DeepFake Check
返回博客
DeepCheckAI Team 3 分钟阅读

C2PA 可信时间戳:如何区分签名时间与拍摄时间

先把问题限定清楚

把待核查的原始文件和完整 C2PA 验证输出放在一起。记录文件来源、取得时间、验证工具和版本。第一个问题应当很窄:这份凭证是否包含验证器可以检查的时间戳,这项检查描述的是哪一个时间?不要一开始就问相机何时拍摄或事件何时发生,那是另外两项核查。

C2PA 的验证说明把时间戳视为附着在签名或凭证上的证据。验证成功时,可以记录相关签名数据带有一个通过工具检查的时间值。但这个值不能自动变成拍摄时间,也不能证明画面事件发生的日期。记录中把这三种说法分开。

读取完整结果,不只看徽标

打开完整输出,只抄录工具确实展示的 assertion 或凭证、时间值、验证状态和诊断信息。未显示的字段标为“未显示”,不要从文件名、社交平台配文或另一份副本补齐。保留来源 URL 和文件编号,方便复核。

通过状态只是针对这份文件和这份凭证的技术观察,不能证明其他 assertion 都准确。失败或无法验证也只说明提交的证据没有得到所需结果,不能说明谁修改了文件、何时修改或场景是否摆拍。保存原始失败代码或消息,不把它改写成媒体真伪结论。

把三种时间分栏记录

在记录中分别设置签名或凭证时间、媒体拍摄时间和事件时间。第一项可能来自 C2PA 验证结果,但本次检查不会替其他 metadata 证明准确性。拍摄时间和事件时间需要独立资料。若三者不一致,写清每一项的证据,不要挑一个最方便的值。

如果还要检查文件是否被改动,原始下载和转码副本应作为不同对象保存。也可以把副本交给 DeepFakeCheck 获取概率性信号,但要把结果关联到实际分析的副本,并与 C2PA 记录分开。自动分析可能误报,也可能漏报;高风险只支持继续核查,低风险不能认证凭证或证明事件。

六步核查清单

  • 1. 为文件编号并保存验证器完整输出。
  • 2. 原样记录时间值和状态。
  • 3. 将它标为签名或凭证时间,不写成拍摄或事件时间。
  • 4. 缺失字段和诊断信息保持未知。
  • 5. 用独立证据检查拍摄与事件主张。
  • 6. 写下每种时间的依据和最终决定。

可靠的结论可能很克制:凭证通过、失败,或没有可检查的时间值。让时间戳只回答它能回答的问题,下一步核查才不会被错误的时间关联带偏。

来源

  • C2PA《C2PA Technical Specification — Validate the Time Stamp》:https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_validate_the_time_stamp

需要检查可疑文件?

打开对应的检测工具,并结合来源和上下文理解风险结果。

打开检测工具