ভিএম পরিচয় এবং প্রত্যয়ন

AAOS SDV একটি গাড়িতে চলমান একাধিক VM-এর একটি নেটওয়ার্ক নিয়ে গঠিত। SDV সিকিওর মেশটি SDV VM-গুলিতে চলমান OEM পরিষেবাগুলিকে দূরবর্তী SDV VM-গুলিতে (কিন্তু একই গাড়িতে) থাকা অন্যান্য পরিষেবাগুলিকে ঠিক সেইভাবেই কল করার সুযোগ দেয়, যেভাবে তারা স্থানীয় পরিষেবাগুলিকে কল করে। এর জন্য SDV VM-গুলির মধ্যে বিশ্বাস স্থাপন করা প্রয়োজন। একটি SDV মেশ গঠন করার অনুমতি দেওয়ার আগে SDV VM-গুলিকে অবশ্যই তাদের পিয়ারদের অখণ্ডতা এবং সত্যতা যাচাই করতে হবে।

একটি ECU এক বা একাধিক SDV VM চালাতে পারে। এই ECU-গুলোর প্রতিটির একটি হার্ডওয়্যার-স্তরের ইউনিক ডিভাইস সিক্রেট ( UDS ) থাকতে হবে, যা একটি ডিভাইস আইডেন্টিফায়ার কম্পোজিশন ইঞ্জিন ( DICE ) দ্বারা ব্যবহৃত হয়। এই UDS এবং প্রথম পরিবর্তনযোগ্য কোডের (অর্থাৎ, প্রথম পর্যায়ের বুটলোডার) পরিমাপের উপর ভিত্তি করে একটি কম্পাউন্ড ডিভাইস আইডেন্টিফায়ার ( CDI ) মান এবং একটি সার্টিফিকেট তৈরি করা হয়।

পরবর্তী বুট পর্যায়গুলির জন্য সংশ্লিষ্ট CDI মান এবং সার্টিফিকেট তৈরি করা হয়, যেখানে প্রতিটি CDI সার্টিফিকেট পূর্ববর্তী বুট পর্যায় দ্বারা জারি করা হয়, যা তথাকথিত DICE সার্টিফিকেট চেইন বা সংক্ষেপে DICE চেইন গঠন করে। বিস্তারিত জানার জন্য DICE-এর ওপেন প্রোফাইল দেখুন। AAOS SDV তার সমকক্ষ SDV VM-গুলির পরিচয় প্রতিষ্ঠা করতে DICE চেইন ব্যবহার করে।

একটি SDV VM-এর সাথে দুটি ভিন্ন DICE চেইন সরবরাহ করা হয়: একটি Secure World DICE চেইন এবং একটি Android SDV DICE চেইন। SDV Profile for DICE-এ এই চেইনগুলো বিস্তারিতভাবে বর্ণনা করা হয়েছে।

উভয় DICE চেইনই একটি UDS পাবলিক কী-এর উপর ভিত্তি করে গঠিত, যা ECU-কে শনাক্ত করে। ডিভাইস ট্রাস্ট বর্ণনা করে যে, একটি পিয়ার ECU (অর্থাৎ, একটি পিয়ার ডিভাইস)-এর উপর বিশ্বাসযোগ্যতা কীভাবে নির্ধারণ করা হয়। এটি একটি পিয়ার DICE চেইন যাচাইকরণের প্রথম ধাপ।

একটি যানবাহনে থাকা SDV VM মেশ গঠনকারী SDV VM-গুলোর সংজ্ঞা (ইনস্ট্যান্সের নাম এবং IP অ্যাড্রেস সহ) এবং তাদের DICE চেইন যাচাই করার জন্য প্রয়োজনীয় তথ্য AAOS SDV-এর দুটি নতুন কনফিগারেশন ডেটা সেটে সংরক্ষণ করা হয়: vvmconfig এবং vvmtruststore

অবশেষে, vvmtruststore এর প্রোভিশনিং-এর সাথে জড়িত প্রক্রিয়া ও ধারণাগুলো 'মেশ স্ট্যাটাস এবং প্রোভিশনিং' অংশে বর্ণনা করা হয়েছে।