아티클
콘텐츠 자격 증명과 C2PA 이해하기
사진에 콘텐츠 자격 증명이 담겨 있다고 표시하는 작은 배지를 보았거나, 카메라나 편집 앱이 이제 출력물을 C2PA로 서명한다는 글을 읽었을 수도 있습니다. 여기서는 그 정보가 무엇이며 무엇을 알려줄 수 있는지, 그리고 그것을 무언가의 증거로 다루기 전에 염두에 두어야 할 세 가지 한계를 쉽게 설명합니다.
콘텐츠 자격 증명과 C2PA란 무엇인가
C2PA는 콘텐츠 출처 및 진위성 연합(Coalition for Content Provenance and Authenticity)의 약자로, 변조 흔적이 남는 출처 데이터를 미디어 파일에 부착하기 위한 개방형 사양을 발행하는 업계 단체입니다. 콘텐츠 자격 증명은 그 데이터가 카메라, 휴대폰, 편집 소프트웨어에 의해 기록될 때 사용자에게 보여지는 이름입니다. 실제로는 이미지, 동영상 또는 오디오 파일 안에 내장된 작은 서명된 기록입니다. 이 기록에는 파일을 만든 기기나 애플리케이션, 생성된 시점, 그리고 자르기나 색 보정처럼 그 과정에서 적용된 편집 작업 등이 나열될 수 있습니다. 암호화 서명이 이 기록을 감싸기 때문에, 보호된 콘텐츠에 나중에 가해진 변경이 있으면 봉인이 깨집니다. 그 목적은 콘텐츠가 참인지에 대한 판정이 아니라, 파일이 어디서 왔는지 기록된 출처의 연쇄입니다.

본 사이트의 리더가 하는 일
이 사이트의 C2PA 리더는 콘텐츠 자격 증명 매니페스트가 존재할 때 그것을 읽어, 그 안에 담긴 주장을 아무것도 업로드하지 않고 여러분의 브라우저에서 보여줍니다. 끌어다 놓은 파일은 로컬에서 구문 분석되므로 사진이나 문서가 기기를 떠나지 않습니다. 매니페스트가 발견되면 발급자, 기록된 작업, 그리고 내장된 인증서에 대해 서명이 유효한지 여부가 표시됩니다. 이것은 판단이 아니라 서술적인 것입니다. 도구는 파일에 실제로 들어 있는 신호를 보고합니다. 카메라와 위치 메타데이터를 드러내는 EXIF 리더, 그리고 문서를 위한 Office 메타데이터 뷰어와 자연스럽게 짝을 이루므로, 원본을 서버에 맡기지 않고도 여러 출처의 층을 나란히 살펴볼 수 있습니다.
분명하게 밝혀둘 만한 세 가지 한계
첫째, 리더는 콘텐츠 자격 증명이 존재할 때에만 그것을 보여줄 수 있습니다. 오늘날 유통되는 파일의 대부분은 그것을 만든 기기나 소프트웨어가 아무것도 기록하지 않았기 때문에 전혀 담고 있지 않습니다. 둘째, 콘텐츠 자격 증명이 없다는 사실은 진위성에 대해 아무것도 증명하지 않습니다. 매니페스트가 없는 파일은 가짜도 아니고 진짜도 아니며, 단지 읽을 출처 기록이 없을 뿐인데, 이는 대다수 미디어에게 정상적인 상태입니다. 매니페스트가 없는 것을 조작의 징후로 다루는 것은 잘못입니다. 셋째, 유효한 서명은 아무것도 조작되지 않았음을 보장하지 않습니다. 서명이 확인하는 것은 콘텐츠가 서명된 기록과 일치한다는 것과 그 기록이 명시된 발급자에게서 왔다는 것뿐입니다. 카메라 앞의 장면이 실제였는지, C2PA 연쇄 바깥에서 편집이 일어나지 않았는지, 원본 촬영이 정직했는지는 보증하지 않습니다. 출처와 진실은 별개의 질문입니다.

책임 있게 출처 읽기
콘텐츠 자격 증명을 다루는 유용한 방법은 그것을 단 하나의 예 또는 아니요 답이 아니라, 여러 맥락 가운데 하나로 여기는 것입니다. 매니페스트가 존재하고 그 서명이 유효하면, 파일이 어떻게 제작되고 편집되었는지에 대해 구체적인 것을 알게 됩니다. 없을 경우에는 기록이 없다는 것만 알게 되며, 라벨이 없는 어떤 파일에든 적용할 판단으로 되돌아가게 됩니다. 우리는 의도적으로 어떠한 AI 탐지 기능도 제공하지 않습니다. 콘텐츠가 생성되었는지 변경되었는지를 신뢰할 수 있게 판정할 수 있는 도구는 없으며, 어느 쪽이든 확신에 찬 주장을 하는 것은 정직하지 못하기 때문입니다. 공개하기 전에 공유할 의도가 없었던 메타데이터를 제거하고 싶다면, 사진에서 EXIF 및 GPS 데이터를 제거하는 가이드와 Word 문서에서 메타데이터를 제거하는 가이드가 실용적인 단계를 다루며, 그 모든 것이 여러분 자신의 기기에서 로컬로 실행됩니다.
