Сохранение манифестов C2PA на протяжении всего рабочего процесса производства медиаконтента.

Происхождение контента iПрочность системы определяется самым слабым звеном. Манифест C2PA, подписанный в момент захвата, имеет огромную ценность: он криптографически доказывает происхождение контента, кто к нему прикасался и как именно он изменялся на протяжении всего пути. Но это доказательство рушится в тот момент, когда используемый инструмент удаляет или игнорирует его.

В действительности каждый этап производственного процесса представляет собой отдельную угрозу для манифеста. Этап кодирования может незаметно удалить его во время преобразования формата. Шифрование может разорвать криптографическую связь между манифестом и ресурсом. Повторное кодирование на потоковой платформе может полностью его стереть. Управление этими угрозами и сохранение целостности цепочки происхождения — это уже не просто проявление вежливости по отношению к создателям, а конкурентное преимущество.

Свяжитесь с нами сейчас для решений C2PA

Почему каждому участнику цепочки необходимо действовать прямо сейчас

Adobe, Sony, Microsoft, Google, Meta, BBC, Reuters и десятки других организаций вложили значительные средства в C2PA (Continuous, Process, Access Proof, Process Outsourcing). Несколько известных производителей фотокамер, включая Sony, уже внедряют подписанные манифесты в процесс захвата изображения. Adobe Photoshop и Lightroom также обновляют подписанные манифесты при каждом сохранении. LinkedIn и TikTok предоставляют конечным пользователям учетные данные для доступа к контенту. Законодательство в ЕС, США, Великобритании, Бразилии и ряде других стран ускоряет внедрение обязательных требований к машиночитаемой информации о происхождении контента.

Создатели контента, внедряющие эту технологию, будут выбирать своих партнеров соответствующим образом. Если ваш инструмент редактирования, служба DRM, конвейер кодирования, платформа водяных знаков или система воспроизведения не сохраняют и не распространяют данные манифеста C2PA, создатели найдут подходящий вариант. Кроме того, каждому участнику цепочки необходим собственный сертификат. Для подписания C2PA требуется сертификат X.509, выданный центром сертификации из списка доверенных центров C2PA.

Шесть этапов сохранения манифеста C2PA

Этап 1: Создание

Создание происходит на двух уровнях. Первый — это устройство захвата. Сертификаты подписи C2PA выдаются программным инструментам, платформам и устройствам. Именно эти сертификаты внедряют данные о происхождении в активы в момент создания или обработки. Камеры и записывающее оборудование, реализующие C2PA на аппаратном уровне, работают на уровне обеспечения безопасности 2, а ключи подписи хранятся в аппаратном модуле безопасности.

Второй уровень — это индивидуальный творец. Стандарт Рабочей группы по утверждению создателя (CAWG) позволяет человеку или организации прикрепить подписанное подтверждение личности к манифесту с помощью S/MIME сертификатЭта модель с двойной подписью означает, что манифест содержит как информацию о том, «что было захвачено и как» с устройства, так и информацию о том, «кто это захватил» от создателя.

Действие: Убедитесь, что встроенное программное обеспечение вашего устройства захвата поддерживает подписание C2PA, и внедрите сертификат для подписи утверждений C2PA.

CРеаторам и организациям следует получить CAWG. S/MIME сертификат для подтверждения их личности в каждом манифесте.

Этап 2: Постпродакшн (монтаж)

Каждый слой кадрирования, цветокоррекции или эффектов меняет происхождение ресурса. C2PA был разработан именно для этого. Когда инструмент редактирования изменяет ресурс, он генерирует новый манифест, который ссылается на предыдущий манифест как на «родительский ингредиент», сохраняя полную цепочку происхождения, а не перезаписывая её.

Действие: Инструменты редактирования должны поддерживать функциональность генератора C2PA на уровне обеспечения качества 1 (программная подпись). Каждый экспорт, изменяющий ресурс, должен создавать новую подписанную заявку, ссылающуюся на предыдущие манифесты в хранилище манифестов (как указывалось ранее, Adobe Photoshop и Lightroom уже делают это). 

Этап 3: Кодирование и упаковка

Кодирование — это этап с высоким риском потери манифеста. Когда транскодер переупаковывает ресурс в новый формат контейнера, такой как MP4, MXF или HLS, исходный манифест может быть удален, если кодировщик не поддерживает C2PA.

Действие: Кодировщики должны считывать хранилище манифестов из входного ресурса, сохранять все предыдущие манифесты и генерировать новый подписанный запрос, описывающий действие кодирования. Если ваш кодировщик пока не может подписывать, он должен, как минимум, пропускать существующие манифесты без изменений.

Этап 4: Защита и управление цифровыми правами (DRM)

DRM-шифрование Это изменяет двоичное содержимое ресурса, что может нарушить криптографическую связь между манифестом и ресурсом, если реализация не поддерживает C2PA.

