為配合主幹穩定開發模型,並確保生態系統的平台穩定性,我們將自 2026 年起,在第 2 季和第 4 季將原始碼發布至 AOSP。如要建構及貢獻 AOSP,請使用 android-latest-release。android-latest-release 資訊清單分支版本一律會參照推送至 Android 開放原始碼計畫的最新版本。詳情請參閱「Android 開放原始碼計畫變更」。
Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
VM 身分和認證
透過集合功能整理內容
你可以依據偏好儲存及分類內容。
AAOS SDV 由車輛中執行的多個 VM 網路組成。SDV 安全網格可讓在 SDV VM 上執行的 OEM 服務,以呼叫本機服務的方式,呼叫遠端 SDV VM (但位於同一部車輛中) 上的其他服務。這需要建立 SDV VM 之間的信任關係。SDV VM 必須先驗證對等互連 VM 的完整性和真實性,才能允許對方組成 SDV Mesh。
ECU 可執行一或多個 SDV VM。每個 ECU 都必須具備硬體層級的專屬裝置密碼 (UDS),裝置 ID 合成引擎 (DICE) 會使用該密碼,並根據 UDS 和第一個可變動程式碼 (即第一階段系統啟動載入程式) 的測量結果,衍生出複合裝置 ID (CDI) 值和憑證。
後續的開機階段會建立對應的 CDI 值和憑證,其中每個 CDI 憑證都是由前一個開機階段核發,形成所謂的 DICE 憑證鏈,簡稱 DICE 鏈。詳情請參閱 DICE 開放設定檔。AAOS SDV 會使用 DICE 鏈建立對等 SDV VM 的身分。
SDV VM 會提供兩條不同的 DICE 鏈:安全世界 DICE 鏈和 Android SDV DICE 鏈。DICE 的 SDV 設定檔詳細說明瞭這些鏈結。
這兩條 DICE 鏈都以 UDS 公開金鑰為根,用於識別 ECU。裝置信任說明如何判斷對等 ECU (即對等裝置) 的信任度。這是驗證對等 DICE 鏈的第一個步驟。
SDV VM 的定義 (包括執行個體名稱和 IP 位址) 會與驗證其 DICE 鏈所需的資訊一起儲存在 AAOS SDV 的兩組新設定資料中:vvmconfig 和 vvmtruststore。
最後,vvmtruststore 佈建機制和概念說明請參閱「網格狀態和佈建」。
這個頁面中的內容和程式碼範例均受《內容授權》中的授權所規範。Java 與 OpenJDK 是 Oracle 和/或其關係企業的商標或註冊商標。
上次更新時間:2026-06-18 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["缺少我需要的資訊","missingTheInformationINeed","thumb-down"],["過於複雜/步驟過多","tooComplicatedTooManySteps","thumb-down"],["過時","outOfDate","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["示例/程式碼問題","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2026-06-18 (世界標準時間)。"],[],[]]