DeepFake Check
返回博客
DeepCheckAI Team 3 分钟阅读

C2PA ZIP Manifest:核查 EPUB 与 Office 文件完整性

从未改动的副本开始

EPUB、DOCX、XLSX 等 ZIP 格式文件,在打开前先保存原文件。记录来源、取得时间、文件名、验证工具名称与版本,并保留完整输出。单个绿色标记无法说明到底执行了哪些 ZIP 检查。

问题应限定为:ZIP 容器和 C2PA Manifest Store 是否通过规范要求的完整性检查。这个结果不能证明文档文字、图片、作者、日期或所述事件真实。

先核对 ZIP 容器,再核对 Manifest

C2PA 2.2 描述了 ZIP 格式的嵌入路径。验证器会检查文件哈希和 ZIP Central Directory 哈希,再确认 Manifest Store 位于预期位置。把文件哈希、Central Directory 哈希、位置和精确 status code 分栏记录。

工具读不到字段时不要填成 pass。无法读取 Central Directory 或找不到 Manifest Store,就保留原输出并标记该阶段未解决。技术检查失败只说明记录的字节不符合该检查,不能说明谁改过文件或修改原因。

将位置检查与签名检查分开

ZIP 结构可读后,确认 Manifest Store 位于 ZIP 配置允许的位置,再检查 claim 与 signature 结果。位置正确并不保证 signature 或 assertion 有效;signature 结果也不能修复损坏的 ZIP 容器。

每个阶段单独记录文件 digest、Central Directory 结果、store 位置、claim 状态、signature 状态、验证工具版本和未解决字段。对照发布者保留的副本时,两份文件分别计算哈希,只报告实际观察到的差异。

分开记录完整性与文档含义

ZIP 或 manifest 的 hash match 只支持关于字节和引用的结论,不能核实引文、表格数值、图片说明或所述事件。Mismatch 表示验证器发现记录值与实际值存在技术差异,不等于文档一定是伪造的。

如果使用 DeepFakeCheck 文本检测,把概率性信号放在独立部分。自动检测可能误报真实文字,也可能漏报生成或编辑文字;它不会验证 ZIP 哈希或签发 C2PA 状态码。

来源

  • C2PA《C2PA Technical Specification — Embedding manifests into ZIP-based formats》:https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_embedding_manifests_into_zip_based_formats

需要检查可疑文件?

打开对应的检测工具,并结合来源和上下文理解风险结果。

打开检测工具