E-Ink 新闻日报

← 返回列表

如何用C2PA篡改时间证明

作者演示了对C2PA时间戳权威(TSA)概念的验证性攻击,揭示了C2PA清单中第二层加密时间戳可被操控,从而声称内容在某事件发生前就已存在。通过伪造一份TSA签名的清单,声称在开奖前数小时展示了中奖彩票号码,文章突显了C2PA双层签名架构中的潜在信任漏洞。

背景

C2PA(内容与来源真实性联盟)是一项用于在数字媒体中嵌入防篡改元数据的开放技术标准。作者此前指出C2PA的声明签名可被自由自签;本文跟进研究TSA二层签名是否能有效防止此类篡改操作。

来源
Lobsters
发布时间
2026年10月3日 19:58
评分
7.0 / 10