C2PA 검증 결과: 상태 코드를 읽는 법
파일과 검증 결과 전체를 보존합니다
받은 미디어 사본을 편집하지 말고 저장한 뒤 파일명, 출처 페이지, 입수 시각, 사용한 검증 도구를 기록합니다. 여러 다운로드 버전이 있다면 어느 사본에서 결과가 나왔는지 표시합니다. 이 기록 방법은 본문의 운영상 제안이며 C2PA가 요구하는 절차는 아닙니다.
해당 사본을 C2PA 호환 검증 도구로 검사하고 출력 전체를 보존합니다. C2PA 2.2 명세는 검증 알고리즘이 자산의 C2PA Manifest Store에 있는 manifest, 즉 활성 manifest와 ingredient assertion이 참조하는 다른 manifest의 결과를 통합해 반환한다고 설명합니다. 색상 배지만 캡처하면 코드, 대상, 설명이 빠질 수 있으므로 도구가 제공하는 완전한 출력을 복사합니다.
세 가지 결과 그룹을 분리합니다
C2PA 검증 결과는 표준 성공, 정보, 실패 코드로 표현됩니다. 세 배열은 각각 비어 있을 수 있습니다. 이를 "검증됨" 또는 "가짜"라는 하나의 표현으로 줄이지 말고 원래 그룹별로 기록합니다.
각 항목에는 코드가 있고, 해당 결과가 적용되는 JUMBF 박스의 URI와 사람이 읽을 수 있는 설명이 포함될 수 있습니다. 프로세스 전용 custom status code도 허용됩니다. 낯선 코드를 임의로 분류하지 말고 표시된 그대로 보존합니다.
파일, 결과 그룹, 정확한 코드, URI와 설명, 미해결 질문을 한 행에 기록합니다. 이 표는 본문이 제안하는 검토 방법입니다. 서명, assertion, credential, time stamp, ingredient에 관한 코드가 파일 전체에 대한 진술로 바뀌는 일을 막아 줍니다.
장면이 아니라 실패한 검사를 해석합니다
실패 코드는 claim signature의 누락·불일치, 접근할 수 없는 assertion, 지원하지 않는 알고리즘, hash 불일치, credential 결과 등 여러 검사를 가리킬 수 있습니다. 정확한 코드는 조사할 기술 항목을 알려 줍니다. 하지만 그 코드만으로 누가 파일을 바꿘는지, 이유가 무엇인지, 화면의 사건이 실제로 있었는지를 확정할 수는 없습니다.
성공과 정보 코드도 같은 제한이 있습니다. 성공 코드는 정의된 검사가 성공했음을 기록하고 정보 코드는 검증 도구가 보고하는 상태를 남깁니다. 캡션, 날짜, 장소, 화자 신원, 현실 사건은 원본 게시물과 독립 출처로 따로 확인합니다.
두 사본의 결과가 다르면 파일과 출력을 모두 보존합니다. 차이는 사본 또는 확인 가능한 provenance 기록이 다른 방식으로 검증된다는 점만 보여 줍니다. 별도 증거 없이 편집자나 의도를 추정하지 않습니다.
Provenance와 탐지 결과를 다른 항목에 둡니다
C2PA 검증은 provenance 기록과 정의된 검사를 다룹니다. 저장한 미디어를 DeepFakeCheck로 분석했다면 확률적 위험 신호를 별도 항목에 두고 정확한 사본과 연결합니다.
자동 탐지는 진짜 미디어를 의심스럽게 표시하는 오탐과 합성·조작 미디어를 놓치는 미탐을 낼 수 있습니다. 높은 위험 결과는 추가 검토의 근거이지만 낮은 결과는 파일을 인증하지 않습니다. C2PA 상태 코드를 대체하지도 않습니다.
보존한 파일, 전체 검증 출력, 미해결 기술 항목, 출처 페이지 확인, 탐지 결과와 실제 결정을 남기고 마무리합니다. 다음 검토자가 색상 배지나 재구성한 설명에 의존하지 않고 검사를 반복할 수 있어야 합니다.
출처
- C2PA, "Content Credentials: C2PA Technical Specification, Returning Validation Results": https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_returning_validation_results