Обзор

Платформа программно-определяемых транспортных средств (SDV) предоставляет систему авторизации, позволяющую производителям оборудования контролировать доступ к некоторым ресурсам.

В Android используется модель разрешений, в которой каждое приложение объявляет свои собственные разрешения в файле манифеста, описывая свои возможности. Модель авторизации SDV аналогична. Пакеты служб SDV определяют разрешения, чтобы объявить о действиях, которые они могут выполнять, таких как публикация, подписка, обслуживание и вызов.

Типы разрешений

Поддерживаются следующие типы разрешений:

Клиент
Уполномоченный на вызов методов интерфейса RPC, определяемый типом сервиса и каналом.
Сервер
Уполномочено на реализацию и обслуживание RPC-интерфейса, определяемого типом сервиса и каналом.
Издатель
Уполномочено публиковать сообщения в тему данных, определяемую типом сообщения и темой.
Подписчик
Уполномочен получать сообщения из темы данных, определяемой типом сообщения и темой.

файл политики авторизации

Файл политики авторизации является единым источником достоверной информации о конфигурации авторизации стека коммуникаций SDV для пакета услуг SDV.

Пример

# Allows this SB to register publication of TireStatus type with "left-tire" topic only.
publisher {
  message: "com.sdv.TireStatus"
  topic: "left-tire"
}

# Allows this SB to subscribe to publication of TireStatus type with "left-tire" topic only.
subscriber {
  message: "com.sdv.TireStatus"
  topic: "left-tire"
}

# Allows this SB to implement and serve UserPreferencesManager service.
server {
  service: "com.sdv.UserPreferencesManager"
  channel: "default"
}

# Allows this SB to discover and call UserPreferencesManager service.
client {
  service: "com.sdv.UserPreferencesManager"
  channel: "default"
}

См. раздел «Развертывание» , чтобы определить, к какой службе относится конкретный файл политики авторизации. Дополнительную информацию о схеме прототипа см. в разделе «Политика авторизации» .

Права доступа на уровне виртуальной машины

Права доступа на уровне виртуальных машин определяют политики авторизации для обмена данными между различными виртуальными машинами в ячеистой сети. Это обеспечивает многоуровневую защиту на случай компрометации одной из виртуальных машин. Для получения дополнительной информации см. раздел «Права доступа на уровне виртуальных машин» .

Сетчатая сеть

Архитектура обнаружения сервисов настроена таким образом, что все политики авторизации используются совместно виртуальными машинами в ячеистой сети. Вмешательство пользователя не требуется.

Функция обнаружения служб выполняет локальный поиск в кэше для обнаружения сервисных модулей на удаленной виртуальной машине. Все политики авторизации используются совместно виртуальными машинами для проверки того, имеет ли вызывающий процесс обнаружения служб полномочия для работы с обнаруженными сервисными модулями.

Каждый узел в ячеистой сети кэширует политики авторизации от всех остальных узлов. При подключении нового узла его политики авторизации реплицируются на все остальные узлы. Если соединение с узлом теряется, например, во время перезагрузки или сбоя, все кэшированные политики авторизации с этого узла удаляются.