C2PA ZIP 매니페스트: EPUB와 Office 파일 무결성 검토
변경되지 않은 사본에서 시작합니다
EPUB, DOCX, XLSX처럼 ZIP 기반인 파일은 열기 전에 원본 그대로 저장합니다. 출처, 입수 시각, 파일명, validator 이름과 버전을 기록하고 전체 출력을 보관합니다. 초록색 badge 하나만으로는 어떤 ZIP 검사가 실행됐는지 알 수 없습니다.
질문은 ZIP 컨테이너와 C2PA Manifest Store가 규격의 무결성 검사를 통과했는지로 한정합니다. 이 결과는 문서의 글, 이미지, 작성자, 날짜 또는 사건이 사실이라는 뜻이 아닙니다.
Manifest보다 ZIP 컨테이너를 먼저 확인합니다
C2PA 2.2는 ZIP 기반 삽입 절차를 설명합니다. Validator는 파일 hash와 ZIP Central Directory hash를 확인한 뒤 Manifest Store가 예상 위치에 있는지 검사합니다. 파일 hash, Central Directory hash, 배치 위치, 정확한 status code를 각각 기록합니다.
도구가 값을 읽지 못하면 pass로 채우지 않습니다. Central Directory를 읽지 못하거나 Manifest Store를 찾지 못한 경우 전체 출력을 보존하고 해당 단계를 미해결로 표시합니다. 실패는 기술 검사가 맞지 않는다는 뜻이지 누가 왜 바꿨는지를 말해 주지 않습니다.
배치와 서명을 별도 단계로 기록합니다
ZIP 구조를 읽은 다음 Manifest Store가 META-INF/content_credential.c2pa에 있는지 확인합니다. 이어 claim과 signature 결과를 각각 검토하고, 표시된 상태를 ZIP 구조 결과와 분리해 기록합니다.
단계마다 파일 digest, Central Directory 결과, store 위치, claim 상태, signature 상태, validator 버전과 미해결 필드를 한 행에 기록합니다. 게시자가 보관한 사본과 비교할 때는 두 파일을 독립적으로 hash하고 관찰한 차이만 보고합니다.
무결성과 문서 의미를 분리합니다
ZIP 또는 manifest hash match는 바이트와 reference에 관한 결과입니다. 인용문, 표 계산값, 이미지 설명 또는 사건의 진위를 확인하지 않습니다. Mismatch는 기록값과 기술적으로 다르다는 뜻이지 문서가 위조됐다는 증거가 아닙니다.
DeepFakeCheck 텍스트 검사를 함께 사용한다면 확률적 신호를 별도 구역에 둡니다. 자동 검출은 오탐으로 진짜 글을 잘못 표시하거나 미탐으로 생성·편집 글을 놓칠 수 있으며 ZIP hash를 검증하거나 C2PA status code를 발행하지 않습니다.
출처
- C2PA, “C2PA Technical Specification — Embedding manifests into ZIP-based formats”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_embedding_manifests_into_zip_based_formats