VM 身分和認證

AAOS SDV 由車輛中執行的多個 VM 網路組成。SDV 安全網格可讓在 SDV VM 上執行的 OEM 服務,以呼叫本機服務的方式,呼叫遠端 SDV VM (但位於同一部車輛中) 上的其他服務。這需要建立 SDV VM 之間的信任關係。SDV VM 必須先驗證對等互連 VM 的完整性和真實性,才能允許對方組成 SDV Mesh。

ECU 可執行一或多個 SDV VM。每個 ECU 都必須具備硬體層級的專屬裝置密碼 (UDS),裝置 ID 合成引擎 (DICE) 會使用該密碼,並根據 UDS 和第一個可變動程式碼 (即第一階段系統啟動載入程式) 的測量結果,衍生出複合裝置 ID (CDI) 值和憑證。

後續的開機階段會建立對應的 CDI 值和憑證,其中每個 CDI 憑證都是由前一個開機階段核發,形成所謂的 DICE 憑證鏈,簡稱 DICE 鏈。詳情請參閱 DICE 開放設定檔。AAOS SDV 會使用 DICE 鏈建立對等 SDV VM 的身分。

SDV VM 會提供兩條不同的 DICE 鏈:安全世界 DICE 鏈和 Android SDV DICE 鏈。DICE 的 SDV 設定檔詳細說明瞭這些鏈結。

這兩條 DICE 鏈都以 UDS 公開金鑰為根,用於識別 ECU。裝置信任說明如何判斷對等 ECU (即對等裝置) 的信任度。這是驗證對等 DICE 鏈的第一個步驟。

SDV VM 的定義 (包括執行個體名稱和 IP 位址) 會與驗證其 DICE 鏈所需的資訊一起儲存在 AAOS SDV 的兩組新設定資料中:vvmconfigvvmtruststore

最後,vvmtruststore 佈建機制和概念說明請參閱「網格狀態和佈建」。