DeepFake Check
ブログに戻る
6 分で読めます

C2PA Cloud-Data Assertionの必須Fieldと拒否Labelを確認する方法

Assertionとvalidatorの全出力を保存する

C2PA対応validatorで開く前に実際のassetを保存します。入手元URLまたはlocal path、取得時刻、ファイル識別子、validator名とversion、active manifest label、claim type、全出力を記録します。この表は本文の実務提案で、C2PA指定の報告形式ではありません。初回検証前に再exportしたりscreenshotへ置き換えたりしません。

Labelがc2pa.cloud-dataのassertionを探し、validatorが表示したfieldをそのまま記録します。外側のassertion labelと内部のlabel fieldを分けます。内部fieldは参照先external assertionを示します。表示されないfieldはファイル名、badge、別manifestから補わず、未報告とします。

確認する質問は一つです。このcloud-data assertionが引用したC2PA sectionの構造とlabel規則を満たすかを調べます。External contentが正確、安全、本物かは決定しません。

四つの必須fieldを先に確認する

C2PA 2.2はc2pa.cloud-data assertionにlabel、size、location、content_typeを要求します。一つでもなければclaimはassertion.cloud-data.malformedでrejectされます。四つのfield名、validatorの表示値、正確なresult codeを同じcase行に保存します。

Fieldの欠落と、見慣れない値を区別します。引用規則は必須fieldがない場合にこのcodeを割り当てます。値を推測したり、未知の値をすべてmalformedと判断したりする根拠にはなりません。Validatorが全体failure badgeだけを示す場合は全出力を保存し、欠落fieldは未確認とします。

location fieldは別のexternal-reference手順で検証されます。Toolが報告したlocation結果を記録しますが、validatorと適用可能なsourceが示さないnetwork retrieval、response content、hash比較をこの構造確認に追加しません。

Cloud-data経由のhard bindingを拒否する

内部のlabelを読みます。External assertion labelがc2pa.hash.data、c2pa.hash.boxes、c2pa.hash.collection.data、deprecatedのc2pa.hash.bmff.v2、c2pa.hash.bmff.v3なら、claimはassertion.cloud-data.hardBindingでrejectされます。Labelとcodeをそのまま保存し、すべてのhashが禁止されるという広い表現に変えません。

この規則はc2pa.cloud-dataから参照できないassertion labelを定めます。Rejectだけではasset byteが変わったか、誰が編集したか、描写された出来事が虚偽かは分かりません。該当するasset-binding結果と別の証拠が必要です。

Cloud-data assertionが複数ある場合は行を分けます。一つが対象labelで、別の一つが異なるlabelなら、結果を一つのbadgeにまとめません。各labelからvalidator結果を追跡できる形にします。

Update manifestのactions規則を適用する

Manifestがupdate manifestなら、external assertion labelはc2pa.actionsまたはc2pa.actions.v2であってはなりません。どちらもassertion.cloud-data.actionsでrejectされます。Toolが示したmanifest type、external label、正確なcodeを記録します。

出力の別の場所にactionsという語があるだけでこのcodeを割り当てません。条件はmanifest typeとexternal assertion labelの両方に依存します。Validatorがmanifest typeを表示しない場合は未確認とします。

表にはasset識別子、manifest labelとtype、外側assertion label、label、size、location、content_type、報告されたlocation結果、正確なstatus、validator version、未解決fieldを含め、全出力を添付します。

限定した結論を報告する

構造確認の合格が示すのは、そのvalidator実行でcloud-data assertionがこれらの規則を満たしたことだけです。参照先の主張、signer trust、claim signature、人物、caption、日付、場所、出来事は検証しません。Rejectは特定のconformance問題であり、mediaが合成または欺瞞という判定ではありません。

保存したassetをDeepFakeCheckで分析する場合、確率的signalはC2PA表の外に置き、実際のファイルへ関連付けます。自動検出には本物を疑う誤検知と合成・変更mediaを見逃す見逃しがあります。DeepFakeCheckはc2pa.cloud-data assertionを検証せず、本文のfailure codeも発行しません。

Asset、validator出力、field表、別のexternal-referenceまたはasset-binding結果、元の公開情報、human decisionを一緒に保存します。

出典

  • C2PA, “C2PA Technical Specification, c2pa.cloud-data validation”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_c2pa_cloud_data_validation

この画像、AIで作られたかも?

高精度のディープフェイク検出ツールで、画像を今すぐ分析しましょう。

画像を分析する