Không tải lên, 100% cục bộ, không cần tài khoản

Bài viết

Tìm hiểu về Content Credentials và C2PA

Có thể bạn từng thấy một huy hiệu nhỏ trên một bức ảnh tuyên bố rằng nó mang Content Credentials, hoặc đọc được rằng một máy ảnh hay ứng dụng chỉnh sửa giờ đây ký kết quả đầu ra bằng C2PA. Dưới đây là phần giải thích rõ ràng về thông tin đó là gì, nó có thể cho bạn biết điều gì, và ba giới hạn bạn nên ghi nhớ trước khi xem nó là bằng chứng cho bất cứ điều gì.

Content Credentials và C2PA là gì

C2PA là viết tắt của Coalition for Content Provenance and Authenticity, một liên minh ngành công nghiệp công bố một đặc tả mở để gắn dữ liệu nguồn gốc có khả năng phát hiện giả mạo vào một tập tin đa phương tiện. Content Credentials là tên gọi hướng đến người dùng cuối cho dữ liệu đó khi nó được ghi bởi máy ảnh, điện thoại và phần mềm chỉnh sửa. Trên thực tế, đây là một bản ghi đã ký nhỏ được nhúng bên trong tập tin hình ảnh, video hoặc âm thanh. Bản ghi có thể liệt kê những thứ như thiết bị hoặc ứng dụng nào đã tạo ra tập tin, thời điểm nó được tạo, và những thao tác chỉnh sửa nào đã được áp dụng dọc theo quá trình, chẳng hạn như cắt ảnh hay điều chỉnh màu sắc. Một chữ ký mật mã bao bọc bản ghi sao cho bất kỳ thay đổi nào sau đó đối với nội dung được bảo vệ đều phá vỡ con dấu. Mục tiêu là nguồn gốc, một chuỗi được ghi lại về việc tập tin đến từ đâu, chứ không phải một phán quyết về việc nội dung có thật hay không.

Chuỗi của một manifest C2PA: tệp phương tiện, manifest chứa các assertion, chữ ký mật mã, sau đó xác thực đối chiếu với chứng chỉ của bên phát hành

Trình đọc của chúng tôi làm gì với nó

Trình đọc C2PA trên trang web này đọc bản kê khai Content Credentials khi có sẵn và cho bạn thấy các tuyên bố mà nó chứa, ngay trong trình duyệt của bạn, không có gì được tải lên. Tập tin bạn thả vào được phân tích cục bộ, nên bức ảnh hay tài liệu không bao giờ rời khỏi thiết bị của bạn. Khi tìm thấy một bản kê khai, bạn thấy đơn vị phát hành, các thao tác đã được ghi lại, và liệu chữ ký có hợp lệ khi đối chiếu với chứng chỉ được nhúng hay không. Đây là mô tả, không phải một phán xét: công cụ báo cáo những tín hiệu thực sự có trong tập tin. Nó kết hợp tự nhiên với trình đọc EXIF, vốn hiển thị siêu dữ liệu về máy ảnh và vị trí, cùng trình xem siêu dữ liệu Office cho tài liệu, để bạn có thể kiểm tra nhiều lớp nguồn gốc song song mà không phải giao bản gốc cho một máy chủ.

Ba giới hạn đáng nói rõ ràng

Thứ nhất, một trình đọc chỉ có thể hiển thị Content Credentials khi chúng hiện diện. Phần lớn tập tin đang lưu hành ngày nay hoàn toàn không mang theo gì cả, bởi thiết bị hoặc phần mềm tạo ra chúng chưa bao giờ ghi bất cứ thứ gì. Thứ hai, việc thiếu Content Credentials không chứng minh điều gì về tính xác thực. Một tập tin không có bản kê khai không phải là giả, và cũng không phải là thật; nó đơn giản là không có bản ghi nguồn gốc để đọc, đó là trạng thái bình thường của đại đa số phương tiện. Coi một bản kê khai bị thiếu như một dấu hiệu của sự can thiệp sẽ là một sai lầm. Thứ ba, một chữ ký hợp lệ không bảo đảm rằng không có gì bị can thiệp. Chữ ký xác nhận rằng nội dung khớp với bản ghi đã ký và rằng bản ghi đến từ đơn vị phát hành được nêu. Nó không chứng thực rằng khung cảnh trước ống kính là thật, rằng không có chỉnh sửa nào nằm ngoài chuỗi C2PA đã xảy ra, hay rằng lần ghi hình gốc là trung thực. Nguồn gốc và sự thật là hai câu hỏi khác nhau.

