একটি পিয়ার অ্যান্ড্রয়েড এসডিভি ভিএম-এর প্রমাণীকরণ প্রক্রিয়ার একটি মৌলিক ধাপ হলো, সেই পিয়ার ভিএমটি কোনো বিশ্বস্ত ডিভাইসে চলছে কিনা তা নির্ধারণ করা। শুধুমাত্র বিশ্বস্ত ডিভাইসে যাচাইকৃত সফটওয়্যার চালিত ভিএম-গুলোই এসডিভি সিকিওর মেশ-এ যোগ দিতে পারে। পিয়ার সফটওয়্যার যাচাইকরণ প্রক্রিয়া সম্পর্কে বিস্তারিত জানতে ডাইস (DICE)-এর জন্য এসডিভি প্রোফাইল দেখুন।
ডিভাইসের বিশ্বাসযোগ্যতার জন্য, অ্যান্ড্রয়েড এসডিভি ভিন্ন ভিন্ন ক্ষমতা সহ দুটি স্বতন্ত্র কর্তৃপক্ষকে সংজ্ঞায়িত করে:
ডিভাইসের বিশ্বাসযোগ্যতা অর্পণ করুন: শুধুমাত্র প্রস্তুতকারকেরই এই কর্তৃত্ব রয়েছে।
সেই ডিভাইসগুলোর সেট নির্ধারণ করুন, যেগুলোর ভিএম (VM) একটি গাড়ির এসডিভি (SDV) সুরক্ষিত মেশ গঠন করে। ওইএম (OEM)-কে অবশ্যই অ্যাক্সেস বরাদ্দ ও নিয়ন্ত্রণ করতে হবে; যন্ত্রাংশ প্রতিস্থাপনকারী কর্মীদের এই কর্তৃত্ব রয়েছে।
নিম্নলিখিত বিভাগগুলিতে মেশ ডিভাইসের সদস্যপদ এবং ডিভাইসের বিশ্বাসযোগ্যতার বিশদ বিবরণ দেওয়া হয়েছে।
uds_pubs ফাইল
ডিভাইসগুলোকে তাদের নিজ নিজ অনন্য ডিভাইস গোপন (UDS) পাবলিক কী দ্বারা দ্ব্যর্থহীনভাবে শনাক্ত করা হয়।
যখন একটি অ্যান্ড্রয়েড এসডিভি ভিএম এসডিভি সিকিওর মেশে যোগদান করে, তখন আমরা ধারণাগতভাবে বলি যে, যে ডিভাইসে সেই ভিএমটি চলছে, সেটিও এসডিভি সিকিওর মেশে যোগদান করেছে।
uds_pubs ফাইলে সেই সমস্ত ডিভাইসের UDS পাবলিক কী থাকে, যেগুলো SDV সিকিওর মেশে যোগদানের যোগ্য। এই ফাইলটি ফ্যাক্টরি প্রভিশনিং ফ্লো -তে তৈরি করা হয় এবং পার্টস রিপ্লেসমেন্ট ফ্লো -তে আপডেট করা হয়। এই ফাইলটি vvmtruststore পার্টিশনে অবস্থিত।
এই তালিকায় অন্তর্ভুক্ত থাকা মানেই বিশ্বাসযোগ্যতা নয়। কোনো ডিভাইসকে SDV সুরক্ষিত মেশে যোগ দিতে হলে দুটি শর্ত পূরণ করতে হবে:
- UDS পাবলিক কী (বা কীগুলো) অবশ্যই
uds_pubsএ থাকতে হবে। - ডিভাইসটি অবশ্যই বিশ্বস্ত হতে হবে।
ডিভাইস বিশ্বাসযোগ্যতা পদ্ধতি
একটি অ্যান্ড্রয়েড এসডিভি ভিএম-এর পক্ষে এমন একটি ডিভাইসকে বিশ্বাস করার দুটি পদ্ধতি রয়েছে, যেখানে তার সমকক্ষ একটি অ্যান্ড্রয়েড এসডিভি ভিএম চলছে:
- ডিভাইসটিতে ইউডিএস সার্টিফিকেট রয়েছে। এটিই সবচেয়ে পছন্দের পদ্ধতি।
- ফ্যাক্টরি প্রোভিশনিং ফ্লো চলাকালীন ডিভাইসগুলো একে অপরের সাথে স্থায়ীভাবে সংযুক্ত হয়। এটি VVMFactoryTrust দ্বারা প্রকাশ করা হয়। এটি একটি বিকল্প পদ্ধতি যা OEM-রা ব্যবহার করতে পারে, যখন যানবাহন অ্যাসেম্বলি লাইনে (বা তার আগে) ডিভাইসগুলোতে UDS সার্টিফিকেট সরবরাহ করা প্রযুক্তিগতভাবে সম্ভব হয় না।
