C2PA Update Manifest:如何核查后续元数据变更
先固定文件,再拆开核查问题
保存实际检查的媒体文件,记录来源页面、文件名和获取时间。用兼容的 C2PA 验证工具打开同一份副本,记下工具名称与版本,并把完整输出和文件放在一起。这套记录方法是本文提出的编辑流程,不是 C2PA 规定的案件管理格式。
核查前先写明两个问题:后续 manifest 是否在数字内容没有变化时增加了 provenance assertion;画面附带的说明或现实主张是否准确。Update manifest 可以帮助回答前一个问题。后一个问题仍要查看发布者原始语境和独立证据。
给验证器显示的每个 manifest 和 claim 编号,记录 active manifest、ingredient 引用以及每项 assertion 所在的 manifest。这样可以避免把后来追加的 metadata 记录并入原始已签名 claim。
按用途识别 update manifest
C2PA 2.2 说明,当数字内容没有改变、但来源工作流需要增加 assertion 时,应使用 Update Manifest,其 JUMBF type 为 c2um。应记录验证器显示的 type,同时继续检查 assertion 和 ingredient 关系,不能只凭一个标签下结论。
Update Manifest 必须包含且只包含一个 ingredient assertion。若使用 c2pa.ingredient.v3,该 assertion 会引用被更新资产的 activeManifest 和 claimSignature,relationship 为 parentOf。旧版 ingredient 使用规范另行说明的字段。逐字记录版本、relationship 和引用;工具没有显示的字段应标为“未显示”,不要猜测。
被引用的 ingredient manifest 可能是 standard manifest,也可能是另一个 update manifest。沿引用逐层核查,并把每项观察留在真正包含它的 manifest 下。
核对允许追加的 assertion
规范允许出现 c2pa.actions 或 c2pa.actions.v2,但每个 action 必须使用规范受限列表中的值。请打开所引章节核对并抄录显示值,不要笼统写成“编辑过”。Action 值说明 claim 记录了什么操作,不能单独解释操作者动机,也不能证明 assertion 内容符合事实。
Update manifest 还可以包含 time-stamp assertion、certificate-status assertion,或同时包含两者。把两类结果分栏保存。Time-stamp 涉及验证器评估的签名时间证据,不能写成拍摄时间或画面事件的发生时间。Certificate status 回答的是凭据验证问题,也不能判断配文真假。
比较多份副本前,先分别完成记录。每份副本至少留下文件编号、manifest 编号、ingredient reference、允许的 action、time-stamp 结果、certificate-status 结果和待解决问题。空白只说明工具在该次检查中没有显示或找到对应字段。
把禁用 assertion 记为验证冲突
C2PA 规定 Update Manifest 不得包含 c2pa.hash.data、c2pa.hash.boxes、c2pa.hash.collection.data、c2pa.hash.bmff.v2 或 c2pa.hash.bmff.v3。c2pa.hash.multi-asset 和 thumbnail assertion 也不得出现。规范给出的理由是,内容未改变时不需要更新 binding,而允许列表外的 action 或 thumbnail 意味着数字内容发生了变化。
如果验证器在 update manifest 中显示上述项目,应保存完整输出并报告具体冲突。不要通过删除笔记字段来“修好”记录,也不要把技术冲突扩写成“媒体由 AI 合成”。用已记录的验证器复查同一文件;条件允许时,再与发布者留存原件或独立取得的副本对照。
把检测和现实事件核查分栏
保存下来的图像、视频、音频或文本可以交给 DeepFakeCheck 获取概率性风险信号。DeepFakeCheck 不验证 update manifest、ingredient reference、C2PA 签名或 action 是否符合规范。检测输出应放在 manifest 记录之外。
自动分析可能误报真实材料,也可能漏掉合成或改动材料。高风险结果可以触发进一步复核;低风险结果不能认证文件,也不能确认 update manifest 有效。无论检测结果高低,都要继续核对 provenance 链、原始发布页面和现实主张。
最后记录被检查文件、验证器与版本、manifest 顺序、ingredient 引用、assertion 与 action 值、验证冲突、外部信源核对、检测输出和实际决定。下一位复核者应能重复这些步骤,而不会把后续 metadata 误当成原始 claim 被重写。
来源
- C2PA《C2PA Technical Specification — Update Manifests》:https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_update_manifests