蘋(píng)果的CarKey API將來(lái)可以控制您的HomeKit智能鎖

2020-02-15 16:01:48    來(lái)源:    作者:

“ CarKey API”的突然出現可能僅僅是個(gè)開(kāi)始,因為蘋(píng)果似乎正在探索如何擴展其基于密碼的設備身份驗證,以將數字密鑰引入其他領(lǐng)域。

iOS 13.4的第一個(gè)beta版本揭示了“ CarKey” API的蹤跡,該API可以有效地將iPhone變成車(chē)輛的電子鑰匙,類(lèi)似于當今使用的當前無(wú)鑰匙解鎖和啟動(dòng)系統。通過(guò)將iPhone靠近NFC點(diǎn),它可以可行地允許汽車(chē)啟動(dòng)和駕駛,同時(shí)還提供了在禁用某些權限的情況下與其他人共享密鑰版本的選項,例如使汽車(chē)解鎖。但沒(méi)有被驅動(dòng)。

蘋(píng)果的CarKey API將來(lái)可以控制您的HomeKit智能鎖

在專(zhuān)利申請中美國專(zhuān)利商標局在周四發(fā)布了標題為“使用移動(dòng)設備的系統訪(fǎng)問(wèn)”的產(chǎn)品,蘋(píng)果似乎計劃將這一概念的應用范圍擴大到不僅僅是車(chē)輛。該文件的摘要提到它將用于認證移動(dòng)設備以訪(fǎng)問(wèn)系統功能,包括“對系統的物理訪(fǎng)問(wèn),啟動(dòng)引擎”。

這可能不僅僅意味著(zhù)汽車(chē),而且還可以輕松地應用于其他面向訪(fǎng)問(wèn)的系統,例如家庭門(mén)上的智能鎖,辦公室的工作通道或登錄到Apple Watch已經(jīng)提供的計算機。

該專(zhuān)利申請主要涵蓋了在智能手機和與其交互的鎖定系統之間執行身份驗證檢查的可能過(guò)程,而不是其可能的應用。

簡(jiǎn)而言之,配對系統包括在配對過(guò)程中在移動(dòng)設備和鎖定的系統側都創(chuàng )建公鑰和私鑰。配對后,將使用配對過(guò)程中的公共密鑰和共享密鑰來(lái)驗證使用私鑰創(chuàng )建的簽名證書(shū),然后傳輸加密簽名作為驗證證據,從而允許進(jìn)行進(jìn)一步的可信通信。

蘋(píng)果的CarKey API將來(lái)可以控制您的HomeKit智能鎖

在各種聲明中,這可以包括將移動(dòng)設備設置為在驗證簽名證書(shū)之后才發(fā)送標識信息,以及使用“橢圓曲線(xiàn)Diffie Hellman(DH)函數進(jìn)行密鑰交換”。

還提出了移動(dòng)設備可以經(jīng)由另一類(lèi)似的證書(shū)簽名過(guò)程與另一設備共享對鎖定系統的功能的訪(fǎng)問(wèn)??梢酝ㄟ^(guò)兩個(gè)移動(dòng)設備之間的專(zhuān)用和直接無(wú)線(xiàn)連接來(lái)執行共享,而無(wú)需依賴(lài)在線(xiàn)服務(wù)器或消息傳遞服務(wù)來(lái)移交訪(fǎng)問(wèn)。

提到了使用安全令牌作為移動(dòng)設備之間的身份驗證形式,可以將其存儲在單獨的郵箱位置中以供以后訪(fǎng)問(wèn)。

雖然共享,但共享系統還將通過(guò)發(fā)送撤消消息來(lái)允許原始授權設備撤消共享訪(fǎng)問(wèn),該消息后面是安全電路生成的確認收據。

如果在CarKey API中實(shí)現,則駕駛員可以在本地或遠程將其汽車(chē)的訪(fǎng)問(wèn)權限臨時(shí)授予朋友的設備,并且只能解鎖車(chē)輛以進(jìn)行訪(fǎng)問(wèn),而不能駕駛,然后撤銷(xiāo)對訪(fǎng)問(wèn)。在其他地方,這可以向個(gè)人授予對建筑物的訪(fǎng)問(wèn)權限,而無(wú)需實(shí)際傳遞密鑰。

蘋(píng)果的CarKey API將來(lái)可以控制您的HomeKit智能鎖

移動(dòng)設備上的數字密鑰的概念非常適合用于基于租賃的服務(wù)。例如,AirBNB主機可以在訪(fǎng)問(wèn)期間向訪(fǎng)客授予其設備上的臨時(shí)使用密鑰,或者租車(chē)企業(yè)可以在不需要本地信息亭或商店的情況下向客戶(hù)提供汽車(chē)密鑰。

該專(zhuān)利申請將其發(fā)明人列出為Arun G Mathias,Florian Galdo,Matthias Lerch,Najeeb M. Abdulrahiman,Onur E. Tackin和Yannick Sierra。

蘋(píng)果每周都會(huì )提交大量專(zhuān)利申請。盡管專(zhuān)利申請的存在并不能保證該概念會(huì )出現在未來(lái)的產(chǎn)品或服務(wù)中,但確實(shí)可以告知蘋(píng)果研究與開(kāi)發(fā)領(lǐng)域的興趣。

蘋(píng)果先前曾考慮將移動(dòng)設備用作外部使用的身份驗證令牌,包括將其用于安全顯示政府ID的可能性。這可能意味著(zhù),iPhone可能會(huì )被用作有效的數字護照或駕駛執照,具體取決于未來(lái)的法律變更。

在汽車(chē)方面,蘋(píng)果是汽車(chē)連通性聯(lián)盟的憲章成員,該聯(lián)盟于2018年發(fā)布了其首個(gè)數字密鑰發(fā)布1.0標準,用于支持NFC的智能手機與車(chē)輛交互。作為憲章成員,蘋(píng)果在很大程度上有望實(shí)施該標準。由這些技術(shù)小組定義。

蘋(píng)果還于2018年8月提交了“增強型汽車(chē)無(wú)源進(jìn)入”專(zhuān)利申請,建議使用磁性天線(xiàn)和射頻天線(xiàn)確定iPhone從車(chē)輛的射程,從而根據位置啟用功能。一個(gè)2019年11月專(zhuān)利中提出了類(lèi)似的想法,使用藍牙和超寬帶來(lái)確定位置,并交換加密密鑰。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。