Apple Security Research 說明感光元件即時簽署、Private Cloud Compute 沖洗、後量子簽章與撤銷機制——iPhone 18 Pro Reference Image 的架構細節。
Apple Security Research 發表了 Apple Reference Image 的技術深析——也就是我們在發表會時介紹過、iPhone 18 Pro/Pro Max 選用相機模式的運作方式(見發表會說明)。
新文 Apple Reference Image: A New Approach for Verified Photography 補上行銷之外的「怎麼做」:感光元件層簽署、「安全數位底片」、Private Cloud Compute 沖洗,以及複合後量子簽章。
Apple 指出以 C2PA 為代表的產業做法多半在拍攝之後附加來源證明,再記錄後續編輯史。若更早環節被攻破(感測匯流排注入,或越獄後在簽署前改像素),檢視者可能無法察覺。公開身分憑證也可能讓需要「證明真實卻不想暴露身分」的攝影師陷入風險。
Apple 對 Reference Image 的三項核心要求:
架構分成兩階段:
拍攝。 切換到 Reference 模式會讓主相機感光元件以特殊安全模式開機,在擷取後立即對像素資料做密碼學簽署,並禁止韌體修改——對比那些等到軟體管線末端才簽署的系統。
感測中繼資料與像素一併簽署;來自感光元件之外的中繼資料(數位變焦、曝光、鏡頭參數)由 Secure Enclave 簽署。拍攝時間則使用密碼學時間戳記(心跳取得下界、拍攝後再取上界),而不是信任一般作業系統時鐘。
以上全部以 安全數位底片(DNG)存在裝置上,並與一般可編輯照片連結;專業流程也可分享尚未沖洗的底片。
沖洗。 使用者決定產生參考影像時,底片上傳至 Private Cloud Compute。PCC 驗證感光元件與 SEP 簽章、工廠憑證鏈,確認感光元件與 SEP 屬於同一台 iPhone,檢查時間戳,對原始特徵做信心分數,再完成 demosaic/色調映射/壓縮成 JPEG 參考影像。量產 PCC 組建寫入只能追加的透明度日誌並可供公開檢視——與 Apple Intelligence 在 PCC 上的模型相同。
沖洗成功後,底片會移到「最近刪除」(可復原,否則約 30 天後清除)。
最終參考 JPEG 使用 RSA-3072 與 ML-DSA-87 組成的複合後量子簽章。Apple 表示據其所知,這是目前唯一具備量子安全防禦的商用影像來源驗證系統——著眼於可能需要長期可驗證的影像。
若出現問題,PCC 伴同服務會追蹤各感光元件信心分數。Apple 可撤銷單張照片或整個感光元件;裝置定期下載撤銷清單,檢視前先確認仍有效。
有別於要求攝影師或機構公開憑證的作法,Reference Image 經 PCC 驗證後由 Apple 簽署服務簽名。Apple 表示設計避免公開關聯同一感光元件拍下的不同照片。時間戳請求走 Oblivious HTTP,時間戳服務不會得知裝置 IP。影像像素留在 PCC 隱私模型內,開發過程中員工也無法讀取。
我們的發表會說明涵蓋產品定位、中國/歐盟可用性與 SynthID。這篇資安文是架構增量:工廠金鑰綁定、感光元件優先簽署、雙時間界、可驗證的 PCC 沖洗、混合後量子簽章,以及不需去匿名化即可撤銷的機制。
仍僅限主相機、仍為選用。預購已開放;許多美國新訂單的 iPhone 18 Pro 配送已延伸到 9 月底至 10 月。
證據: Apple Security Research,Apple Reference Image: A New Approach for Verified Photography(2026-09-15);次要:MacRumors、9to5Mac。