Device trust

Langkah mendasar dalam proses autentikasi VM SDV Android peer adalah menentukan apakah VM peer tersebut berjalan di perangkat Tepercaya. Hanya VM yang menjalankan software terverifikasi di perangkat tepercaya yang dapat bergabung dengan mesh aman SDV. Untuk mengetahui detail tentang proses verifikasi software peer, lihat Profil SDV untuk DICE.

Untuk kepercayaan perangkat, SDV Android menentukan dua otoritas berbeda dengan kemampuan yang berbeda:

  • Tetapkan kepercayaan perangkat: hanya OEM yang memiliki otoritas ini.

  • Tentukan kumpulan perangkat yang VM-nya membentuk mesh aman SDV kendaraan. OEM harus menetapkan dan mengontrol akses; personel yang mengganti komponen memiliki otoritas ini.

Bagian berikut menjelaskan detail keanggotaan perangkat mesh dan kepercayaan perangkat.

File uds_pubs

Perangkat diidentifikasi secara jelas oleh kunci publik rahasia perangkat unik (UDS) masing-masing.

Saat VM SDV Android bergabung ke mesh aman SDV, secara konseptual kita mengatakan bahwa perangkat tempat VM tersebut berjalan telah bergabung ke mesh aman SDV.

File uds_pubs berisi kunci publik UDS dari semua perangkat yang memenuhi syarat untuk bergabung dengan mesh aman SDV. File ini dibuat dalam alur penyediaan pabrik dan diperbarui dalam alur penggantian suku cadang. File ini terletak di partisi vvmtruststore.

Pencantuman dalam daftar ini tidak menyiratkan kepercayaan. Agar perangkat dapat bergabung ke mesh aman SDV, dua kondisi berikut harus terpenuhi:

  • Kunci publik UDS (atau kunci) harus ada di uds_pubs.
  • Harus berupa perangkat tepercaya.

Metode kepercayaan perangkat

Agar VM SDV Android memercayai perangkat tempat VM SDV Android peer berjalan, ada dua metode:

  • Perangkat memiliki sertifikat UDS. Ini adalah metode yang disarankan.
  • Perangkat terikat secara permanen satu sama lain selama alur penyediaan pabrik. Hal ini dinyatakan oleh VVMFactoryTrust. Ini adalah metode alternatif yang dapat digunakan OEM jika secara teknis tidak memungkinkan untuk memberikan sertifikat UDS ke perangkat di (atau sebelum) jalur perakitan kendaraan.

Sertifikat UDS

VM SDV Android peer dapat menampilkan sertifikat UDS untuk kunci publik UDS-nya.

Kunci publik otoritas penyediaan root UDS, yang berfungsi sebagai anchor tepercaya utama untuk autentikasi perangkat, ditentukan dalam file vvmconfig.

Sertifikat UDS VM sendiri disimpan dalam file uds_certs di partisi vvmtruststore.

Dukungan untuk metode kepercayaan perangkat ini bersifat wajib.

Mengikat perangkat bersama dengan VVMFactoryTrust

Perangkat yang disediakan bersama dapat terikat secara permanen, sehingga membuat grup tepercaya yang tidak bergantung pada sertifikat UDS. Dengan demikian, infrastruktur kunci publik terkait tidak perlu membuat sertifikat tersebut. Kepercayaan yang melekat ini khusus untuk grup tersebut. Oleh karena itu, jika ada perangkat dalam grup terikat ini yang diganti, kepercayaan yang telah ditetapkan untuk seluruh grup akan dibatalkan.

Pengikatan permanen ini dicapai dengan VVMFactoryTrust, yang merupakan hash dari file uds_pubs yang disimpan dalam memori yang dapat diprogram satu kali (OTP).

Lebih khusus lagi, ini adalah nilai 32 byte yang menyimpan SHA256 uds_pubs seperti yang terjadi selama penyediaan. Nilai tersebut diteruskan ke SDV Android sebagai parameter kernel. Jika VVMFactoryTrust yang disimpan cocok dengan hash uds_pubs, perangkat yang diidentifikasi oleh kunci publik UDS tersebut dipercaya.

Untuk memastikan bahwa pihak yang diberi otorisasi untuk melakukan penggantian suku cadang saja juga tidak mendapatkan otorisasi untuk menetapkan kepercayaan perangkat, mereka hanya boleh menerima perangkat dengan VVMFactoryTrust yang tidak dapat ditulis. Tanpa tindakan pencegahan ini, teknisi bengkel dapat mencampur perangkat asli dan tidak asli selama penggantian perangkat kendaraan secara menyeluruh.

Dukungan untuk metode kepercayaan hardware ini bersifat opsional dan hanya boleh diterapkan jika penyediaan sertifikat UDS di (atau sebelum) jalur perakitan kendaraan tidak memungkinkan.