การรักษาข้อมูล C2PA Manifest ตลอดกระบวนการทำงานการผลิตสื่อ

เนื้อหาที่เกี่ยวข้อง

ต้องการเรียนรู้ต่อไปหรือไม่?

สมัครรับจดหมายข่าวของ SSL.com ติดตามข่าวสารและปลอดภัย

ที่มาของเนื้อหา iระบบจะแข็งแกร่งได้แค่ไหนก็ขึ้นอยู่กับส่วนที่อ่อนแอที่สุดของมัน เอกสาร C2PA ที่ลงนาม ณ จุดที่ทำการจับภาพนั้นมีคุณค่ามหาศาล เพราะมันพิสูจน์ได้ด้วยวิธีการเข้ารหัสว่าเนื้อหามาจากไหน ใครเป็นผู้แก้ไข และมีการเปลี่ยนแปลงอย่างไรบ้างระหว่างทาง แต่หลักฐานนั้นจะพังทลายลงในทันทีที่เครื่องมือปลายทางลบหรือเพิกเฉยต่อหลักฐานนั้น

ความเป็นจริงก็คือ ทุกขั้นตอนของกระบวนการผลิตล้วนเป็นภัยคุกคามที่แตกต่างกันต่อข้อมูลต้นฉบับ การเข้ารหัสอาจลบข้อมูลนั้นไปโดยไม่รู้ตัวระหว่างการแปลงรูปแบบ การเข้ารหัสลับอาจตัดการเชื่อมต่อทางคริปโตกราฟีระหว่างข้อมูลต้นฉบับและไฟล์ การเข้ารหัสซ้ำบนแพลตฟอร์มสตรีมมิ่งอาจลบข้อมูลนั้นไปอย่างสิ้นเชิง การจัดการกับภัยคุกคามเหล่านี้และการรักษาห่วงโซ่แหล่งที่มาให้คงอยู่จึงไม่ใช่แค่การอำนวยความสะดวกให้แก่ผู้สร้างอีกต่อไป แต่กำลังกลายเป็นปัจจัยสำคัญในการสร้างความได้เปรียบในการแข่งขัน

ติดต่อเราตอนนี้สำหรับโซลูชัน C2PA

เหตุใดพันธมิตรทุกรายในห่วงโซ่จึงต้องดำเนินการในตอนนี้

Adobe, Sony, Microsoft, Google, Meta, BBC, Reuters และองค์กรอื่นๆ อีกหลายสิบแห่งได้ให้การสนับสนุน C2PA อย่างเต็มที่ ผู้ผลิตกล้องชั้นนำหลายราย รวมถึง Sony ได้ฝังไฟล์ Manifest ที่ลงนามแล้วลงในขั้นตอนการบันทึกภาพแล้ว Adobe Photoshop และ Lightroom ยังอัปเดตไฟล์ Manifest ที่ลงนามแล้วทุกครั้งที่บันทึก LinkedIn และ TikTok แสดงข้อมูลประจำตัวของเนื้อหาให้ผู้ใช้ปลายทางทราบ กฎหมายในสหภาพยุโรป สหรัฐอเมริกา สหราชอาณาจักร บราซิล และอีกหลายประเทศกำลังเร่งการนำข้อกำหนดการตรวจสอบแหล่งที่มาของข้อมูลที่เครื่องอ่านได้มาใช้

ผู้สร้างเนื้อหาที่นำเทคโนโลยีนี้ไปใช้จะเลือกพันธมิตรปลายทางของตนตามความเหมาะสม หากเครื่องมือแก้ไข, บริการ DRM, ระบบเข้ารหัส, แพลตฟอร์มลายน้ำ หรือระบบเล่นวิดีโอของคุณไม่เก็บรักษาและเผยแพร่ข้อมูล C2PA manifest ผู้สร้างเนื้อหาจะหาตัวอื่นที่ทำได้ นอกจากนี้ ผู้เข้าร่วมแต่ละรายในห่วงโซ่จำเป็นต้องมีใบรับรองของตนเอง การลงนาม C2PA ต้องใช้ใบรับรอง X.509 ที่ออกโดยหน่วยงานออกใบรับรอง (Certificate Authority) ในรายชื่อที่เชื่อถือได้ของ C2PA

