C2PA Assertion Redaction: 삭제된 출처 필드를 검토하는 방법
먼저 파일과 질문을 고정합니다
검토할 미디어 파일을 그대로 저장하고 출처 페이지, 파일명, 입수 시각을 기록합니다. 같은 사본을 C2PA 호환 검증 도구에서 열고 도구명과 버전을 남깁니다. 이 기록 방식은 본문이 제안하는 편집 절차이며 C2PA가 요구하는 형식은 아닙니다.
질문도 먼저 적습니다. Manifest가 metadata assertion 삭제를 기록하는지, 두 사본의 기록이 같은지, 장면에 붙은 설명이 사실인지 구분합니다. Redaction 기록은 앞의 질문을 검토하는 자료일 뿐 현실 사건의 진위를 결정하지 않습니다. 전체 검증 출력을 파일과 함께 보존하고 화면 일부만 잘라 낸 캡처에 의존하지 않습니다.
C2PA가 정의한 redaction을 읽습니다
C2PA 2.2는 asset-embedded manifest에 있던 assertion이 해당 asset을 ingredient로 사용할 때 manifest에서 제거될 수 있으며, 이 과정을 redaction이라고 설명합니다. 전체 assertion을 assertion store에서 지우거나, label이 붙은 container는 남기고 내부 JUMBF Content box를 지정된 C2PA Redaction UUID와 0 값 data를 가진 단일 box로 바꾸는 두 방식을 규정합니다.
Claim의 redacted_assertions 필드에는 제거된 assertion을 가리키는 URI reference가 추가되어야 합니다. 명세는 redacted 필드가 있는 c2pa.redacted action assertion도 추가할 것을 강하게 권고합니다. URI, assertion label, 표시된 action, 검증 상태를 그대로 복사합니다.
URI reference에는 assertion label이 포함되므로 thumbnail이나 metadata처럼 제거된 정보의 종류를 알 수 있습니다. 하지만 삭제 전 값까지 알려 주지는 않습니다. 다른 보존 자료가 확인하지 못하면 이전 내용은 미확인으로 둡니다. Ingredient assertion이 C2PA Manifest를 참조했다면, redaction 뒤 다른 참조가 없을 때 연결된 manifest도 Manifest Store에서 제거되어야 합니다.
금지 범위와 주변 기록을 확인합니다
Claim generator는 자산 이력에 필요한 c2pa.actions와 c2pa.actions.v2를 redact해서는 안 됩니다. 자산 무결성 판단에 필요한 명세의 hard-binding assertion도 redact할 수 없습니다. 검증 도구가 이런 label의 redaction을 표시하면 정확한 출력을 저장하고 해결되지 않은 검증 충돌로 보고합니다.
Redaction이 디지털 콘텐츠 변경을 요구하지 않는 경우에는 update manifest로 redaction과 콘텐츠 비변경을 기록해야 합니다. 원 claim과 update manifest를 분리해 읽고, 어느 manifest에 redaction reference가 있는지 적습니다. Deprecated c2pa.ingredient 또는 c2pa.ingredient.v2가 참조하는 manifest에서 assertion을 redact하면 해당 assertion 검증은 실패합니다. 인용된 claim signature hash validation method는 c2pa.ingredient.v3만 지원합니다. 버전과 실패 문구를 보존하되 장면 전체가 가짜라는 결론으로 넓히지 않습니다.
여러 사본을 비교할 때는 파일, manifest, assertion label, redacted_assertions reference, redaction action, update manifest, 검증 결과, 남은 질문을 한 행씩 기록합니다. 빈칸은 그 검사에서 표시되거나 발견되지 않았다는 뜻이며 값이 과거에 없었다는 증거가 아닙니다.
기록된 제거와 설명 없는 누락을 구분합니다
기록된 redaction에는 claim의 reference와, 제공된 경우 권고된 action 기록이 있습니다. 연결할 증거가 부족하면 설명되지 않은 누락으로 보고합니다. 제거 이유, 결정한 사람, 삭제된 값의 내용은 이 기록만으로 알 수 없습니다. 게시자의 원본 파일이나 페이지, 더 이른 사본, 보존된 작업 기록을 별도로 확인합니다.
현실 주장도 독립적으로 검증합니다. 올바른 redaction 기록은 장면의 사건이나 설명문이 사실임을 입증하지 않습니다. 기록이 없거나 검증에 실패해도 미디어가 합성됐다는 증거는 아닙니다.
저장한 파일은 DeepFakeCheck에서 확률적 위험 신호를 받을 수 있지만, DeepFakeCheck는 C2PA redaction, URI reference, 서명을 검증하지 않습니다. 자동 분석에는 진짜 자료를 의심스럽게 표시하는 오탐과 합성·변경 자료를 놓치는 미탐이 있습니다. 결과는 C2PA 출력과 분리해 저장합니다.
마지막에는 파일, 검증 도구와 버전, redaction 필드, update manifest 결과, 미해결 누락, 외부 출처 확인, 탐지 결과와 결정을 남깁니다. 다음 검토자가 삭제된 assertion 내용을 추측하지 않고 같은 검사를 반복할 수 있어야 합니다.
출처
- C2PA, “C2PA Technical Specification — Redaction of Assertions”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_redaction_of_assertions