Действие: Платформы DRM должны подписывать новое утверждение C2PA в момент шифрования, фиксируя действие по защите в виде заявления и ссылаясь на предыдущую историю происхождения. Для этого вашей платформе необходимо получить собственный сертификат подписи C2PA.

Этап 5: Нанесение водяных знаков

Водяные знаки играют исключительно важную роль в этом рабочем процессе. Это самый мощный из доступных инструментов для восстановления манифеста. Если какой-либо участник удаляет манифест C2PA, будь то случайно во время перекодирования или в результате преднамеренного изменения, незаметный цифровой водяной знак, встроенный в ресурс, может служить механизмом восстановления.

Ключевой момент: Удаление информации из манифеста — это реальная проблема. Она может происходить во время преобразования формата, перекодирования платформы или в результате преднамеренного удаления со стороны участника рабочего процесса. В качестве запасного варианта используется незаметный цифровой водяной знак. Водяной знак, кодирующий ссылку на манифест или хеш контента, сохраняется после перекодирования платформы и сжатия в социальных сетях. Сервисы водяных знаков также могут генерировать собственное утверждение C2PA, регистрируя действие по нанесению водяного знака как часть цепочки происхождения.

Действие: Платформы для нанесения водяных знаков должны как внедрять водяной знак, связанный с C2PA, так и генерировать подписанное C2PA-заявление, фиксирующее действие по нанесению водяного знака. Получите сертификат подписи, чтобы ваша платформа стала доверенным участником цепочки.

Этап 6: Воспроизведение

Воспроизведение — это место, где информация о происхождении контента встречается с аудиторией. LinkedIn, TikTok и Microsoft PowerPoint уже отображают индикаторы учетных данных контента. Ожидается, что потоковые платформы и сети доставки контента будут проверять манифесты и отображать учетные данные для зрителей.

Действие: Платформы воспроизведения должны проверять полное хранилище манифестов на соответствие списку доверенных файлов C2PA при загрузке, отображать пользователям индикаторы учетных данных контента и обрабатывать ресурсы, манифесты которых были восстановлены с помощью водяного знака.

Почему SSL необходим для интеграции C2PA?

SSL был первым публично доверенным центром сертификации, включенным в список соответствия C2PA, и первым, кто начал выдавать сертификаты. готовые к использованию сертификаты C2PAСпециализированная команда SSL активно участвует в рабочих группах C2PA и CAWG, помогая формировать стандарты, которым будет соответствовать ваша реализация.

Ни один бюджетный провайдер C2PA не может сравниться с тем, что предлагает SSL. Бюджетные альтернативы не предусматривают аудитов и протоколов безопасности, которые теперь требуются корпоративным разработчикам и регулирующим органам. SSL — единственный провайдер, предлагающий комплексное решение для проверки подлинности контента, включающее в себя:

  • Аудиты WebTrust – Тщательные независимые аудиты, подтверждающие соответствие методов обеспечения безопасности SSL стандартам, ожидаемым от разработчиков корпоративных решений и регулирующих органов. Эти аудиты охватывают весь набор инфраструктуры, от которой зависит развертывание C2PA в производственной среде: 
    • Ответчики OCSP для проверки статуса сертификатов в режиме реального времени
    • API для выдачи сертификатов, обеспечивающие надежную доставку сертификатов в масштабах предприятия.
    • API для подписи утверждений, которые должны быть доступны каждый раз, когда манифест генерируется на любом этапе рабочего процесса.

  • Инфраструктура для подписания документов с аппаратной поддержкой – Закрытые ключи защищаются в аппаратных модулях безопасности (HSM), а не в программном обеспечении, для достижения этой цели. наивысший доступный уровень гарантии.

  • Интеграция пользовательских API – Команда SSL работает напрямую с вами, чтобы создать интеграцию, необходимую для вашего конкретного рабочего процесса, вместо того, чтобы предоставлять вам стандартное руководство по внедрению.

  • Временные метки, соответствующие стандарту RFC 3161 – Сертифицированная по стандарту C2PA технология TSA от SSL криптографически фиксирует момент подписания, благодаря чему манифесты остаются проверяемыми еще долго после истечения срока действия сертификата.

  • Единственная общедоступная песочница C2PA – Протестируйте и подтвердите работоспособность вашей реализации, прежде чем запускать её в производство. c2pasign.com.

Каждая из этих возможностей важна сама по себе. Вместе они подкреплены более чем 20-летним опытом. PKI Благодаря своему опыту и активному участию в рабочих группах C2PA и CAWG, компания SSL является наиболее полным и надежным партнером в сфере C2PA.

Начни сегодня. Протестируйте свою реализацию C2PA бесплатно в песочнице SSL по адресу: c2pasign.comили свяжитесь с командой SSL, указанной ниже, чтобы получить индивидуальное решение по проверке подлинности медиафайлов, разработанное с учетом вашего конкретного рабочего процесса.

 

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали