Skip to main content
Product Technology

一个代码在不暴露文件的情况下识别作品:ISCC 详解

In short

合格时间戳证明文件何时存在。哈希值证明这正是那份文件,逐字节吻合。但二者都无法回答另一个问题:如果有人调整了尺寸、重新保存,或为其他平台重新编码,这还是不是同一件作品。这正是国际标准内容代码所填补的空白,而且完全不需要任何人交出底层文件。

一个代码在不暴露文件的情况下识别作品:ISCC 详解 — Swiss Trust Layer

Swiss Trust Layer 上的 MyCopyright 登记册在封存一件作品时涵盖五个要素:封存的文件本身、合格时间戳、经验证的身份、可选的第三方托管(escrow),以及一个叫 ISCC 的内容代码。其中大部分容易理解,因为都对应着熟悉的事物。时间戳是盖了章的日期。身份是护照核验。托管是上了锁的存储箱。内容代码是唯一听起来偏技术、也最容易被忽略的部分,这有点可惜,因为它回答了其他要素都答不了的问题。

时间戳证明何时。哈希证明是哪个文件。二者都不能证明是同一件作品。

封存文档时,平台会对上传的确切字节生成加密哈希,合格时间戳则附加日期和时间。两者合在一起证明了一件具体而有用的事:这份精确的文件在这个精确的时刻存在过。之后哪怕只有一个字节发生变化,哪怕是肉眼察觉不到的压缩,哈希值就不再匹配,证明也就不再适用于新版本。

对于法律文件、合同,或者不应再改动的 PDF,这正好合适。但对于为网站调整过尺寸的照片、导出为另一种格式的手稿,或为流媒体平台重新编码的曲目,这就不够了。对人来说,每一种情况显然都是同一件作品。但对哈希算法而言,由于字节不同,那是完全不同的文件。证明对某一具体文件的持有,和在众多可能的副本中识别出同一件作品,是两个不同的问题,Swiss Trust Layer 平台用两种不同的工具分别处理。时间戳与哈希处理第一个问题,ISCC 处理第二个。

ISCC 究竟是什么

ISCC 代表 International Standard Content Code(国际标准内容代码),这不是 Swiss Trust Layer 发明的东西,而是一项国际标准:ISO 24138:2024,《Information and documentation: International Standard Content Code (ISCC)》,由国际标准化组织(ISO)于 2024 年批准。该标准定义了代码的语法与结构,以及生成方式,使任何实现该标准的系统都能产生可比较的结果。

真正有用的是它的机制。ISCC 不是由登记机构颁发,也不是由某个权威机构分配的,这一点与图书被分配 ISBN 不同。它是直接从内容本身、以确定性方式计算出来的,来源是从文件数据中提取的一组哈希摘要。将同一内容输入同一开放算法,无论是在我们的平台上还是在实现同一标准的其他系统上,都会得到相同的代码。该标准涵盖文本、图像、音频、视频及其他数字内容类型,并说明了 ISCC 如何与 ISBN、ISRC 或 ISWC 等现有标识符并存,而不是取代它们。

为什么不需要暴露文件

由于代码是从内容的哈希摘要中提取的,而不是内容本身,核对或比较 ISCC 从不需要交出原始文件。代码可以传递,文件留在原处。相比将作品上传到任何人都能查看的公开数据库,这在隐私方面是完全不同的立场。双方,或试图将某作品与更大索引匹配的系统,只需依靠代码即可完成工作。

有必要说清楚这意味着什么、不意味着什么。ISCC 不是加密。它不会锁定文件,也不决定谁能打开它,生成代码不会改变文件本身受保护的方式。它本身也不是一种法律意义上的版权登记:它是一个技术标识符,是封存记录的一部分,与合格时间戳、经验证的身份并列存在,而后两者各自具有独立的法律效力。它也不是区块链条目:它的存在与核验不依赖任何分布式账本。它只是一种标准化的方法,从内容中计算出代码,使同一件作品日后无论出现在哪里都能被识别为同一件作品。

在 Swiss Trust Layer 上究竟能在哪里看到它

文件封存后,代码不会被埋没在某个设置页面里。在文件夹的"全部文件"标签页中,每个封存文件都有自己的信息块:AI 声明标签、完整的 ISCC、ISCC-ID、ISCC Datahash 和 ISCC Metahash。同一个 ISCC 代码也会出现在文件夹的状态信息块上,以及可下载的封存证书 PDF 上,因此它会随文档一同流转,而不只存在于平台内部。