C2PA 매니페스트의 암호화 아키텍처
Content Credentials 프레임워크의 보안은 표준 공개 키 인프라(PKI)와 잘 확립된 해싱 알고리즘에 기반합니다. 호환 애플리케이션이 C2PA 매니페스트를 생성할 때 일반적으로 SHA-256 또는 SHA-384를 사용하여 기반 미디어 데이터의 암호화 해시를 계산합니다. 해당 해시는 매니페스트 내부의 어설션 스토어에 저장됩니다. 그런 다음 매니페스트는 X.509 인증서를 사용하여 디지털 서명됩니다. 발급자는 개인 키로 매니페스트 해시에 서명합니다. 검증은 두 가지 독립적인 확인을 수행합니다. 발급자의 공개 키에 대한 서명을 검증하여 매니페스트가 주장된 주체에 의해 생성되었으며 변경되지 않았음을 확인하고, 미디어 데이터를 다시 해싱하여 기록된 해시와 일치하는지 확인합니다. 단 한 픽셀이 변경되어도 미디어 해시가 완전히 달라져 암호화 인장이 깨지고 유효하지 않은 검증 결과가 생성됩니다.
JUMBF 구조와 메타데이터 임베딩
C2PA 데이터는 ISO/IEC 19566-5에 따라 표준화된 JPEG Universal Metadata Box Format(JUMBF)을 사용하여 파일에 삽입됩니다. JUMBF는 레거시 파서에 영향을 주지 않고 미디어 파일에 계층적 데이터 구조를 삽입할 수 있습니다. JPEG 파일에서 JUMBF 박스는 APP11 애플리케이션 마커 세그먼트 안에 위치합니다. MP4 비디오나 오디오 파일에서는 ISO Base Media File Format 구조 내의 특정 uuid 박스를 점유합니다. 이 컨테이너에 보관된 매니페스트 스토어에는 활성 매니페스트와 출처 체인을 형성하는 모든 이전 매니페스트가 포함됩니다. JUMBF는 참조된 데이터를 지원하므로 매니페스트에는 이전 편집 단계의 파일 썸네일이 포함될 수 있어 검토자가 자르기나 색상 조정 같은 기록된 변경 사항을 검토할 수 있습니다. 브라우저 기반 리더는 이 JUMBF 박스를 추출하고 CBOR로 인코딩된 매니페스트 데이터를 파싱하며 로컬 WebCrypto API를 통해 암호화 검증을 완전히 수행합니다. 따라서 파일이 검증 서버에 도달할 필요가 없습니다.
이 아티클의 도구
자주 묻는 질문
사진에 콘텐츠 자격 증명이 없으면, 그것이 조작되었거나 편집되었다는 뜻인가요?
아닙니다. 매니페스트가 없다는 것은 출처 기록이 작성되지 않았다는 것만 알려주며, 이는 유통되는 거의 모든 파일에게 정상적인 상황입니다. 편집의 증거도 아니고 진위성의 증거도 아닙니다. 매니페스트가 없는 것에서 읽을 것이 아무것도 없다는 사실 이상을 읽어낼 수는 없습니다.
C2PA 서명이 유효하면, 그 이미지가 진짜이고 변경되지 않았다고 믿어도 되나요?
유효한 서명은 콘텐츠가 서명된 기록과 일치한다는 것과 그 기록이 명시된 발급자에게서 왔다는 것을 확인합니다. 장면이 실제였는지, C2PA 연쇄 바깥에서 조작이 일어나지 않았는지는 증명하지 않습니다. 누군가는 사진을 연출하고도 여전히 올바르게 서명할 수 있으며, 이 표준에 참여하지 않는 도구로 가한 편집은 매니페스트에 흔적을 남기지 않습니다. 유효한 서명은 확인된 진실이 아니라 확인된 출처로 읽으십시오.
콘텐츠 자격 증명을 읽으면 내 파일이 어딘가로 업로드되나요?
아닙니다. C2PA 리더는 파일을 전적으로 여러분의 브라우저에서 구문 분석하므로 이미지, 동영상 또는 문서가 기기에 머뭅니다. 브라우저의 개발자 도구를 열고 파일을 불러오는 동안 네트워크 탭을 지켜보면 이를 확인할 수 있습니다. 어떠한 업로드 요청도 발생하지 않습니다.