O4.07.2Provenance persistence设计

来源标识需在内容流转中保留

别名: 内容凭证 · C2PA · content credentials

概念解释

来源标识(provenance)是对抗感知判据失效的工程主路线:给内容绑定加密签名的元数据链——谁创作、用什么工具、经过哪些编辑——并要求这条链在整个流转过程中存活。代表性标准是内容凭证(C2PA)。标识的技术难点不在签名,在流转中的存活。

机制

技术形态是对内容哈希与创作信息的数字签名:发布时签名,验证端重算哈希比对。难点在内容流转的每个环节都可能剥离元数据——截图、裁剪、压缩、平台转码——而传播者恰好会选择剥离路径。所以「保留」是整条链的共同责任:创作工具写入、平台透传、下载导出保留、二次编辑追加签名而非清空。断链的语义设计是关键一环:验证端面对无凭证内容应显示「无凭证」而不是默认「真实」——缺失标识本身是信息,不能静默降级为通过。这也是签名区别于水印之处:水印藏在内容里、可被对抗移除;签名系在内容上,移除签名的行为本身可见(表现为无凭证)。标识体系因此是「诚实者的凭证」而非「谎言检测器」——它的价值随覆盖率上升。

边界

内容凭证是自愿携带的护照:不签名的生成内容与被剥离凭证的真内容在验证端同样显示「无凭证」,体系对不参与者无约束力,治理价值依赖平台与工具链的覆盖率。隐私代价存在:凭证可能内嵌创作设备信息泄露作者身份,标准的脱敏选项与默认配置决定实际暴露。UI 负担真实:每个内容旁显示验证状态造成界面噪声——详情页聚合展示、关键位置(新闻、官方声明)强展示的分级方案是可行的折中。

怎么落地

  • 发布侧接入内容凭证:原创内容与官方声明默认签名,编辑工具链全程透传凭证。
  • 验证侧显示规则:有凭证显示验证状态与编辑历史摘要;无凭证显式标注「无来源凭证」——禁止把无凭证渲染成中性或可信。
  • 验证:流转测试——把签名内容走完整链路(下载、截图、平台发布、转发),逐步记录凭证存活;每个断链点进修复清单并复核。

延伸

  • 同组O4.07.1 感知真实性判据失效 · O4.07.3 举证责任转向发布方
  • 相邻O4.01.3 可验证优于装饰 · O4.09.2 认证标志的核验
  • 站内检索content credentials · C2PA · provenance chain

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/O4.07.2