ইউডিএস সার্টিফিকেট
সমকক্ষ অ্যান্ড্রয়েড এসডিভি ভিএম তার ইউডিএস পাবলিক কী-এর জন্য একটি ইউডিএস সার্টিফিকেট উপস্থাপন করতে পারে।
UDS রুট প্রোভিশনিং অথরিটির পাবলিক কী, যা ডিভাইস প্রমাণীকরণের জন্য চূড়ান্ত বিশ্বাসযোগ্যতার ভিত্তি হিসেবে কাজ করে, তা vvmconfig ফাইলে সংজ্ঞায়িত করা থাকে।
ভিএম-এর নিজস্ব ইউডিএস সার্টিফিকেটগুলো vvmtruststore পার্টিশনের uds_certs ফাইলে সংরক্ষিত থাকে।
এই ডিভাইস বিশ্বাসযোগ্যতা পদ্ধতির জন্য সমর্থন বাধ্যতামূলক।
VVMFactoryTrust দিয়ে ডিভাইসগুলোকে একসাথে সংযুক্ত করুন
একসাথে প্রোভিশন করা ডিভাইসগুলোকে স্থায়ীভাবে আবদ্ধ করা যায়, যা একটি বিশ্বস্ত গ্রুপ তৈরি করে এবং এটি UDS সার্টিফিকেটের উপর নির্ভর করে না। এর ফলে, সংশ্লিষ্ট পাবলিক-কী ইনফ্রাস্ট্রাকচারের মাধ্যমে সেই সার্টিফিকেটগুলো তৈরি করার প্রয়োজন হয় না। এই অন্তর্নিহিত বিশ্বাসযোগ্যতা শুধুমাত্র সেই গ্রুপের জন্যই প্রযোজ্য। সুতরাং, এই আবদ্ধ গ্রুপের মধ্যে থাকা কোনো ডিভাইস প্রতিস্থাপন করা হলে, পুরো গ্রুপের জন্য প্রতিষ্ঠিত বিশ্বাসযোগ্যতা বাতিল হয়ে যায়।
এই স্থায়ী বাইন্ডিংটি VVMFactoryTrust-এর মাধ্যমে সম্পন্ন করা হয়, যা ওয়ান-টাইম-প্রোগ্রামেবল (OTP) মেমরিতে সংরক্ষিত uds_pubs ফাইলের একটি হ্যাশ।
আরও নির্দিষ্টভাবে বলতে গেলে, এটি একটি ৩২-বাইটের ভ্যালু যা প্রোভিশনিংয়ের সময়কার uds_pubs এর SHA256 সংরক্ষণ করে। এই ভ্যালুটি একটি কার্নেল প্যারামিটার হিসেবে Android SDV-তে পাঠানো হয়। যদি সংরক্ষিত VVMFactoryTrust, uds_pubs এর হ্যাশের সাথে মিলে যায়, তবে সেই UDS পাবলিক কী দ্বারা চিহ্নিত ডিভাইসগুলো বিশ্বস্ত বলে বিবেচিত হয়।
যারা শুধুমাত্র যন্ত্রাংশ প্রতিস্থাপনের জন্য অনুমোদিত, তারা যেন ডিভাইস ট্রাস্ট নির্ধারণের কর্তৃত্বও না পায়, তা নিশ্চিত করার জন্য তাদের কেবল এমন VVMFactoryTrust যুক্ত ডিভাইস দেওয়া উচিত যা রাইট করা যায় না। এই সতর্কতা ছাড়া, একজন ওয়ার্কশপ টেকনিশিয়ান একটি সম্পূর্ণ গাড়ির ডিভাইস প্রতিস্থাপনের সময় আসল এবং নকল ডিভাইস মিশিয়ে ফেলতে পারেন।
এই হার্ডওয়্যার ট্রাস্ট পদ্ধতির সমর্থন ঐচ্ছিক এবং এটি কেবল তখনই বাস্তবায়ন করা উচিত, যখন যানবাহন অ্যাসেম্বলি লাইনে (বা তার আগে) ইউডিএস সার্টিফিকেট সরবরাহ করা সম্ভবপর না হয়।