AAOS SDV는 차량에서 실행되는 여러 VM의 네트워크로 구성됩니다. SDV 보안 메시를 사용하면 SDV VM에서 실행되는 OEM 서비스가 로컬 서비스를 호출하는 것과 동일한 방식으로 원격 SDV VM (하지만 동일한 차량에 있음)의 다른 서비스를 호출할 수 있습니다. 이를 위해서는 SDV VM 간에 신뢰를 설정해야 합니다. SDV VM은 피어가 SDV 메시를 형성하도록 허용하기 전에 피어의 무결성과 진위성을 확인해야 합니다.
ECU는 하나 이상의 SDV VM을 실행할 수 있습니다. 이러한 각 ECU에는 기기 식별자 구성 엔진 (DICE)이 UDS와 첫 번째 변경 가능한 코드 (즉, 첫 번째 단계 부트로더)의 측정을 기반으로 복합 기기 식별자(CDI) 값과 인증서를 파생하는 데 사용하는 하드웨어 수준 고유 기기 보안 비밀 (UDS)이 있어야 합니다.
추가 부팅 단계에는 해당 CDI 값과 인증서가 생성되며 각 CDI 인증서는 이전 부팅 단계에서 발급되어 소위 DICE 인증서 체인 또는 간단히 DICE 체인을 형성합니다. 자세한 내용은 Open Profile for DICE를 참고하세요. AAOS SDV는 DICE 체인을 사용하여 피어 SDV VM의 ID를 설정합니다.
SDV VM에는 보안 월드 DICE 체인과 Android SDV DICE 체인이라는 두 가지 다른 DICE 체인이 제공됩니다. SDV Profile for DICE에 이러한 체인이 자세히 설명되어 있습니다.
두 DICE 체인은 모두 ECU를 식별하는 UDS 공개 키에 기반합니다. 기기 신뢰에서는 피어 ECU (즉, 피어 기기)의 신뢰를 결정하는 방법을 설명합니다. 이는 피어 DICE 체인 확인의 첫 번째 단계입니다.
인스턴스 이름과 IP 주소를 포함하여 차량에서 SDV VM 메시를 구성하는 SDV VM의 정의는 DICE 체인을 확인하는 데 필요한 정보와 함께 AAOS SDV의 두 가지 새로운 구성 데이터 세트 (vvmconfig 및 vvmtruststore)에 저장됩니다.
마지막으로 vvmtruststore 프로비저닝과 관련된 메커니즘과 개념은 메시 상태 및 프로비저닝에 설명되어 있습니다.