这些独立的数值之所以存在,是因为它们回答的问题略有不同:ISCC-ID 是用来查找作品的标识符,而 Datahash 和 Metahash 则是由文件数据及其元数据生成的组成部分。使用这项功能并不需要记住每一项的具体作用。重要的是,每个封存文件都携带一个由作品本身计算得出的代码,就紧挨在时间戳和身份核验旁边,而不是藏在某个技术性导出文件里。

为什么内容代码重要,而且与证明持有权是两回事

时间戳和哈希回答的是"我在这个精确时刻是否持有这份精确的文件"。内容代码回答的是另一个更长期的问题:"这件作品日后能否被识别出来,哪怕它已被调整尺寸、转换格式、重新编码或在别处被复制过。"这对任何想追踪作品流向、进行授权许可,或提出侵权问题的人都很重要,因为这些情况都不会礼貌地等待未经改动的原始文件重新出现。出版商想核实某张图片是否又出现在了另一个网站上,代理机构想为某次活动授权使用某段曲目,作者想知道手稿的某个片段是否出现在了不该出现的地方:这些都依赖于识别出同一件底层作品,而不是逐字节匹配某个具体文件。

这一切都不能取代封存的文件、时间戳,或其背后经验证的身份,而是与它们并存。9 月 23 日的文章中描述的登记册,正是由所有这些要素共同构成的,而不是由某一个要素独自承担全部证明。

这一个代码,用简单的话说

使用它并不需要理解哈希摘要。值得记住的更简单:内容代码识别的是作品本身,而不只是文件的某一份副本。它由一项国际标准生成,而不是由某个平台发明。核对它也从不需要任何人交出原始文件。想了解它如何与封存、身份和托管结合运作,请见how it works。

使用 Swiss Trust Layer AG 保护您的作品

使用由 Swisscom Trust Services 支持的司法认可 e-Seal 封存您的知识产权。

预约免费演示

相关文章

六种标签,每种一条规则:新的 AI 内容标签如何运作
AI & Technology

AI FREE、AI ASSISTED、AI MODIFIED、AI GENERATED、HUMAN AUTHORED、HUMAN APPROVED。六种标签,具有约束力的定义,以及一条组合规则。这是 ProLitteris 内容标签条款的 v1.2 更新版本,两个新增的人工标签正是真正改变编辑部、代理机构或工作室实际声明内容的部分。

2026年9月26日阅读文章 →
云存储不是保管:瑞士身份核验托管存储究竟改变了什么
IP & Copyright

Dropbox、谷歌云端硬盘、公司共享文件夹:它们都把访问权交给持有登录信息的人,而不是文件真正的所有者。身份核验托管存储的运作方式不同,恢复权与经 KYC 核验的本人绑定,文件保存在瑞士,独立于任何云服务提供商。

2026年9月25日阅读文章 →
受托财务事务所签署的大部分文件并不需要合格签名。界线究竟划在哪里。
Standards & Compliance

瑞士法律以形式自由为出发点:依《债法》Art. 11,除非法律规定了某种形式,合同不拘形式即为有效。对受托财务事务所而言,这意味着大多数委托书、授权文件和报告根本不需要合格签名。以下说明界线实际划在何处,以及为什么事务所仍会为无须签名的文件加盖封存。

2026年9月24日阅读文章 →
时间戳证明文件存在过,却证明不了是谁做的。现在这个缺口补上了。
IP & Copyright

合格电子时间戳证明文件在某一刻未被改动地存在过,却从未证明是谁创作的。MyCopyright通过把盖章记录与经护照核实的身份绑定,补上了这第二个缺口。

2026年9月24日阅读文章 →
MyCopyright 已在 Swiss Trust Layer 上线:一次注册,证明处处可用
Product / Platform

一位自由插画师在完成作品当天就将其发布,几周后却发现有人在售卖同一件作品。MyCopyright 正是为弥合这一空白而生的注册系统:封存文件、核实身份、将副本存入托管、为作品本身生成代码,并标注机器参与的程度。一次注册,证明处处可用。

2026年9月23日阅读文章 →