Procedencia de Attesto 3
AttestoMark Video
AttestoMark Video se compone a partir del proveedor de imagen, fotograma a fotograma, y se relee en series de fotogramas consecutivos. Esta página indica qué sobrevive según la medición, qué se pierde según la medición y qué no establece una detección.
Alcance
AttestoMark Video no introduce un segundo algoritmo de marcado. Compone AttestoMark Image sobre fotogramas seleccionados: al comienzo de cada intervalo una ráfaga de fotogramas recibe el locator, y la detección decodifica series de fotogramas consecutivos en lugar de fotogramas sueltos uniformemente repartidos.
Esa elección hace que la detección resista el recorte temporal. Cada intervalo inicia una ráfaga, así que una serie de esa longitud contiene un fotograma marcado sea cual sea el desfase del recorte. Las sondas sueltas uniformemente repartidas pueden quedar en fase con el periodo de ráfaga y perderlas todas, algo que se mide en las pruebas del protocolo en lugar de suponerse.
Arquitectura
La extracción y el reensamblado de fotogramas usan ffmpeg, que solo vive en la imagen multimedia del Local Vault. ffmpeg cuesta 205 paquetes adicionales y 448 MB sobre la imagen base — medido, no estimado — y las bibliotecas de códecs son históricamente una superficie de ataque rica en CVE, de modo que una instalación que nunca marca vídeo no las lleva.
El marcado en sí se ejecuta en el mismo sandbox de clase S que el proveedor de imagen: sin red, con una identidad fija sin privilegios y con acceso de archivos limitado al fotograma que se le entrega.
Ciclo de inserción
La bóveda reserva un registro contra el digest del vídeo sin marcar, marca los fotogramas de ráfaga, reensambla el flujo y luego vuelve a detectar el resultado de forma independiente antes de completar el registro. Una inserción que no se puede releer se rechaza.
Detección con clave
La detección extrae series de sondeo, decodifica cada fotograma mediante el proveedor de imagen y resuelve el locator contra el registro cifrado. Solo cuenta una resolución exacta; cualquier otra cosa es not_observed.
Formatos y límites
Formatos de contenedor que ffmpeg pueda decodificar y recodificar, producidos como H.264 en MP4. La marca vive en los fotogramas, así que el contenedor es accesorio.
Claves y registro
Un conjunto de claves de vídeo lleva su propio identificador de esquema y solo existe en el Local Vault. El registro está cifrado en reposo, y ni el identificador de marca ni los bits del locator aparecen en el archivo de base de datos.
Evidencia
Un único esquema de evidencia cubre todas las modalidades. Deliberadamente no hay un objeto de evidencia específico de vídeo: un lector que tuviera que saber primero qué modalidad produjo un resultado antes de saber qué significa estaría leyendo un protocolo distinto por formato.
Robustez medida
Ocho activos y 80 casos contra el proveedor real y ffmpeg real: transcodificación a H.264, reducción de tasa de bits, escalado al 75 %, recorte moderado, corte, conversión de tasa de fotogramas a 24, eliminación de la pista de audio y extracción de clip corto, más detección exacta y una comprobación de falso positivo con clave no coincidente.
8/8 en todo excepto la reducción de tasa de bits, con 6/8. La limitación agresiva de tasa elimina el detalle fino en el que vive la señal del fotograma, algo esperado que se enuncia en lugar de ocultarse.
Estas cifras describen ese corpus, esas transformaciones, esta versión del proveedor y este entorno de publicación. No son una tasa de supervivencia universal.
Eliminación medida
Un esquema de ráfagas invita a una suposición evidente: que quitar fotogramas quita la marca. Se atacaron seis activos de 90 fotogramas para comprobarlo, y la suposición es falsa.
Quitar uno de cada dos fotogramas, uno de cada tres, reducir a la mitad la tasa de fotogramas hasta 15, acelerar un 10 % y reproducir hacia atrás dejan la marca intacta en todos los casos. La estructura temporal es más robusta que los fotogramas de los que está hecha.
Lo que sí la elimina es lo que elimina una marca de imagen: recortar al 50 % central de cada fotograma y recomprimir a CRF 40, donde el bloqueo es visible. Nada específico del vídeo añade una debilidad nueva, lo que significa que la afirmación a restringir es la de imagen y no una afirmación de vídeo aparte.
Operación
El marcado de vídeo exige la imagen multimedia, construida con --target runtime-video. La imagen base no lleva bibliotecas de códecs y rechaza las operaciones de vídeo en lugar de no producir nada en silencio.
Modos de fallo
Una inserción que no se puede releer de forma independiente se rechaza. Un fotograma que el proveedor no puede marcar aborta la operación en lugar de producir un vídeo con una ráfaga incompleta. Un códec ausente se informa como códec ausente, no como marca ausente.
Límite de las afirmaciones
Una detección correcta demuestra que este Local Vault resolvió un locator con clave presente en los fotogramas que se le mostraron y lo vinculó a su registro cifrado de marca. No demuestra que el vídeo sea el activo que se marcó, quién lo filmó, si fue generado, si muestra algo cierto ni de quién es. La ausencia de marca no es prueba de que algo no proceda de esta cadena. Una marca puede eliminarse recortando el fotograma o recomprimiendo con fuerza, lo que se indica arriba, y por eso una detección es evidencia que se sopesa junto a los recibos, los vínculos de origen y la política, y no un veredicto por sí sola.
