اعتماد دستگاه

یک گام اساسی در فرآیند احراز هویت یک ماشین مجازی SDV اندروید نظیر، تعیین این است که آیا آن ماشین مجازی نظیر روی یک دستگاه قابل اعتماد اجرا می‌شود یا خیر. فقط ماشین‌های مجازی که نرم‌افزار تأیید شده را روی دستگاه‌های قابل اعتماد اجرا می‌کنند می‌توانند به شبکه امن SDV بپیوندند. برای جزئیات بیشتر در مورد فرآیند تأیید نرم‌افزار نظیر، به پروفایل SDV برای DICE مراجعه کنید.

برای اعتماد دستگاه، Android SDV دو مرجع مجزا با قدرت‌های متفاوت تعریف می‌کند:

  • اعتماد دستگاه را تعیین کنید: فقط سازنده اصلی تجهیزات (OEm) این اختیار را دارد.

  • مجموعه‌ای از دستگاه‌هایی را تعریف کنید که ماشین‌های مجازی آنها، شبکه امن SDV یک وسیله نقلیه را تشکیل می‌دهند. تولیدکننده اصلی تجهیزات (OEM) باید دسترسی را تعیین و کنترل کند؛ پرسنلی که قطعات را تعویض می‌کنند، این اختیار را دارند.

بخش‌های بعدی جزئیات عضویت در دستگاه مش و اعتماد به دستگاه را شرح می‌دهند.

فایل uds_pubs

دستگاه‌ها به طور واضح توسط کلیدهای عمومی منحصر به فرد مخفی دستگاه (UDS) مربوط به خود شناسایی می‌شوند.

وقتی یک ماشین مجازی SDV اندروید به شبکه امن SDV می‌پیوندد، از نظر مفهومی می‌گوییم دستگاهی که آن ماشین مجازی روی آن اجرا می‌شود به شبکه امن SDV پیوسته است.

فایل uds_pubs شامل کلیدهای عمومی UDS تمام دستگاه‌هایی است که واجد شرایط پیوستن به شبکه امن SDV هستند. این فایل در جریان تأمین کارخانه ایجاد شده و در جریان جایگزینی قطعات به‌روزرسانی می‌شود. این فایل در پارتیشن vvmtruststore قرار دارد.

قرار گرفتن در این لیست به معنای اعتماد نیست. برای اینکه یک دستگاه به شبکه امن SDV بپیوندد، باید دو شرط را رعایت کند:

  • کلید عمومی (یا کلیدهای) UDS باید در uds_pubs باشد.
  • باید یک دستگاه قابل اعتماد باشد.

روش‌های اعتماد به دستگاه

برای اینکه یک ماشین مجازی SDV اندروید بتواند به دستگاهی که یک ماشین مجازی SDV اندروید همتا روی آن اجرا می‌شود، اعتماد کند، دو روش وجود دارد:

  • دستگاه دارای گواهینامه‌های UDS است. این روش ترجیحی است.
  • دستگاه‌ها در طول جریان آماده‌سازی کارخانه به طور دائم به یکدیگر متصل هستند. این موضوع توسط VVMFactoryTrust بیان می‌شود. این روش جایگزینی است که تولیدکنندگان اصلی تجهیزات (OEM) می‌توانند در مواقعی که از نظر فنی امکان ارائه گواهینامه‌های UDS به دستگاه‌ها در (یا قبل از) خط مونتاژ خودرو وجود ندارد، از آن استفاده کنند.

گواهینامه‌های UDS

ماشین مجازی SDV اندرویدِ همتا می‌تواند برای کلید عمومی UDS خود، یک گواهی UDS ارائه دهد.

کلید عمومی مرجع تأمین ریشه UDS، که به عنوان مرجع نهایی اعتماد برای احراز هویت دستگاه عمل می‌کند، در فایل vvmconfig تعریف شده است.

گواهینامه‌های UDS خود ماشین مجازی در فایل uds_certs در پارتیشن vvmtruststore ذخیره می‌شوند.

پشتیبانی از این روش اعتماد دستگاه الزامی است.

اتصال دستگاه‌ها به یکدیگر با استفاده از VVMFactoryTrust

دستگاه‌هایی که با هم تأمین می‌شوند می‌توانند به طور دائم به هم متصل شوند و یک گروه قابل اعتماد ایجاد کنند که به گواهینامه‌های UDS متکی نیست. این امر نیاز به زیرساخت کلید عمومی مرتبط برای تولید آن گواهینامه‌ها را از بین می‌برد. این اعتماد ذاتی مختص آن گروه است. بنابراین، اگر هر دستگاهی در این گروه متصل جایگزین شود، اعتماد ایجاد شده برای کل گروه لغو می‌شود.

این اتصال دائمی با VVMFactoryTrust حاصل می‌شود که هشی از فایل uds_pubs ذخیره شده در حافظه یکبار مصرف (OTP) است.

به طور خاص، این یک مقدار ۳۲ بایتی است که SHA256 مربوط به uds_pubs را همانطور که در طول آماده‌سازی بود، ذخیره می‌کند. این مقدار به عنوان یک پارامتر هسته به Android SDV ارسال می‌شود. اگر VVMFactoryTrust ذخیره شده با هش uds_pubs مطابقت داشته باشد، دستگاه‌هایی که توسط آن کلیدهای عمومی UDS شناسایی می‌شوند، قابل اعتماد هستند.

برای اطمینان از اینکه افرادی که مجاز به انجام تعویض قطعات هستند، اختیار واگذاری اعتبار به دستگاه را نیز به دست نیاورند، باید فقط دستگاه‌هایی را دریافت کنند که VVMFactoryTrust آنها قابل نوشتن نباشد. بدون این اقدام احتیاطی، یک تکنسین تعمیرگاه می‌تواند در حین تعویض کامل دستگاه خودرو، دستگاه‌های اصلی و غیر اصلی را با هم مخلوط کند.

پشتیبانی از این روش اعتماد سخت‌افزاری اختیاری است و فقط در صورتی باید پیاده‌سازی شود که ارائه گواهینامه‌های UDS در (یا قبل از) خط مونتاژ خودرو امکان‌پذیر نباشد.