蘋果的CarKey API未來可以控制你的HomeKit智能鎖
CarKey API的突然出現(xiàn)可能只是一個開始,因為蘋果似乎正在探索如何擴展其基于密碼的設備認證,將數(shù)字密鑰引入其他領域。
iOS 13.4第一個測試版就露出了“CarKey”API的痕跡,可以有效地將iPhone變成車輛的電子鑰匙,類似于現(xiàn)在使用的無鑰匙開鎖和啟動系統(tǒng)。通過將iPhone帶到NFC點附近,它實際上可以允許汽車啟動和駕駛,同時,它還提供了在某些權限被禁用時與他人共享密鑰版本的選項,例如解鎖汽車。但不是被驅使。
在專利申請中,美國專利商標局周四發(fā)布了一款名為“使用移動設備的系統(tǒng)訪問”的產品,蘋果似乎計劃將這一概念的應用擴展到不僅僅是汽車。本文摘要提到,它將用于認證移動設備訪問系統(tǒng)功能,包括“物理訪問系統(tǒng),啟動引擎”。
這可能不僅僅意味著汽車,還可以很容易地應用到其他面向訪問的系統(tǒng)中,例如家庭門上的智能鎖、辦公室的工作通道,或者登錄Apple Watch提供的計算機。
本專利申請主要涵蓋在智能手機和與其交互的鎖定系統(tǒng)之間執(zhí)行認證檢查的可能過程,但不包括其可能的應用。
簡而言之,配對系統(tǒng)包括在配對過程中在移動設備和鎖定的系統(tǒng)側創(chuàng)建公鑰和私鑰。配對后,配對過程中的公鑰和共享密鑰將用于驗證使用私鑰創(chuàng)建的簽名證書,然后加密的簽名將作為驗證證據傳輸,從而允許進一步可信的通信。
在各種聲明中,這可能包括設置移動設備在驗證簽名證書后發(fā)送識別信息,以及使用“橢圓曲線Diffie Hellman(DH)函數(shù)進行密鑰交換”。
還建議移動設備可以通過另一個類似的證書簽名過程與另一個設備共享對鎖定系統(tǒng)功能的訪問。共享可以通過兩個移動設備之間的專用和直接無線連接來執(zhí)行,而無需依賴在線服務器或消息服務來移交訪問。
提到使用安全令牌作為移動設備之間的一種身份驗證形式,它可以存儲在單獨的郵箱位置供以后訪問。
盡管是共享的,但共享系統(tǒng)也將允許原始授權設備通過發(fā)送撤銷消息,隨后發(fā)送由安全電路生成的確認收據來撤銷共享訪問。
如果在CarKey API中實現(xiàn),司機可以在本地或遠程臨時將自己車的訪問權授予朋友的設備,只能解鎖車進行訪問,但不能開車,然后撤銷訪問。在其他地方,這可以讓個人無需實際傳遞鑰匙就能進入大樓。
移動設備上數(shù)字鑰匙的概念非常適合基于租賃的服務。例如,AirBNB主機可以在訪客訪問期間授予他們設備上的臨時使用密鑰,或者汽車租賃公司可以在沒有本地亭或商店的情況下向客戶提供汽車密鑰。
該專利申請列出其發(fā)明人為阿倫G馬蒂亞斯、弗洛里安加爾多、馬提亞斯萊爾希、納吉布m阿卜杜勒拉赫曼、奧努爾e圖克和揚尼克塞拉。
蘋果每周都會提交大量的專利申請。雖然專利申請的存在并不能保證這個概念會出現(xiàn)在未來的產品或服務中,但它確實可以告知蘋果對研發(fā)的興趣。
蘋果此前曾考慮將移動設備用作外部使用的認證令牌,包括使用它們安全顯示政府身份證的可能性。這可能意味著iPhone可能會被用作有效的數(shù)字護照或駕照,這取決于未來的法律變化。
在汽車方面,蘋果是汽車連接聯(lián)盟的特許成員,該聯(lián)盟于2018年發(fā)布了其首個數(shù)字密鑰版本1.0標準,該標準用于支持支持NFC的智能手機與車輛進行交互。作為《憲章》的成員,蘋果有望在很大程度上執(zhí)行這一標準。由這些技術小組定義。
2018年8月,蘋果還提交了“增強型車輛被動進入”專利申請,建議使用磁天線和射頻天線來確定iPhone離車范圍,從而根據位置啟用功能。2019年11月的一項專利提出了類似的想法,利用藍牙和超寬帶來確定位置和交換加密密鑰。
鄭重聲明:本文版權歸原作者所有。轉載文章只是為了傳播更多的信息。如果作者信息標注有誤,請第一時間聯(lián)系我們修改或刪除。謝謝你。
標簽: