DeepCheckAI Team 2 分钟阅读
C2PA 资产内容验证:如何核查 Hard Binding 结果
先限定要核查的问题
保存待核查的原始资产,记录来源、获取时间、文件名、验证器及版本,并保留完整输出。这里的问题是:当前资产字节是否符合适用 standard manifest 记录的 Hard Binding。它不能判断配文是否准确,也不能证明画面事件发生过。
沿 parentOf 链定位 standard manifest
Update manifest 可能通过 ingredient relationship 指向上一个 manifest。沿每个 parentOf 引用逐层查找,直到定位包含相关 Hard Binding 的 standard manifest。记录每个 manifest 编号和引导下一步的字段;工具没显示的链接标为“未显示”,不要自行补全。
按 manifest 和验证器显示的 binding 类型、算法及覆盖字节范围计算。不要把 data hash、box hash 或 BMFF 专用流程混进来,除非当前检查的正是那个 assertion。
把哈希结果写成有限的技术结论
按规范计算资产哈希,再与记录值比较。将是否找到 binding、算法是否适用、hash match、mismatch、验证器错误或字段未显示分栏记录。Mismatch 只说明该检查中的字节不一致,不能说明谁改过、为何修改或何时修改。后续重新保存的副本即使通过,也只代表后来的字节;保留原始 digest 和输出,并在影响重要主张时索取发布者留存副本。
将完整性、检测和事件核查分开
如使用 DeepFakeCheck 媒体风险检测,把概率性结果放在独立部分。自动检测可能误报真实媒体,也可能漏报合成或改动媒体;它不会定位 standard manifest、计算 C2PA Hard Binding 或签发验证器状态。现实主张仍需核对原始发布页面、发布账号或机构、日期地点及独立证据。
来源
- C2PA《C2PA Technical Specification — Validate the Asset’s Content》:https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_validate_the_assets_content