หกขั้นตอนของการรักษาข้อมูลรายการ C2PA

ขั้นตอนที่ 1: การสร้างสรรค์

กระบวนการสร้างเกิดขึ้นในสองระดับ ระดับแรกคืออุปกรณ์บันทึกภาพ ใบรับรองการลงนามการเรียกร้อง C2PA จะออกให้กับเครื่องมือซอฟต์แวร์ แพลตฟอร์ม และอุปกรณ์ต่างๆ ใบรับรองเหล่านี้จะฝังข้อมูลแหล่งที่มาลงในสินทรัพย์ ณ จุดที่สร้างหรือประมวลผล กล้องและอุปกรณ์บันทึกภาพที่ใช้ C2PA ในระดับฮาร์ดแวร์จะทำงานที่ระดับการรับรองระดับ 2 โดยมีคีย์ลงนามเก็บไว้ในโมดูลรักษาความปลอดภัยของฮาร์ดแวร์

ระดับที่สองคือผู้สร้างสรรค์แต่ละคน มาตรฐาน Creator Assertion Working Group (CAWG) อนุญาตให้บุคคลหรือองค์กรแนบคำยืนยันตัวตนที่ลงนามแล้วลงในเอกสารรายการสินค้าโดยใช้ S/MIME ใบรับรองรูปแบบลายเซ็นคู่แบบนี้หมายความว่า รายงานจะระบุทั้ง "สิ่งที่ถูกบันทึกและวิธีการบันทึก" จากอุปกรณ์ และ "ใครเป็นผู้บันทึก" จากผู้สร้างรายงาน

การดำเนินการ: ตรวจสอบให้แน่ใจว่าเฟิร์มแวร์ของอุปกรณ์จับภาพของคุณรองรับการลงนาม C2PA และฝังใบรับรองการลงนามการอ้างสิทธิ์ C2PA ไว้ด้วย

Cผู้ปฏิบัติและองค์กรควรขอรับ CAWG S/MIME ใบรับรองเพื่อแนบระบุตัวตนของพวกเขาในทุกรายการสินค้า

ขั้นตอนที่ 2: ขั้นตอนหลังการผลิต (การตัดต่อ)

ทุกการครอบตัด การปรับสี หรือการเพิ่มเอฟเฟกต์ ล้วนเปลี่ยนแปลงที่มาของไฟล์ภาพ C2PA ถูกออกแบบมาเพื่อสิ่งนี้ เมื่อเครื่องมือแก้ไขภาพทำการแก้ไขไฟล์ภาพ มันจะสร้างไฟล์ Manifest ใหม่ที่อ้างอิงถึงไฟล์ Manifest เดิมในฐานะ "ส่วนประกอบหลัก" ซึ่งจะช่วยรักษาห่วงโซ่การดูแลรักษาไฟล์ภาพไว้อย่างครบถ้วน แทนที่จะเขียนทับไฟล์เดิม

การดำเนินการ: โปรแกรมแก้ไขภาพต้องมีฟังก์ชันการสร้าง C2PA ที่ระดับการรับรอง 1 (การลงนามด้วยซอฟต์แวร์) การส่งออกทุกครั้งที่มีการแก้ไขไฟล์ภาพควรสร้างคำร้องที่ลงนามใหม่โดยอ้างอิงถึงเอกสารรายการก่อนหน้าในที่เก็บเอกสารรายการ (ดังที่กล่าวไว้ก่อนหน้านี้ Adobe Photoshop และ Lightroom ทำเช่นนี้อยู่แล้ว) 

ขั้นตอนที่ 3: การเข้ารหัสและการบรรจุหีบห่อ

การเข้ารหัสเป็นขั้นตอนที่มีความเสี่ยงสูงต่อการสูญเสียข้อมูล Manifest เมื่อโปรแกรมแปลงไฟล์ทำการแปลงไฟล์เป็นรูปแบบคอนเทนเนอร์ใหม่ เช่น MP4, MXF หรือ HLS ข้อมูล Manifest เดิมอาจหายไปได้หากโปรแกรมเข้ารหัสไม่รองรับมาตรฐาน C2PA

การดำเนินการ: โปรแกรมเข้ารหัสต้องอ่านข้อมูลจากไฟล์อินพุต รักษาข้อมูลไฟล์ก่อนหน้าทั้งหมด และสร้างคำร้องขอที่ลงนามแล้วใหม่เพื่อบันทึกการดำเนินการเข้ารหัส หากโปรแกรมเข้ารหัสของคุณยังไม่สามารถลงนามได้ อย่างน้อยที่สุดก็ต้องส่งผ่านข้อมูลไฟล์ที่มีอยู่โดยไม่แก้ไข

ขั้นตอนที่ 4: การคุ้มครองและการจัดการสิทธิ์ดิจิทัล (DRM)

