Một bước cơ bản trong quy trình xác thực của một VM SDV Android ngang hàng là xác định xem VM ngang hàng đó có đang chạy trên thiết bị đáng tin cậy hay không. Chỉ những VM chạy phần mềm đã xác minh trên các thiết bị đáng tin cậy mới có thể tham gia vào mạng lưới bảo mật SDV. Để biết thông tin chi tiết về quy trình xác minh phần mềm ngang hàng, hãy xem Hồ sơ SDV cho DICE.
Đối với độ tin cậy của thiết bị, SDV Android xác định 2 cơ quan riêng biệt có quyền hạn khác nhau:
Chỉ định độ tin cậy của thiết bị: chỉ OEM mới có quyền này.
Xác định nhóm thiết bị mà các VM của thiết bị đó tạo thành mạng lưới bảo mật SDV của một chiếc xe. Nhà sản xuất thiết bị gốc phải chỉ định và kiểm soát quyền truy cập; nhân viên thay thế linh kiện có quyền này.
Các phần sau đây mô tả thông tin chi tiết về tư cách thành viên của thiết bị dạng lưới và độ tin cậy của thiết bị.
Tệp uds_pubs
Các thiết bị được xác định rõ ràng bằng khoá công khai bí mật duy nhất của thiết bị (UDS) tương ứng.
Khi một máy ảo SDV Android tham gia vào mạng lưới bảo mật SDV, về mặt khái niệm, chúng ta có thể nói rằng thiết bị đang chạy máy ảo đó đã tham gia vào mạng lưới bảo mật SDV.
Tệp uds_pubs chứa khoá công khai UDS của tất cả các thiết bị đủ điều kiện tham gia mạng lưới bảo mật SDV. Tệp này được tạo trong quy trình cung cấp tại nhà máy và được cập nhật trong quy trình thay thế linh kiện.
Tệp này nằm trong phân vùng vvmtruststore.
Việc có tên trong danh sách này không có nghĩa là bạn được tin tưởng. Để một thiết bị tham gia mạng lưới an toàn SDV, hai điều kiện sau phải được đáp ứng:
- Khoá công khai (hoặc các khoá) UDS phải ở định dạng
uds_pubs. - Phải là thiết bị tin cậy.
Phương thức tin tưởng thiết bị
Để một máy ảo SDV Android tin tưởng một thiết bị đang chạy máy ảo SDV Android ngang hàng, có 2 phương thức:
- Thiết bị có chứng chỉ UDS. Đây là phương thức ưu tiên.
- Các thiết bị được liên kết vĩnh viễn với nhau trong quy trình cung cấp ban đầu. Điều này được thể hiện bằng VVMFactoryTrust. Đây là phương pháp thay thế mà OEM có thể sử dụng khi không thể cung cấp chứng chỉ UDS cho các thiết bị tại (hoặc trước) dây chuyền lắp ráp xe.
Chứng chỉ UDS
VM SDV Android ngang hàng có thể xuất trình chứng chỉ UDS cho khoá công khai UDS.
Khoá công khai của cơ quan cấp phép gốc UDS (đóng vai trò là điểm neo tin cậy cuối cùng để xác thực thiết bị) được xác định trong tệp vvmconfig.
Các chứng chỉ UDS riêng của VM được lưu trữ trong tệp uds_certs trong phân vùng vvmtruststore.
Bạn bắt buộc phải hỗ trợ phương thức tin cậy thiết bị này.
Liên kết các thiết bị với nhau bằng VVMFactoryTrust
Các thiết bị được cung cấp cùng nhau có thể được liên kết vĩnh viễn, tạo thành một nhóm đáng tin cậy không dựa vào chứng chỉ UDS. Việc này giúp bạn không cần cơ sở hạ tầng khoá công khai liên kết để tạo các chứng chỉ đó. Mức độ tin cậy vốn có này là dành riêng cho nhóm đó. Do đó, nếu có bất kỳ thiết bị nào trong nhóm liên kết này bị thay thế, thì mối tin cậy đã thiết lập cho toàn bộ nhóm sẽ bị thu hồi.
Mối liên kết vĩnh viễn này được thực hiện bằng VVMFactoryTrust, là một hàm băm của tệp uds_pubs được lưu trữ trong bộ nhớ có thể lập trình một lần (OTP).
Cụ thể hơn, đây là giá trị 32 byte lưu trữ SHA256 của uds_pubs như trong quá trình cung cấp. Giá trị đó được truyền đến SDV Android dưới dạng một tham số kernel. Nếu VVMFactoryTrust được lưu trữ khớp với hàm băm của uds_pubs, thì các thiết bị được xác định bằng những khoá công khai UDS đó sẽ được tin cậy.
Để đảm bảo rằng những người chỉ được phép thay thế linh kiện cũng không có quyền chỉ định độ tin cậy của thiết bị, họ chỉ nên nhận những thiết bị có VVMFactoryTrust không thể ghi. Nếu không có biện pháp phòng ngừa này, kỹ thuật viên tại xưởng có thể trộn lẫn các thiết bị chính hãng và không chính hãng trong quá trình thay thế thiết bị trên toàn bộ xe.
Bạn không bắt buộc phải hỗ trợ phương thức tin cậy phần cứng này và chỉ nên triển khai nếu không thể cung cấp chứng chỉ UDS tại (hoặc trước) dây chuyền lắp ráp xe.