기기 신뢰

피어 Android SDV VM의 인증 프로세스에서 기본적인 단계는 피어 VM이 신뢰할 수 있는 기기에서 실행되고 있는지 확인하는 것입니다. 신뢰할 수 있는 기기에서 검증된 소프트웨어를 실행하는 VM만 SDV 보안 메시를 조인할 수 있습니다. 피어 소프트웨어 인증 프로세스에 관한 자세한 내용은 DICE용 SDV 프로필을 참고하세요.

기기 트러스트를 위해 Android SDV는 다음과 같이 권한이 다른 두 가지 고유한 기관을 정의합니다.

  • 기기 트러스트 할당: OEM만 이 권한을 보유합니다.

  • VM이 차량의 SDV 보안 메시를 구성하는 기기 집합을 정의합니다. OEM은 액세스 권한을 할당하고 제어해야 합니다. 부품을 교체하는 담당자에게 이 권한이 있습니다.

다음 섹션에서는 메시 기기 멤버십 및 기기 트러스트의 세부정보를 설명합니다.

uds_pubs 파일

기기는 고유한 기기 비밀번호(UDS) 공개 키로 명확하게 식별됩니다.

Android SDV VM이 SDV 보안 메시를 조인하면 개념적으로 해당 VM이 실행되는 기기가 SDV 보안 메시를 조인했다고 말합니다.

uds_pubs 파일에는 SDV 보안 메시를 조인할 수 있는 모든 기기의 UDS 공개 키가 포함되어 있습니다. 이 파일은 공장 프로비저닝 흐름에서 생성되고 부품 교체 흐름에서 업데이트됩니다. 이 파일은 vvmtruststore 파티션에 있습니다.

이 목록에 포함된다고 해서 신뢰를 의미하지는 않습니다. 기기가 SDV 보안 메시를 조인하려면 다음 두 가지 조건을 충족해야 합니다.

  • UDS 공개 키가 uds_pubs에 있어야 합니다.
  • 신뢰할 수 있는 기기여야 합니다.

기기 트러스트 메서드

Android SDV VM이 피어 Android SDV VM이 실행되는 기기를 신뢰하려면 다음 두 가지 방법이 있습니다.

  • 기기에 UDS 인증서가 있습니다. 이 방법이 선호되는 방법입니다.
  • 기기는 공장 프로비저닝 흐름 중에 서로 영구적으로 바인딩됩니다. 이는 VVMFactoryTrust로 표현됩니다. 이는 OEM이 차량 조립 라인에서 (또는 그 전에) 기기에 UDS 인증서를 제공하는 것이 기술적으로 불가능할 때 사용할 수 있는 대체 방법입니다.

UDS 인증서

피어 Android SDV VM은 UDS 공개 키의 UDS 인증서를 제공할 수 있습니다.

기기 인증의 최종 트러스트 앵커 역할을 하는 UDS 루트 프로비저닝 기관의 공개 키는 에 정의되어 있습니다. vvmconfig 파일.

VM 자체의 UDS 인증서는 vvmtruststore 파티션의 uds_certs 파일에 저장됩니다.

이 기기 트러스트 메서드 지원은 필수입니다.

VVMFactoryTrust로 기기 함께 바인딩

함께 프로비저닝된 기기는 영구적으로 바인딩되어 UDS 인증서에 의존하지 않는 신뢰할 수 있는 그룹을 만들 수 있습니다. 이렇게 하면 연결된 공개 키 인프라에서 이러한 인증서를 생성할 필요가 없습니다. 이 고유한 트러스트는 해당 그룹에만 적용됩니다. 따라서 이 바인딩된 그룹 내의 기기가 교체되면 전체 그룹에 대해 설정된 트러스트가 취소됩니다.

이 영구 바인딩은 일회성 프로그래밍 가능 (OTP) 메모리에 저장된 uds_pubs 파일의 해시인 VVMFactoryTrust를 사용하여 이루어집니다.

더 구체적으로 말하면 프로비저닝 중에 uds_pubs의 SHA256을 저장하는 32바이트 값입니다. 이 값은 Android SDV에 커널 매개변수로 전달됩니다. 저장된 VVMFactoryTrust가 uds_pubs의 해시와 일치하면 이러한 UDS 공개 키로 식별된 기기가 신뢰됩니다.

부품 교체만 실행할 수 있는 권한이 있는 사용자에게 기기 트러스트를 할당할 권한도 부여되지 않도록 하려면 쓰기 불가능한 VVMFactoryTrust가 있는 기기만 제공해야 합니다. 이 예방 조치가 없으면 워크숍 기술자가 전체 차량 기기 교체 중에 정품 기기와 비정품 기기를 혼합할 수 있습니다.

이 하드웨어 트러스트 메서드 지원은 선택사항이며 차량 조립 라인에서 (또는 그 전에) UDS 인증서를 프로비저닝하는 것이 불가능한 경우에만 구현해야 합니다.