“ CarKey API”的突然出現(xiàn)可能僅僅是個(gè)開(kāi)始,因?yàn)樘O(píng)果似乎正在探索如何擴(kuò)展其基于密碼的設(shè)備身份驗(yàn)證,以將數(shù)字密鑰引入其他領(lǐng)域。
iOS 13.4的第一個(gè)beta版本揭示了“ CarKey” API的蹤跡,該API可以有效地將iPhone變成車(chē)輛的電子鑰匙,類(lèi)似于當(dāng)今使用的當(dāng)前無(wú)鑰匙解鎖和啟動(dòng)系統(tǒng)。通過(guò)將iPhone靠近NFC點(diǎn),它可以可行地允許汽車(chē)啟動(dòng)和駕駛,同時(shí)還提供了在禁用某些權(quán)限的情況下與其他人共享密鑰版本的選項(xiàng),例如使汽車(chē)解鎖。但沒(méi)有被驅(qū)動(dòng)。
在專(zhuān)利申請(qǐng)中美國(guó)專(zhuān)利商標(biāo)局在周四發(fā)布了標(biāo)題為“使用移動(dòng)設(shè)備的系統(tǒng)訪問(wèn)”的產(chǎn)品,蘋(píng)果似乎計(jì)劃將這一概念的應(yīng)用范圍擴(kuò)大到不僅僅是車(chē)輛。該文件的摘要提到它將用于認(rèn)證移動(dòng)設(shè)備以訪問(wèn)系統(tǒng)功能,包括“對(duì)系統(tǒng)的物理訪問(wèn),啟動(dòng)引擎”。
這可能不僅僅意味著汽車(chē),而且還可以輕松地應(yīng)用于其他面向訪問(wèn)的系統(tǒng),例如家庭門(mén)上的智能鎖,辦公室的工作通道或登錄到Apple Watch已經(jīng)提供的計(jì)算機(jī)。
該專(zhuān)利申請(qǐng)主要涵蓋了在智能手機(jī)和與其交互的鎖定系統(tǒng)之間執(zhí)行身份驗(yàn)證檢查的可能過(guò)程,而不是其可能的應(yīng)用。
簡(jiǎn)而言之,配對(duì)系統(tǒng)包括在配對(duì)過(guò)程中在移動(dòng)設(shè)備和鎖定的系統(tǒng)側(cè)都創(chuàng)建公鑰和私鑰。配對(duì)后,將使用配對(duì)過(guò)程中的公共密鑰和共享密鑰來(lái)驗(yàn)證使用私鑰創(chuàng)建的簽名證書(shū),然后傳輸加密簽名作為驗(yàn)證證據(jù),從而允許進(jìn)行進(jìn)一步的可信通信。
在各種聲明中,這可以包括將移動(dòng)設(shè)備設(shè)置為在驗(yàn)證簽名證書(shū)之后才發(fā)送標(biāo)識(shí)信息,以及使用“橢圓曲線(xiàn)Diffie Hellman(DH)函數(shù)進(jìn)行密鑰交換”。
還提出了移動(dòng)設(shè)備可以經(jīng)由另一類(lèi)似的證書(shū)簽名過(guò)程與另一設(shè)備共享對(duì)鎖定系統(tǒng)的功能的訪問(wèn)。可以通過(guò)兩個(gè)移動(dòng)設(shè)備之間的專(zhuān)用和直接無(wú)線(xiàn)連接來(lái)執(zhí)行共享,而無(wú)需依賴(lài)在線(xiàn)服務(wù)器或消息傳遞服務(wù)來(lái)移交訪問(wèn)。
提到了使用安全令牌作為移動(dòng)設(shè)備之間的身份驗(yàn)證形式,可以將其存儲(chǔ)在單獨(dú)的郵箱位置中以供以后訪問(wèn)。
雖然共享,但共享系統(tǒng)還將通過(guò)發(fā)送撤消消息來(lái)允許原始授權(quán)設(shè)備撤消共享訪問(wèn),該消息后面是安全電路生成的確認(rèn)收據(jù)。
如果在CarKey API中實(shí)現(xiàn),則駕駛員可以在本地或遠(yuǎn)程將其汽車(chē)的訪問(wèn)權(quán)限臨時(shí)授予朋友的設(shè)備,并且只能解鎖車(chē)輛以進(jìn)行訪問(wèn),而不能駕駛,然后撤銷(xiāo)對(duì)訪問(wèn)。在其他地方,這可以向個(gè)人授予對(duì)建筑物的訪問(wèn)權(quán)限,而無(wú)需實(shí)際傳遞密鑰。
移動(dòng)設(shè)備上的數(shù)字密鑰的概念非常適合用于基于租賃的服務(wù)。例如,AirBNB主機(jī)可以在訪問(wèn)期間向訪客授予其設(shè)備上的臨時(shí)使用密鑰,或者租車(chē)企業(yè)可以在不需要本地信息亭或商店的情況下向客戶(hù)提供汽車(chē)密鑰。
該專(zhuān)利申請(qǐng)將其發(fā)明人列出為Arun G Mathias,F(xiàn)lorian Galdo,Matthias Lerch,Najeeb M. Abdulrahiman,Onur E. Tackin和Yannick Sierra。
蘋(píng)果每周都會(huì)提交大量專(zhuān)利申請(qǐng)。盡管專(zhuān)利申請(qǐng)的存在并不能保證該概念會(huì)出現(xiàn)在未來(lái)的產(chǎn)品或服務(wù)中,但確實(shí)可以告知蘋(píng)果研究與開(kāi)發(fā)領(lǐng)域的興趣。
蘋(píng)果先前曾考慮將移動(dòng)設(shè)備用作外部使用的身份驗(yàn)證令牌,包括將其用于安全顯示政府ID的可能性。這可能意味著,iPhone可能會(huì)被用作有效的數(shù)字護(hù)照或駕駛執(zhí)照,具體取決于未來(lái)的法律變更。
在汽車(chē)方面,蘋(píng)果是汽車(chē)連通性聯(lián)盟的憲章成員,該聯(lián)盟于2018年發(fā)布了其首個(gè)數(shù)字密鑰發(fā)布1.0標(biāo)準(zhǔn),用于支持NFC的智能手機(jī)與車(chē)輛交互。作為憲章成員,蘋(píng)果在很大程度上有望實(shí)施該標(biāo)準(zhǔn)。由這些技術(shù)小組定義。
蘋(píng)果還于2018年8月提交了“增強(qiáng)型汽車(chē)無(wú)源進(jìn)入”專(zhuān)利申請(qǐng),建議使用磁性天線(xiàn)和射頻天線(xiàn)確定iPhone從車(chē)輛的射程,從而根據(jù)位置啟用功能。一個(gè)2019年11月專(zhuān)利中提出了類(lèi)似的想法,使用藍(lán)牙和超寬帶來(lái)確定位置,并交換加密密鑰。