DeepFake Check
返回博客
DeepCheckAI Team 4 分钟阅读

C2PA BMFF 哈希排除项:如何核查 MP4 视频完整性

先保存 MP4 副本与完整输出

在验证器打开文件前,保存实际收到的 MP4。记录来源页面、下载时间、文件名、大小和文件编号。平台若同时提供原始文件与多个转码副本,应分别编号。C2PA 结果只对应被核查副本的字节,不能直接套到另一份副本上。这种证据记录方法是本文的操作建议,并非 C2PA 规定的报告格式。

使用能够处理当前 c2pa.hash.bmff.v3 assertion 的验证器,保存工具名称、版本与完整输出。C2PA 2.2 要求验证器忽略旧的 c2pa.hash.bmff,如同该 assertion 不存在。只保留徽标会隐藏实际处理的版本、被排除的 box,以及具体失败的比较项。

把核查问题限定为:验证器是否按照显示的排除规则,计算了这份 MP4 的覆盖字节,并得到 assertion 记录的值。发布者身份、配文是否准确、画面中的事件是否发生,都要另行取证。

把排除项读成匹配规则

BMFF hash 覆盖文件字节,但会去掉与 exclusions 数组条目匹配的 box 或 box 局部。整个 box 被排除时,header 和内容都不进入 hash;整个 box 被包含时,header 也参与计算。只排除 subset 时,相对 offset 从包含 header 的 box 起点计算,而不是从内容起点计算。各段必须按 offset 递增排列,不能重叠。

原样记录工具显示的 xpath。规范只允许由 BMFF 四字符 box code 和可选正整数序号组成的完整路径,不允许 // 这类后代语法。一个条目可以匹配零个或多个 box,不能把路径改写成必然指向唯一对象。

其他字段会进一步限制匹配。length 必须等于包含 header 的完整 box 长度;version 适用于 FullBox;三字节 flags 可以要求完全相等,或在 exact 为 false 时要求至少包含指定 bit;data 条件比较相对 offset 上的字节。只抄录验证输出,不根据常见 MP4 结构补猜字段。

核对 offset、Manifest box 与预留空间

对于没有被整体排除的 root box,v3 hash 输入包含八字节大端序的绝对文件 offset,随后是扣除排除范围后的 box data。规范对明确的 Merkle tree 场景另有例外。绝对 offset 被绑定后,插入 C2PA box 可能改变 MP4 其他 box 中保存的值与文件位置。计算必须采用 Manifest 插入后的值,不能采用插入前的值。

如果 C2PA Manifest 嵌入文件,容纳它的 box 必须出现在排除列表。规范还用 free box 保持布局:Manifest 创建后移除非 root 的已排除 box,需要用同尺寸 free box 替代;为以后加入已排除 box 而预留的空间,也要由排除项覆盖。这些规则防止布局变化连带破坏其他覆盖范围,但不会证明被排除字节可信。

记录文件编号、assertion 版本、算法、hash 状态、每条排除路径及条件、subset offset 与 length,以及工具显示的 free box 处理。验证器没有展示的字段标为“未报告”。

限定匹配与失败的结论

匹配成功支持一项有限观察:验证器按照已记录的排除规则计算这份副本的 BMFF 字节,结果与 assertion 相符。它不能证明被排除 box 的内容准确,不能建立对签名凭据的信任,也不能证明所有 Manifest assertion 或视频事件为真。

不匹配或结构拒绝,表示这份副本没有通过规定的完整性检查。它不能单独指出修改者、修改时间、受影响的画面帧,也不能判断事件是否摆拍。保存准确状态码;另一份副本必须单独验证后再比较。

如需另一种概率性信号,可以把保存的副本交给深度伪造视频检测器。把输出放在 C2PA 记录之外,并关联实际分析的文件。自动分析会对真实视频产生误报,也会漏报合成或修改视频。高风险信号支持继续核查;低风险信号既不能认证 MP4,也不能修复 C2PA 不匹配。

留下可复现的完整性记录

下一位复核者应能使用同一文件与同一验证器版本,找到相同排除项并重复比较。文件编号、完整 C2PA 输出、使用过的检测结果、原始页面核查和人工决定要分开保存。未知字段保持未知。

现实主张应结合原始发布页面、展示视频的账号或机构、声称的时间地点,以及关于事件的独立证据核查。BMFF hash 的价值在于回答字节级完整性问题,不应替代这些更宽的问题。

来源

  • C2PA《C2PA Technical Specification: BMFF-Based Hash》:https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_bmff_based_hash

需要检查可疑文件?

打开对应的检测工具,并结合来源和上下文理解风险结果。

打开检测工具