Google開源了面向了Eddystone信標(beacon)平臺的全新加密框架,并且已經(jīng)在GitHub上架。其全稱為Ephemeral IDs(簡稱EID),允許企業(yè)管理誰有權訪問信標信號(這也意味著它可管理誰沒有訪問權限),因而擁有切實的吸引力。盡管當前很多人還只是把beacons當做是信息傳輸?shù)?ldquo;單行道”,但Google認為EIDs將幫助創(chuàng)建一個安全的信息發(fā)送環(huán)境。如果你喜歡,還可以與之“交流”。
與可以訪問信號的對照組相比,EID beacon的AES加密密鑰是會周期性變化的(基于軟件計時器,從1秒到9小時不等),使用了“橢圓曲線Diffie-Hellman密鑰協(xié)商協(xié)議”(只有beacon和服務商可以訪問新密鑰的標示符)。
Google表示,在使用多個beacons的時候(絕大多數(shù)情況下均是如此),攻擊者將無法準確地愚弄任何beacon的位置。因為位置信息也是只有開發(fā)者可以看到的,一個EID可被用于任意beacon。