Identidade e atestado da VM

O SDV do AAOS consiste em uma rede de várias VMs executadas em um veículo. A malha segura do SDV permite que os serviços OEM executados nas VMs do SDV chamem outros serviços em VMs remotas do SDV (mas no mesmo veículo) da mesma maneira que chamam serviços locais. Isso exige o estabelecimento de confiança entre as VMs do SDV. As VMs do SDV precisam verificar a integridade e a autenticidade dos próprios pares antes de permitir que eles formem uma malha do SDV.

Uma ECU pode executar uma ou mais VMs do SDV. Cada uma dessas ECUs precisa ter um segredo de dispositivo exclusivo (UDS) de hardware usado por um mecanismo de composição de identificador de dispositivo (DICE) para derivar um valor de identificador de dispositivo composto (CDI) e um certificado com base no UDS e em uma medição do primeiro código mutável (ou seja, o bootloader de primeiro estágio).

Outras fases de inicialização têm valores e certificados de CDI correspondentes criados para elas, em que cada certificado de CDI é emitido pela fase de inicialização anterior, formando uma chamada cadeia de certificados DICE ou, em resumo, cadeia DICE. Consulte o perfil aberto para DICE para mais detalhes. O SDV do AAOS usa cadeias DICE para estabelecer a identidade de VMs do SDV pareadas.

Uma VM do SDV é fornecida com duas cadeias DICE diferentes: uma cadeia DICE do mundo seguro e uma cadeia DICE do SDV do Android. O perfil do SDV para DICE descreve essas cadeias em detalhes.

As duas cadeias DICE são baseadas em uma chave pública UDS, que identifica a ECU. A confiança do dispositivo descreve como a confiança em uma ECU pareada (ou seja, um dispositivo pareado) é determinada. Essa é a primeira etapa na verificação de uma cadeia DICE pareada.

A definição das VMs do SDV (incluindo nomes de instâncias e endereços IP) que constituem a malha de VMs do SDV em um veículo, juntamente com as informações necessárias para verificar as cadeias DICE, é armazenada em dois novos conjuntos de dados de configuração no SDV do AAOS: vvmconfig e vvmtruststore.

Por fim, os mecanismos e conceitos envolvidos no provisionamento do vvmtruststore são descritos em Status e provisionamento da malha.