DeepCheckAI Team 2 分で読めます
C2PAアセット内容検証:hard bindingの結果を確認する方法
検査する問いを限定する
対象assetをそのまま保存し、出所、取得時刻、ファイル名、validatorと版を記録します。完全な出力を残します。問うのは、現在のバイト列が適用されるstandard manifestのhard bindingと一致するかです。説明文の正確さや出来事の発生は判定しません。
parentOfをたどってstandard manifestを探す
Update manifestはingredient関係で前のmanifestを参照できます。関連するhard bindingを持つstandard manifestに到達するまで、各parentOf referenceを一段ずつ確認します。manifest識別子と次へ進むフィールドを記録し、表示されないリンクは推測せず未表示とします。
manifestが示すbinding種別、hash algorithm、対象byte範囲を使います。data hash、box hash、BMFF専用の手順を混ぜません。
hash結果を狭い技術所見として残す
プロファイルどおりにasset hashを計算し、記録値と比較します。bindingの発見、algorithmの適用可否、match、mismatch、エラーや未表示を分けます。Mismatchはその検査でbyteが一致しないことだけを示し、変更者、理由、時刻は示しません。後のコピーが通っても後のbyteについての結果なので、元のdigestと出力を残します。
完全性、検出、出来事の確認を分ける
DeepFakeCheckのメディアリスク検査を使う場合、確率的signalは別欄に保存します。自動検出には誤検出と見逃しがあり、standard manifestの位置付けやC2PA hard bindingの計算は行いません。現実の主張は元の公開、提示したアカウントや組織、日時・場所、独立資料で確認します。
出典
- C2PA, “C2PA Technical Specification — Validate the Asset’s Content”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_validate_the_assets_content