یک گام اساسی در فرآیند احراز هویت یک ماشین مجازی SDV اندروید نظیر، تعیین این است که آیا آن ماشین مجازی نظیر روی یک دستگاه قابل اعتماد اجرا میشود یا خیر. فقط ماشینهای مجازی که نرمافزار تأیید شده را روی دستگاههای قابل اعتماد اجرا میکنند میتوانند به شبکه امن SDV بپیوندند. برای جزئیات بیشتر در مورد فرآیند تأیید نرمافزار نظیر، به پروفایل SDV برای DICE مراجعه کنید.
برای اعتماد دستگاه، Android SDV دو مرجع مجزا با قدرتهای متفاوت تعریف میکند:
اعتماد دستگاه را تعیین کنید: فقط سازنده اصلی تجهیزات (OEm) این اختیار را دارد.
مجموعهای از دستگاههایی را تعریف کنید که ماشینهای مجازی آنها، شبکه امن SDV یک وسیله نقلیه را تشکیل میدهند. تولیدکننده اصلی تجهیزات (OEM) باید دسترسی را تعیین و کنترل کند؛ پرسنلی که قطعات را تعویض میکنند، این اختیار را دارند.
بخشهای بعدی جزئیات عضویت در دستگاه مش و اعتماد به دستگاه را شرح میدهند.
فایل uds_pubs
دستگاهها به طور واضح توسط کلیدهای عمومی منحصر به فرد مخفی دستگاه (UDS) مربوط به خود شناسایی میشوند.
وقتی یک ماشین مجازی SDV اندروید به شبکه امن SDV میپیوندد، از نظر مفهومی میگوییم دستگاهی که آن ماشین مجازی روی آن اجرا میشود به شبکه امن SDV پیوسته است.
فایل uds_pubs شامل کلیدهای عمومی UDS تمام دستگاههایی است که واجد شرایط پیوستن به شبکه امن SDV هستند. این فایل در جریان تأمین کارخانه ایجاد شده و در جریان جایگزینی قطعات بهروزرسانی میشود. این فایل در پارتیشن vvmtruststore قرار دارد.
قرار گرفتن در این لیست به معنای اعتماد نیست. برای اینکه یک دستگاه به شبکه امن SDV بپیوندد، باید دو شرط را رعایت کند:
- کلید عمومی (یا کلیدهای) UDS باید در
uds_pubsباشد. - باید یک دستگاه قابل اعتماد باشد.
روشهای اعتماد به دستگاه
برای اینکه یک ماشین مجازی SDV اندروید بتواند به دستگاهی که یک ماشین مجازی SDV اندروید همتا روی آن اجرا میشود، اعتماد کند، دو روش وجود دارد:
- دستگاه دارای گواهینامههای UDS است. این روش ترجیحی است.
- دستگاهها در طول جریان آمادهسازی کارخانه به طور دائم به یکدیگر متصل هستند. این موضوع توسط VVMFactoryTrust بیان میشود. این روش جایگزینی است که تولیدکنندگان اصلی تجهیزات (OEM) میتوانند در مواقعی که از نظر فنی امکان ارائه گواهینامههای UDS به دستگاهها در (یا قبل از) خط مونتاژ خودرو وجود ندارد، از آن استفاده کنند.
گواهینامههای UDS
ماشین مجازی SDV اندرویدِ همتا میتواند برای کلید عمومی UDS خود، یک گواهی UDS ارائه دهد.
کلید عمومی مرجع تأمین ریشه UDS، که به عنوان مرجع نهایی اعتماد برای احراز هویت دستگاه عمل میکند، در فایل vvmconfig تعریف شده است.
گواهینامههای UDS خود ماشین مجازی در فایل uds_certs در پارتیشن vvmtruststore ذخیره میشوند.
پشتیبانی از این روش اعتماد دستگاه الزامی است.
اتصال دستگاهها به یکدیگر با استفاده از VVMFactoryTrust
دستگاههایی که با هم تأمین میشوند میتوانند به طور دائم به هم متصل شوند و یک گروه قابل اعتماد ایجاد کنند که به گواهینامههای UDS متکی نیست. این امر نیاز به زیرساخت کلید عمومی مرتبط برای تولید آن گواهینامهها را از بین میبرد. این اعتماد ذاتی مختص آن گروه است. بنابراین، اگر هر دستگاهی در این گروه متصل جایگزین شود، اعتماد ایجاد شده برای کل گروه لغو میشود.
این اتصال دائمی با VVMFactoryTrust حاصل میشود که هشی از فایل uds_pubs ذخیره شده در حافظه یکبار مصرف (OTP) است.
به طور خاص، این یک مقدار ۳۲ بایتی است که SHA256 مربوط به uds_pubs را همانطور که در طول آمادهسازی بود، ذخیره میکند. این مقدار به عنوان یک پارامتر هسته به Android SDV ارسال میشود. اگر VVMFactoryTrust ذخیره شده با هش uds_pubs مطابقت داشته باشد، دستگاههایی که توسط آن کلیدهای عمومی UDS شناسایی میشوند، قابل اعتماد هستند.
برای اطمینان از اینکه افرادی که مجاز به انجام تعویض قطعات هستند، اختیار واگذاری اعتبار به دستگاه را نیز به دست نیاورند، باید فقط دستگاههایی را دریافت کنند که VVMFactoryTrust آنها قابل نوشتن نباشد. بدون این اقدام احتیاطی، یک تکنسین تعمیرگاه میتواند در حین تعویض کامل دستگاه خودرو، دستگاههای اصلی و غیر اصلی را با هم مخلوط کند.
پشتیبانی از این روش اعتماد سختافزاری اختیاری است و فقط در صورتی باید پیادهسازی شود که ارائه گواهینامههای UDS در (یا قبل از) خط مونتاژ خودرو امکانپذیر نباشد.