Sanal makine kimliği ve onay

AAOS SDV, bir araçta çalışan birden fazla sanal makinenin ağından oluşur. SDV Güvenli ağ, SDV VM'lerinde çalışan OEM hizmetlerinin uzak SDV VM'lerindeki (ancak aynı araçtaki) diğer hizmetleri yerel hizmetleri çağırdıkları şekilde çağıırmasına olanak tanır. Bunun için SDV VM'leri arasında güven oluşturulması gerekir. SDV VM'leri, SDV ağı oluşturmalarına izin vermeden önce eşlerinin bütünlüğünü ve gerçekliğini doğrulamalıdır.

Bir ECU, bir veya daha fazla SDV VM'si çalıştırabilir. Bu ECU'ların her birinde, bir Bileşik Cihaz Tanımlayıcısı (CDI) değeri ve UDS'ye ve ilk değiştirilebilir kodun (ör. ilk aşama önyükleyici) ölçümüne dayalı bir sertifika elde etmek için bir Cihaz Tanımlayıcı Bileşim Motoru (DICE) tarafından kullanılan donanım düzeyinde bir Benzersiz Cihaz Sırrı (UDS) olmalıdır.

Diğer önyükleme aşamaları için de karşılık gelen CDI değerleri ve sertifikalar oluşturulur. Her CDI sertifikası, önceki önyükleme aşaması tarafından verilir. Böylece, DICE sertifika zinciri veya kısaca DICE zinciri olarak adlandırılan bir zincir oluşturulur. Ayrıntılar için Open Profile for DICE'ı inceleyin. AAOS SDV, eş SDV VM'lerinin kimliğini oluşturmak için DICE zincirlerini kullanır.

SDV VM, iki farklı DICE zinciriyle birlikte sağlanır: Secure World DICE zinciri ve Android SDV DICE zinciri. SDV Profile for DICE (DICE için SDV Profili) bu zincirleri ayrıntılı olarak açıklar.

Her iki DICE zinciri de ECU'yu tanımlayan bir UDS ortak anahtarına dayanır. Cihaz güveni, eş ECU'ya (yani eş cihaza) duyulan güvenin nasıl belirlendiğini açıklar. Bu, eşler arası DICE zincirinin doğrulanmasındaki ilk adımdır.

Bir araçta SDV VM ağını oluşturan SDV VM'lerinin (örnek adları ve IP adresleri dahil) tanımı ile DICE zincirlerinin doğrulanması için gereken bilgiler, AAOS SDV'de iki yeni yapılandırma veri kümesinde (vvmconfig ve vvmtruststore) saklanır.

Son olarak, vvmtruststore'nın sağlanmasıyla ilgili mekanizmalar ve kavramlar Ağ Durumu ve Sağlama bölümünde açıklanmaktadır.