: Автоматизированные процессы предоставления, продления и отзыва, разработанные для корпоративных томов контента. 

Поддержка предприятия: Специализированные консультанты, владеющие знаниями C2PA, предоставляют практическое руководство от первоначального планирования до полного развертывания и постоянной оптимизации. 

Архитектура, готовая к соблюдению нормативных требований: Поскольку во всем мире появляются новые правила проверки подлинности контента, реализация SSL.com C2PA обеспечивает документацию, контрольные журналы и средства контроля безопасности, необходимые для демонстрации соответствия меняющимся правовым требованиям.

Расширенные возможности защиты медиафайлов 

Наши решения C2PA поддерживают широкий спектр цифровых активов, включая изображения, видео, аудио, текст и цифровые документы, с криптографической привязкой, которая сохраняется даже во время преобразования форматов и переноса платформ. Это гарантирует сохранность ваших учетных данных контента при перемещении цифровых медиафайлов по сложным цепочкам распространения.

Будучи активным членом C2PA, SSL.com всегда в курсе обновлений спецификаций и новых требований. Мы гарантируем, что ваша реализация будет соответствовать новейшим стандартам и усовершенствованиям безопасности, отвечая как текущим бизнес-потребностям, так и долгосрочным стратегиям обеспечения подлинности контента. 

Начните сейчас: защитите свой контент с помощью сертификатов C2PA 

Подтверждённый опыт SSL.com в области сертификации, комплексная поддержка сертификатов C2PA и решения корпоративного уровня обеспечивают вашей организации основу, необходимую для лидерства в эпоху обеспечения подлинности контента, включая интеграцию с новыми инструментами обнаружения на основе ИИ и меняющимися требованиями к платформам. Использование сертификатов C2PA поможет вам аутентифицировать и подтвердить происхождение ваших видео- и аудиофайлов, а также ряда других цифровых активов, защищая их от заявлений злоумышленников и дипфейков.

Обратитесь к нашим консультантам C2PA сегодня, чтобы разработать индивидуальную реализацию, которая защитит целостность цифровых активов, повысит доверие клиентов и выведет вашу организацию в лидеры по обеспечению подлинности контента. 

Кроме того, вы можете получить доступ к нашим Инструмент разработчика C2PA для тестирования конечных точек API SSL.com C2PA.

Свяжитесь с нами сейчас для решений C2PA 


Инструмент разработчика SSL.com C2PA | Тестирование API для выдачи, подписания и проверки сертификатов

Конечные точки TSA (соответствующие требованиям C2PA):
ECC (по умолчанию): https://api.c2patool.io/api/v1/timestamps/ecc
ЮАР: https://api.c2patool.io/api/v1/timestamps/rsa

Пакеты доверия:
ЕСС: https://api.c2patool.io/repository/C2PA-ECC-TRUST-BUNDLE.pem
ЮАР: https://api.c2patool.io/repository/C2PA-RSA-TRUST-BUNDLE.pem

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали