Apple 介紹 iPhone 18 Pro 新增的參考影像攝影模式技術與架構

Apple 在其安全研究部落格上發表了一篇文章,詳細介紹了 iPhone 18 Pro 新增的參考影像相機模式的技術、架構及思考過程。該文章名為「Apple 參考影像:一種全新的驗證攝影方法」,深入探討了其新攝影真實性系統的運作方式。文中確認,Apple 開發 Apple 參考影像的動機是因為創建或調整合成影像的門檻不斷降低。Apple 指出,雖然行業標準如 C2PA 有助於解決此問題,但在編輯鏈中的某些環節仍然容易受到攻擊。

因此,Apple 開發了一套極具創意的驗證鏈系統,該系統私密、安全,並且在公司瞭解的範疇內,是「唯一提供量子安全防禦的影像來源系統」。

Apple 參考影像系統的核心要求

Apple 在解釋中使用了經典的攝影術語,例如安全數碼底片,該底片包含原始捕獲的像素以及簽名元數據和時間戳記等資訊,並在公司私有雲計算架構內的安全、私密和可驗證環境中開發。這種語義真實性是 Apple 認為高保證攝影來源系統必須滿足的三個核心要求之一,另外兩個要求是抵抗妥協的能力和私隱保護。如果 Apple 的信心評分系統將某個感測器識別為低分,並且該感測器被撤銷,私有雲計算將不再簽署由其捕獲的參考影像。

同樣,如果後來確定某些參考影像為欺詐,則可以撤銷這些影像,Apple 設備會定期獲取更新的撤銷列表。

Apple 參考影像的信任鏈還有一個有趣的方面,即它在相機感測器首次初始化時就開始運作,這是在 iPhone 的製造過程中進行的。感測器生成一對簽名金鑰,將私鑰保留在自身,同時將公鑰驗證金鑰與工廠錄製站分享,然後由其使用工廠證書機構簽名並記錄在設備的硬件清單中。這一私鑰稍後將用於簽署在參考影像模式下拍攝的每張照片,將捕獲的像素數據和感測器元數據綁定到該特定相機感測器上,確保影像在進入 iOS 進一步處理之前,已經獲得了相應的簽名。

Apple 還使用加密時間戳來建立每張照片拍攝的可驗證時間窗口,而不是依賴設備一般作業系統提供的時間戳,因為該時間戳可能會被妥協,iPhone 定期接收一個安全的時間戳令牌作為下限,然後在拍攝後請求另一個時間戳作為上限,從而讓 Apple 能夠驗證影像是在此兩者之間的某個時間點捕獲的。

Apple 參考影像的私隱保護特性

安全區域也在此過程中發揮作用,簽署源自相機感測器之外的元數據。私有雲計算隨後驗證這些簽名,確認感測器和安全區域屬於同一部 iPhone,並檢查時間戳,然後開發安全數碼底片。一旦這些檢查通過,私有雲計算將處理底片,生成最終的 JPEG 參考影像,並使用傳統和後量子加密的組合進行簽名,Apple 表示這旨在使影像即使面對未來的量子攻擊也能保持可驗證性。

Apple 進一步解釋,參考影像框架的設計使外部觀察者無法確定攝影師的身份、拍攝影像的設備或是否同一設備拍攝了兩張參考影像。Apple 指出,這對於在敏感環境中工作的攝影師尤其重要,例如衝突區域,在這些地方,證明影像的真實性不應要求放棄匿名性。這篇安全研究部落格的文章即使對於非技術人員來說,也是一篇極具吸引力的閱讀材料。

Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:日本語版 / TechNipponThe Base Principle(AI・工程)