Платформа программно-определяемых транспортных средств (SDV) предоставляет систему авторизации, позволяющую производителям оборудования контролировать доступ к некоторым ресурсам.
В Android используется модель разрешений, в которой каждое приложение объявляет свои собственные разрешения в файле манифеста, описывая свои возможности. Модель авторизации SDV аналогична. Пакеты служб SDV определяют разрешения, чтобы объявить о действиях, которые они могут выполнять, таких как публикация, подписка, обслуживание и вызов.
Типы разрешений
Поддерживаются следующие типы разрешений:
- Клиент
- Уполномоченный на вызов методов интерфейса RPC, определяемый типом сервиса и каналом.
- Сервер
- Уполномочено на реализацию и обслуживание RPC-интерфейса, определяемого типом сервиса и каналом.
- Издатель
- Уполномочено публиковать сообщения в тему данных, определяемую типом сообщения и темой.
- Подписчик
- Уполномочен получать сообщения из темы данных, определяемой типом сообщения и темой.
файл политики авторизации
Файл политики авторизации является единым источником достоверной информации о конфигурации авторизации стека коммуникаций SDV для пакета услуг SDV.
Пример
# Allows this SB to register publication of TireStatus type with "left-tire" topic only.
publisher {
message: "com.sdv.TireStatus"
topic: "left-tire"
}
# Allows this SB to subscribe to publication of TireStatus type with "left-tire" topic only.
subscriber {
message: "com.sdv.TireStatus"
topic: "left-tire"
}
# Allows this SB to implement and serve UserPreferencesManager service.
server {
service: "com.sdv.UserPreferencesManager"
channel: "default"
}
# Allows this SB to discover and call UserPreferencesManager service.
client {
service: "com.sdv.UserPreferencesManager"
channel: "default"
}
См. раздел «Развертывание» , чтобы определить, к какой службе относится конкретный файл политики авторизации. Дополнительную информацию о схеме прототипа см. в разделе «Политика авторизации» .
Права доступа на уровне виртуальной машины
Права доступа на уровне виртуальных машин определяют политики авторизации для обмена данными между различными виртуальными машинами в ячеистой сети. Это обеспечивает многоуровневую защиту на случай компрометации одной из виртуальных машин. Для получения дополнительной информации см. раздел «Права доступа на уровне виртуальных машин» .
Сетчатая сеть
Архитектура обнаружения сервисов настроена таким образом, что все политики авторизации используются совместно виртуальными машинами в ячеистой сети. Вмешательство пользователя не требуется.
Функция обнаружения служб выполняет локальный поиск в кэше для обнаружения сервисных модулей на удаленной виртуальной машине. Все политики авторизации используются совместно виртуальными машинами для проверки того, имеет ли вызывающий процесс обнаружения служб полномочия для работы с обнаруженными сервисными модулями.
Каждый узел в ячеистой сети кэширует политики авторизации от всех остальных узлов. При подключении нового узла его политики авторизации реплицируются на все остальные узлы. Если соединение с узлом теряется, например, во время перезагрузки или сбоя, все кэшированные политики авторизации с этого узла удаляются.