Device Trust

Bir eş Android SDV VM'sinin kimlik doğrulama sürecindeki temel adımlardan biri, söz konusu eş VM'nin güvenilir bir cihazda çalışıp çalışmadığını belirlemektir. SDV güvenli ağına yalnızca güvenilir cihazlarda doğrulanmış yazılım çalıştıran VM'ler katılabilir. Eş yazılım doğrulama süreciyle ilgili ayrıntılar için SDV Profile for DICE'ı inceleyin.

Android SDV, cihaz güveni için farklı yetkilere sahip iki ayrı yetkili tanımlar:

  • Cihaz güvenini atama: Bu yetki yalnızca OEM'de bulunur.

  • Sanal makineleri, bir aracın SDV güvenli ağını oluşturan cihaz grubunu tanımlayın. OEM, erişimi atamalı ve kontrol etmelidir. Parçaları değiştiren personel bu yetkiye sahiptir.

Aşağıdaki bölümlerde, mesh cihaz üyeliği ve cihaz güveni ile ilgili ayrıntılar açıklanmaktadır.

uds_pubs dosyası

Cihazlar, ilgili benzersiz cihaz gizli anahtarı (UDS) ortak anahtarlarıyla net bir şekilde tanımlanır.

Bir Android SDV VM'si, SDV güvenli ağına katıldığında, bu VM'nin çalıştığı cihazın SDV güvenli ağına katıldığını varsayarız.

uds_pubs dosyası, SDV güvenli ağına katılmaya uygun tüm cihazların UDS ortak anahtarlarını içerir. Bu dosya, fabrika hazırlığı akışında oluşturulur ve parça değiştirme akışında güncellenir. Bu dosya, vvmtruststore bölümünde yer alıyor.

Bu listeye dahil olmak güven anlamına gelmez. Bir cihazın SDV güvenli ağa katılabilmesi için iki koşulun karşılanması gerekir:

  • UDS ortak anahtarı (veya anahtarları) uds_pubs içinde olmalıdır.
  • Güvenilen bir cihaz olmalıdır.

Cihaz güveni yöntemleri

Bir Android SDV VM'nin, eş Android SDV VM'nin çalıştığı bir cihaza güvenmesi için iki yöntem vardır:

  • Cihazda UDS sertifikaları bulunur. Tercih edilen yöntem budur.
  • Cihazlar, fabrika hazırlığı akışı sırasında kalıcı olarak birbirine bağlanır. Bu, VVMFactoryTrust ile ifade edilir. Bu, OEM'lerin araç montaj hattında (veya öncesinde) cihazlara UDS sertifikaları sağlamanın teknik olarak mümkün olmadığı durumlarda kullanabileceği alternatif yöntemdir.

UDS sertifikaları

Eş Android SDV VM, UDS genel anahtarı için UDS sertifikası sunabilir.

Cihaz kimlik doğrulaması için nihai güven bağlantısı görevi gören UDS kök sağlama yetkilisinin ortak anahtarı, vvmconfig dosyasında tanımlanır.

Sanal makinenin kendi UDS sertifikaları, uds_certs bölümündeki vvmtruststore dosyasında saklanır.

Bu cihaz güveni yönteminin desteklenmesi zorunludur.

Cihazları VVMFactoryTrust ile birbirine bağlama

Birlikte sağlanan cihazlar kalıcı olarak bağlanabilir ve UDS sertifikalarına dayanmayan güvenilir bir grup oluşturulabilir. Bu sayede, ilişkili ortak anahtar altyapısının bu sertifikaları oluşturmasına gerek kalmaz. Bu doğal güven, söz konusu grupla sınırlıdır. Bu nedenle, bu sınırlı grup içindeki herhangi bir cihaz değiştirilirse grubun tamamı için oluşturulan güven ilişkisi iptal edilir.

Bu kalıcı bağlama, tek kullanımlık programlanabilir (OTP) bellekte depolanan uds_pubs dosyasının karma değeri olan VVMFactoryTrust ile sağlanır.

Daha spesifik olarak, bu, uds_pubs öğesinin sağlama sırasında olduğu şekliyle SHA256'sını depolayan 32 baytlık bir değerdir. Bu değer, Android SDV'ye çekirdek parametresi olarak iletilir. Depolanan VVMFactoryTrust, uds_pubs'nın karmasıyla eşleşirse bu UDS ortak anahtarlarıyla tanımlanan cihazlara güvenilir.

Yalnızca parça değişimi yapmaya yetkili olanların cihaz güveni atama yetkisi kazanmaması için bu kişilere yalnızca yazılamayan bir VVMFactoryTrust'a sahip cihazlar verilmelidir. Bu önlem alınmadığı takdirde, bir atölye teknisyeni tam araç cihazı değişimi sırasında orijinal ve orijinal olmayan cihazları karıştırabilir.

Bu donanım güveni yönteminin desteği isteğe bağlıdır ve yalnızca araç montaj hattında (veya öncesinde) UDS sertifikaları sağlama mümkün değilse uygulanmalıdır.