Ba giới hạn của Content Credentials: sự vắng mặt không chứng minh điều gì, chữ ký hợp lệ xác thực người ký chứ không phải cảnh quay, và thông tin xác thực có thể bị loại bỏ khi mã hóa lại

Đọc nguồn gốc một cách có trách nhiệm

Cách hữu ích để nhìn nhận Content Credentials là xem nó như một mảnh ngữ cảnh trong số nhiều mảnh, chứ không phải một câu trả lời có hoặc không duy nhất. Khi một bản kê khai hiện diện và chữ ký của nó hợp lệ, bạn biết được điều gì đó cụ thể về cách tập tin được tạo ra và chỉnh sửa. Khi nó vắng mặt, bạn chỉ biết được rằng không có bản ghi, và bạn quay về với chính phán đoán mà bạn sẽ áp dụng cho bất kỳ tập tin không nhãn nào. Chúng tôi cố tình không cung cấp bất kỳ tính năng phát hiện AI nào, bởi không công cụ nào có thể quyết định một cách đáng tin cậy liệu nội dung được tạo ra hay bị thay đổi, và một tuyên bố tự tin theo hướng nào đi nữa cũng sẽ là thiếu trung thực. Nếu bạn muốn xóa siêu dữ liệu mà bạn không định chia sẻ trước khi đăng tải, hướng dẫn về xóa dữ liệu EXIF và GPS khỏi ảnh cùng hướng dẫn về xóa siêu dữ liệu khỏi tài liệu Word trình bày các bước thực hành, tất cả đều chạy cục bộ trên thiết bị của riêng bạn.

Kiến trúc mật mã của C2PA manifest

Bảo mật của khung Content Credentials dựa trên Cơ sở hạ tầng Khóa Công khai (PKI) tiêu chuẩn và các thuật toán băm đã được thiết lập tốt. Khi ứng dụng tuân thủ tạo C2PA manifest, nó tính băm mật mã của dữ liệu phương tiện cơ bản, thường sử dụng SHA-256 hoặc SHA-384. Băm đó được lưu trong kho xác nhận bên trong manifest. Sau đó manifest được ký số bằng chứng chỉ X.509: người phát hành ký băm manifest bằng khóa riêng của họ. Xác thực thực hiện hai kiểm tra độc lập: nó xác minh chữ ký với khóa công khai của người phát hành, xác nhận manifest được tạo bởi thực thể được tuyên bố và chưa bị thay đổi, và băm lại dữ liệu phương tiện để xác nhận khớp với băm đã ghi. Một pixel đã thay đổi thay đổi hoàn toàn băm phương tiện, phá vỡ con dấu mật mã và tạo ra kết quả xác thực không hợp lệ.

Cấu trúc JUMBF và nhúng metadata

Dữ liệu C2PA được nhúng vào file bằng JPEG Universal Metadata Box Format (JUMBF), được chuẩn hóa theo ISO/IEC 19566-5. JUMBF cho phép các cấu trúc dữ liệu phân cấp được đưa vào file phương tiện mà không ảnh hưởng đến các trình phân tích cú pháp cũ. Trong file JPEG, hộp JUMBF nằm trong phân đoạn đánh dấu ứng dụng APP11. Trong file video hoặc âm thanh MP4, nó chiếm hộp uuid cụ thể trong cấu trúc ISO Base Media File Format. Kho manifest được giữ trong container này bao gồm manifest đang hoạt động và bất kỳ manifest lịch sử nào tạo thành chuỗi nguồn gốc. Vì JUMBF hỗ trợ dữ liệu được tham chiếu, manifest có thể bao gồm hình thu nhỏ của file ở các giai đoạn chỉnh sửa trước đó, cho phép người đánh giá kiểm tra các thay đổi đã ghi như cắt xén hoặc phân loại màu. Trình đọc dựa trên trình duyệt trích xuất các hộp JUMBF này, phân tích dữ liệu manifest được mã hóa CBOR, và thực hiện xác thực mật mã hoàn toàn qua các API WebCrypto cục bộ, vì vậy file không cần đến máy chủ xác thực.

Công cụ trong bài viết này

Câu hỏi thường gặp

Nếu một bức ảnh không có Content Credentials, điều đó có nghĩa là nó bị làm giả hay đã chỉnh sửa không?

Không. Việc thiếu một bản kê khai chỉ cho bạn biết rằng không có bản ghi nguồn gốc nào được ghi lại, đó là tình huống bình thường với gần như mọi tập tin đang lưu hành. Đó không phải là bằng chứng của sự chỉnh sửa, và cũng không phải là bằng chứng của tính xác thực. Bạn không thể suy diễn bất cứ điều gì từ một bản kê khai bị thiếu ngoài việc không có gì để đọc.

Nếu chữ ký C2PA hợp lệ, tôi có thể tin rằng hình ảnh là thật và không bị thay đổi không?

Một chữ ký hợp lệ xác nhận rằng nội dung khớp với bản ghi đã ký và rằng bản ghi đến từ đơn vị phát hành được nêu. Nó không chứng minh rằng khung cảnh là thật hay rằng không có sự can thiệp nào xảy ra bên ngoài chuỗi C2PA. Ai đó có thể dàn dựng một bức ảnh mà vẫn ký nó đúng cách, và những chỉnh sửa được thực hiện bởi các công cụ không tham gia tiêu chuẩn này không để lại dấu vết nào trong bản kê khai. Hãy đọc một chữ ký hợp lệ như là nguồn gốc đã được xác nhận, chứ không phải sự thật đã được xác nhận.

Việc đọc Content Credentials có tải tập tin của tôi lên đâu đó không?

Không. Trình đọc C2PA phân tích tập tin hoàn toàn trong trình duyệt của bạn, nên hình ảnh, video hoặc tài liệu vẫn nằm trên thiết bị của bạn. Bạn có thể kiểm chứng điều này bằng cách mở công cụ dành cho nhà phát triển của trình duyệt và quan sát tab Network khi bạn nạp một tập tin: không có yêu cầu tải lên nào được thực hiện.

Nguồn