การเข้ารหัส DRM การแก้ไขเนื้อหาไบนารีของสินทรัพย์อาจทำให้การเชื่อมโยงทางคริปโตกราฟีระหว่างไฟล์ Manifest และสินทรัพย์เสียหายได้ หากการใช้งานนั้นไม่รองรับ C2PA (Computer-to-Pain)

การดำเนินการ: แพลตฟอร์ม DRM ควรลงนามในคำขอ C2PA ใหม่ ณ จุดที่มีการเข้ารหัส โดยบันทึกการดำเนินการป้องกันเป็นข้อความยืนยัน และอ้างอิงถึงประวัติแหล่งที่มาเดิม ซึ่งจำเป็นต้องให้แพลตฟอร์มของคุณได้รับใบรับรองการลงนาม C2PA ของตนเอง

ขั้นตอนที่ 5: การใส่ลายน้ำ

ลายน้ำมีบทบาทสำคัญอย่างยิ่งในกระบวนการทำงานนี้ เป็นเครื่องมือที่มีประสิทธิภาพที่สุดสำหรับการกู้คืนข้อมูลรายการ (manifest) หากผู้เข้าร่วมรายใดลบข้อมูลรายการ C2PA ไม่ว่าจะโดยบังเอิญระหว่างการเข้ารหัสใหม่หรือโดยการดัดแปลงโดยเจตนา ลายน้ำดิจิทัลที่มองไม่เห็นซึ่งฝังอยู่ในไฟล์ข้อมูลสามารถใช้เป็นกลไกในการกู้คืนได้

จุดสำคัญ: การลบข้อมูลในไฟล์ Manifest เป็นปัญหาที่เกิดขึ้นจริงได้ อาจเกิดขึ้นระหว่างการแปลงรูปแบบไฟล์ การเข้ารหัสใหม่ของแพลตฟอร์ม หรือการลบโดยเจตนาโดยผู้เกี่ยวข้องในขั้นตอนการทำงาน การใส่ลายน้ำดิจิทัลแบบมองไม่เห็นคือทางออกที่ดีที่สุด ลายน้ำที่เข้ารหัสการอ้างอิงถึงไฟล์ Manifest หรือแฮชของเนื้อหาจะคงอยู่ได้แม้จะมีการเข้ารหัสใหม่ของแพลตฟอร์มและการบีบอัดข้อมูลในโซเชียลมีเดีย นอกจากนี้ บริการใส่ลายน้ำยังสามารถสร้างการยืนยัน C2PA ของตนเองได้ โดยบันทึกการกระทำของการใส่ลายน้ำเป็นส่วนหนึ่งของห่วงโซ่แหล่งที่มา

การดำเนินการ: แพลตฟอร์มสำหรับการสร้างลายน้ำควรฝังลายน้ำที่เชื่อมโยงกับ C2PA และสร้างคำร้องขอ C2PA ที่ลงนามแล้วเพื่อบันทึกการกระทำในการสร้างลายน้ำ ควรขอรับใบรับรองการลงนามเพื่อให้แพลตฟอร์มของคุณกลายเป็นผู้มีบทบาทที่น่าเชื่อถือในห่วงโซ่

ขั้นตอนที่ 6: การเล่นซ้ำ

การเล่นซ้ำคือจุดที่แหล่งที่มาของเนื้อหามาบรรจบกับผู้ชม LinkedIn, TikTok และ Microsoft PowerPoint แสดงตัวบ่งชี้ความน่าเชื่อถือของเนื้อหาอยู่แล้ว แพลตฟอร์มสตรีมมิ่งและเครือข่ายการส่งเนื้อหาคาดว่าจะตรวจสอบความถูกต้องของรายการแหล่งที่มาและแสดงข้อมูลประจำตัวให้ผู้ชมเห็น

การดำเนินการ: แพลตฟอร์มการเล่นควรตรวจสอบความถูกต้องของไฟล์ Manifest Store ทั้งหมดเทียบกับ C2PA Trust List ในขั้นตอนการนำเข้า แสดงตัวบ่งชี้ข้อมูลประจำตัวของเนื้อหาแก่ผู้ใช้ และจัดการกับไฟล์ Manifest ที่มีการกู้คืนผ่านลายน้ำ

เหตุใดจึงควรใช้ SSL สำหรับการผสานรวม C2PA ของคุณ

SSL เป็นหน่วยงานออกใบรับรองที่ได้รับการยอมรับจากสาธารณชนแห่งแรกในรายชื่อมาตรฐาน C2PA และเป็นแห่งแรกที่ออกใบรับรอง ใบรับรอง C2PA ที่พร้อมใช้งานจริงทีมงานเฉพาะของ SSL มีส่วนร่วมอย่างแข็งขันในกลุ่มทำงาน C2PA และ CAWG เพื่อช่วยกำหนดมาตรฐานที่การใช้งานของคุณจะปฏิบัติตาม

