苹果的CarKey API未来可以控制你的HomeKit智能锁
CarKey API的突然出现可能只是一个开始,因为苹果似乎正在探索如何扩展其基于密码的设备认证,将数字密钥引入其他领域。
iOS 13.4第一个测试版就露出了“CarKey”API的痕迹,可以有效地将iPhone变成车辆的电子钥匙,类似于现在使用的无钥匙开锁和启动系统。通过将iPhone带到NFC点附近,它实际上可以允许汽车启动和驾驶,同时,它还提供了在某些权限被禁用时与他人共享密钥版本的选项,例如解锁汽车。但不是被驱使。
在专利申请中,美国专利商标局周四发布了一款名为“使用移动设备的系统访问”的产品,苹果似乎计划将这一概念的应用扩展到不仅仅是汽车。本文摘要提到,它将用于认证移动设备访问系统功能,包括“物理访问系统,启动引擎”。
这可能不仅仅意味着汽车,还可以很容易地应用到其他面向访问的系统中,例如家庭门上的智能锁、办公室的工作通道,或者登录Apple Watch提供的计算机。
本专利申请主要涵盖在智能手机和与其交互的锁定系统之间执行认证检查的可能过程,但不包括其可能的应用。
简而言之,配对系统包括在配对过程中在移动设备和锁定的系统侧创建公钥和私钥。配对后,配对过程中的公钥和共享密钥将用于验证使用私钥创建的签名证书,然后加密的签名将作为验证证据传输,从而允许进一步可信的通信。
在各种声明中,这可能包括设置移动设备在验证签名证书后发送识别信息,以及使用“椭圆曲线Diffie Hellman(DH)函数进行密钥交换”。
还建议移动设备可以通过另一个类似的证书签名过程与另一个设备共享对锁定系统功能的访问。共享可以通过两个移动设备之间的专用和直接无线连接来执行,而无需依赖在线服务器或消息服务来移交访问。
提到使用安全令牌作为移动设备之间的一种身份验证形式,它可以存储在单独的邮箱位置供以后访问。
尽管是共享的,但共享系统也将允许原始授权设备通过发送撤销消息,随后发送由安全电路生成的确认收据来撤销共享访问。
如果在CarKey API中实现,司机可以在本地或远程临时将自己车的访问权授予朋友的设备,只能解锁车进行访问,但不能开车,然后撤销访问。在其他地方,这可以让个人无需实际传递钥匙就能进入大楼。
移动设备上数字钥匙的概念非常适合基于租赁的服务。例如,AirBNB主机可以在访客访问期间授予他们设备上的临时使用密钥,或者汽车租赁公司可以在没有本地亭或商店的情况下向客户提供汽车密钥。
该专利申请列出其发明人为阿伦G马蒂亚斯、弗洛里安加尔多、马提亚斯莱尔希、纳吉布m阿卜杜勒拉赫曼、奥努尔e图克和扬尼克塞拉。
苹果每周都会提交大量的专利申请。虽然专利申请的存在并不能保证这个概念会出现在未来的产品或服务中,但它确实可以告知苹果对研发的兴趣。
苹果此前曾考虑将移动设备用作外部使用的认证令牌,包括使用它们安全显示政府身份证的可能性。这可能意味着iPhone可能会被用作有效的数字护照或驾照,这取决于未来的法律变化。
在汽车方面,苹果是汽车连接联盟的特许成员,该联盟于2018年发布了其首个数字密钥版本1.0标准,该标准用于支持支持NFC的智能手机与车辆进行交互。作为《宪章》的成员,苹果有望在很大程度上执行这一标准。由这些技术小组定义。
2018年8月,苹果还提交了“增强型车辆被动进入”专利申请,建议使用磁天线和射频天线来确定iPhone离车范围,从而根据位置启用功能。2019年11月的一项专利提出了类似的想法,利用蓝牙和超宽带来确定位置和交换加密密钥。
郑重声明:本文版权归原作者所有。转载文章只是为了传播更多的信息。如果作者信息标注有误,请第一时间联系我们修改或删除。谢谢你。
标签: