作者演示了对C2PA时间戳权威(TSA)概念的验证性攻击,揭示了C2PA清单中第二层加密时间戳可被操控,从而声称内容在某事件发生前就已存在。通过伪造一份TSA签名的清单,声称在开奖前数小时展示了中奖彩票号码,文章突显了C2PA双层签名架构中的潜在信任漏洞。
背景
C2PA(内容与来源真实性联盟)是一项用于在数字媒体中嵌入防篡改元数据的开放技术标准。作者此前指出C2PA的声明签名可被自由自签;本文跟进研究TSA二层签名是否能有效防止此类篡改操作。
- 来源
- Lobsters
- 发布时间
- 2026年10月3日 19:58
- 评分
- 7.0 / 10