C2PA 압축 Manifest: 압축 해제 실패를 검토하는 방법
파일을 보존하고 검토 질문을 먼저 적습니다
검증 도구로 열기 전에 실제로 받은 미디어 파일을 저장합니다. 출처 페이지, 다운로드 시각, 파일명, 크기와 기존 업무에서 생성하는 파일 해시가 있다면 함께 기록합니다. 플랫폼이 원본과 여러 변환본을 제공하면 사본마다 식별자를 붙이고 어느 파일을 검토했는지 명시합니다. 이 기록 방식은 본문이 제안하는 운영 절차이며 C2PA가 요구하는 양식은 아닙니다.
파일 옆에 질문을 적습니다. 압축된 C2PA Manifest가 있는지, 검증 도구가 container를 열 수 있는지, 화면 속 사건에 관한 주장이 맞는지는 서로 다른 질문입니다. 질문을 나누면 container 오류를 미디어 전체에 대한 판정으로 확대하지 않을 수 있습니다.
C2PA 호환 검증 도구의 이름과 버전을 기록하고, 배지나 요약 문구 대신 전체 출력을 보존합니다. 화면 캡처는 보조 자료로 남길 수 있지만, 상태 원문과 저장 파일이 있어야 다른 검토자가 같은 확인을 반복할 수 있습니다.
압축 wrapper를 먼저 식별합니다
C2PA 2.2는 Standard Manifest와 Update Manifest 전체를 Brotli로 압축할 수 있다고 설명합니다. 어느 유형이든 wrapper의 TYPE 값은 c2cm입니다. Label은 압축 대상 manifest superbox의 label과 같고, brob content box에는 manifest superbox 전체를 압축한 byte가 들어갑니다.
검증 도구가 표시한 필드만 기록합니다. 검사 파일, wrapper TYPE, label, 표시된 content box, 도구가 보여 준 manifest 유형, 정확한 상태 문구를 표의 칸으로 둘 수 있습니다. 출력에 없는 필드는 파일명이나 다른 사본을 보고 채우지 말고 “표시되지 않음”으로 남깁니다.
규격은 Standard 또는 Update Manifest가 참조될 수 있는 곳에서는 압축된 Standard 또는 Update Manifest도 유효하다고 명시합니다. 압축은 manifest를 담는 방식에 관한 정보입니다. Container 내부의 manifest를 따로 확인해야 한다는 점은 달라지지 않습니다.
두 사본을 비교할 때는 먼저 각각 검증합니다. 한 사본에는 압축 container가 남아 있고 다른 사본에는 다른 C2PA 데이터가 보이거나 도구가 아무것도 표시하지 않을 수 있습니다. 파일과 출력이 보여 주지 않는 원인을 추정하지 말고 관찰된 차이만 기록합니다.
압축 해제 실패의 범위를 제한합니다
검증 도구가 압축 container를 열지 못하면 전체 오류, 도구가 표시한 단계, 화면에 나온 wrapper 필드를 그대로 복사합니다. 파일을 바꾸기 전에 같은 저장 파일과 같은 버전의 도구로 검사를 반복합니다. 다른 호환 도구로 확인했다면 첫 결과를 지우지 말고 두 도구의 출력과 버전을 모두 남깁니다.
결론은 “이 검증 도구가 이 파일의 container를 압축 해제하지 못했다”로 씁니다. 이 오류만으로 내부 manifest가 이후 검사를 통과할지 알 수 없습니다. 누가 파일을 만들거나 바꿨는지, 왜 오류가 났는지, 화면 속 사건이 실제로 일어났는지도 확인되지 않습니다.
증거 사본을 고치지 않습니다. 변환, metadata 재작성, 재내보내기는 다른 파일과 다른 검토 대상을 만들 수 있습니다. 문제 해결이 필요하면 복제본에서 작업하고 새 식별자를 붙이며, 원본 파일과 원래 오류를 함께 보존합니다.
실패 기록도 구체적이면 재검토에 쓸 수 있습니다. 파일 식별자, 도구 버전, 정확한 메시지와 표시 필드는 반복 가능한 container 문제와 일시적인 로컬 실패를 구분하는 출발점이 됩니다. 원인을 설명하려면 오류 문구 밖의 증거가 필요합니다.
내부 manifest는 다음 단계에서 확인합니다
도구가 wrapper를 열었다면 표시된 Standard 또는 Update Manifest를 이어서 검토합니다. Wrapper 결과와 manifest 결과를 별도 항목에 둡니다. Manifest 유형과 각 검증 결과를 미확인 또는 실패 상태까지 도구 문구 그대로 기록합니다.
압축 해제 성공은 도구가 내부 byte에 도달했다는 뜻입니다. 모든 assertion이 정확하거나 서명자가 신뢰할 수 있다는 뜻은 아니며, 현실 사건의 설명문도 확인하지 않습니다. 후속 결과마다 범위가 다릅니다. 도구가 결과를 보여 주지 않으면 미확인으로 남깁니다.
후속 검사가 실패한 경우에도 검사 이름과 메시지를 보존합니다. 여러 기술 단계를 “C2PA 유효” 또는 “C2PA 무효” 한 줄로 합치면 다른 검토자가 어떤 관찰을 반복해야 하는지 알 수 없습니다.
탐지와 현실 사건 확인을 분리합니다
저장한 이미지, 영상, 음성 또는 텍스트는 DeepFakeCheck에서 확률적 위험 신호를 받을 수 있습니다. 압축 해제와 wrapper 확인에는 C2PA 호환 검증 도구를 사용합니다. DeepFakeCheck 출력은 C2PA container 기록과 분리하고 실제 분석한 사본에 연결합니다.
자동 분석은 진짜 자료를 의심스럽게 표시하는 오탐과 합성 또는 변경 자료를 놓치는 미탐을 낼 수 있습니다. 높은 위험은 추가 조사의 근거가 됩니다. 낮은 위험은 파일 인증이 아니며 wrapper 또는 manifest 확인을 대신하지 않습니다.
현실 주장은 원 게시물, 미디어를 제시한 계정이나 기관, 주장된 날짜와 장소, 사건에 관한 독립 증거로 확인합니다. 마지막에는 검사 파일, 검증 도구와 버전, wrapper 필드, 압축 해제 출력, 확인 가능한 내부 manifest 결과, 탐지 결과, 외부 출처 확인과 실제 결정을 남깁니다.
출처
- C2PA, “C2PA Technical Specification — Compressed Manifests”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_compressed_manifests