ไม่มีผู้ให้บริการ C2PA ราคาประหยัดรายใดเทียบเท่ากับสิ่งที่ SSL มอบให้ได้ ผู้ให้บริการทางเลือกราคาประหยัดมักละเลยการตรวจสอบและโปรโตคอลด้านความปลอดภัยที่ผู้สร้างเนื้อหาระดับองค์กรและหน่วยงานกำกับดูแลต้องการในปัจจุบัน SSL เป็นผู้ให้บริการเพียงรายเดียวที่มอบโซลูชันการตรวจสอบความถูกต้องของเนื้อหาแบบครบวงจร ซึ่งรวมถึง:

  • การตรวจสอบโดย WebTrust – การตรวจสอบอย่างเข้มงวดจากหน่วยงานภายนอกที่รับรองแนวปฏิบัติด้านความปลอดภัยของ SSL ตามมาตรฐานที่ผู้สร้างระบบระดับองค์กรและหน่วยงานกำกับดูแลคาดหวัง การตรวจสอบเหล่านั้นครอบคลุมโครงสร้างพื้นฐานทั้งหมดที่การใช้งาน C2PA ในสภาพแวดล้อมการผลิตต้องพึ่งพา: 
    • ตัวตอบสนอง OCSP สำหรับการตรวจสอบสถานะใบรับรองแบบเรียลไทม์
    • API สำหรับการออกใบรับรองที่สามารถส่งมอบใบรับรองได้อย่างน่าเชื่อถือในปริมาณมาก
    • API สำหรับการลงนามข้อเรียกร้องจะต้องพร้อมใช้งานทุกครั้งที่มีการสร้างไฟล์ Manifest ในขั้นตอนใดก็ตามของเวิร์กโฟลว์

  • โครงสร้างพื้นฐานการลงนามที่ใช้ฮาร์ดแวร์เป็นตัวรองรับ – กุญแจส่วนตัวได้รับการรักษาความปลอดภัยใน HSM ไม่ใช่ในซอฟต์แวร์ เพื่อให้บรรลุเป้าหมาย ระดับการรับประกันสูงสุดที่มีอยู่

  • การผสานรวม API แบบกำหนดเอง – ทีมงานของ SSL จะทำงานร่วมกับคุณโดยตรงเพื่อสร้างการผสานรวมที่ตรงกับขั้นตอนการทำงานเฉพาะของคุณ แทนที่จะมอบคู่มือการใช้งานทั่วไปให้คุณ

  • การประทับเวลาตามมาตรฐาน RFC 3161 – TSA ที่ได้รับการรับรองจาก C2PA ของ SSL จะตรึงช่วงเวลาของการลงนามไว้ในเชิงการเข้ารหัส ทำให้เอกสารแสดงรายละเอียดธุรกรรมยังคงตรวจสอบได้นานหลังจากใบรับรองหมดอายุ

  • แซนด์บ็อกซ์ C2PA ที่เปิดให้ใช้งานได้ทั่วไปเพียงแห่งเดียว – ทดสอบและตรวจสอบความถูกต้องของการใช้งานก่อนที่จะนำไปใช้งานจริงที่ c2pasign.com.

แต่ละความสามารถเหล่านี้มีความสำคัญในตัวเอง เมื่อรวมกันแล้ว ด้วยประสบการณ์กว่า 20 ปี PKI ด้วยความเชี่ยวชาญและบทบาทที่แข็งขันในกลุ่มทำงาน C2PA และ CAWG ทำให้ SSL เป็นพันธมิตร C2PA ที่ครบถ้วนและน่าเชื่อถือที่สุดที่มีอยู่

เริ่มต้นวันนี้ ทดสอบการใช้งาน C2PA ของคุณได้ฟรีในสภาพแวดล้อมทดสอบของ SSL ที่นี่ c2pasign.comหรือติดต่อทีมงาน SSL ด้านล่างเพื่อขอรับโซลูชันการตรวจสอบความถูกต้องของสื่อที่ปรับแต่งให้เหมาะสมกับขั้นตอนการทำงานเฉพาะของคุณ

 

รับทราบข้อมูลและปลอดภัย

SSL.com เป็นผู้นำระดับโลกในด้านความปลอดภัยทางไซเบอร์ PKI และใบรับรองดิจิทัล ลงทะเบียนเพื่อรับข่าวสารอุตสาหกรรม เคล็ดลับ และประกาศผลิตภัณฑ์ล่าสุดจาก SSL.com.

SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด