يتألف نظام AAOS SDV من شبكة من آلات افتراضية متعدّدة تعمل في مركبة. تسمح شبكة SDV Secure لخدمات OEM التي تعمل على الآلات الافتراضية SDV باستدعاء خدمات أخرى على آلات افتراضية SDV بعيدة (ولكن في المركبة نفسها) بالطريقة نفسها التي تستدعي بها الخدمات المحلية. يتطلّب ذلك إنشاء ثقة بين الآلات الافتراضية SDV. يجب أن تتحقّق الآلات الافتراضية SDV من سلامة الآلات النظيرة وأصالتها قبل السماح لها بتشكيل شبكة SDV.
يمكن لوحدة التحكّم الإلكترونية (ECU) تشغيل آلة افتراضية واحدة أو أكثر من الآلات الافتراضية SDV. يجب أن يكون لكلّ من وحدات التحكّم الإلكترونية هذه "سرّ جهاز فريد" (UDS) على مستوى الجهاز تستخدمه "محرك إنشاء معرّف الجهاز" (DICE) لاستخلاص قيمة "معرّف الجهاز المركّب" (CDI) وشهادة استنادًا إلى UDS وقياس أول رمز قابل للتغيير (أي برنامج التحميل الأولي للمرحلة الأولى).
تتضمّن مراحل التحميل اللاحقة قيم CDI وشهادات مقابلة تم إنشاؤها لها، حيث تصدر كل شهادة CDI عن مرحلة التحميل السابقة، ما يشكّل ما يُعرف باسم سلسلة شهادات DICE، أو باختصار سلسلة DICE. لمزيد من التفاصيل، يمكنك الاطّلاع على Open Profile for DICE. يستخدِم نظام AAOS SDV سلاسل DICE لتحديد هوية الآلات الافتراضية SDV النظيرة.
يتم تزويد الآلة الافتراضية SDV بسلسلتَي DICE مختلفتَين: سلسلة DICE للعالم الآمن وسلسلة DICE لنظام Android SDV. يصف ملف SDV الشخصي لـ DICE هاتَين السلسلتَين بالتفصيل.
تستند كلتا سلسلتَي DICE إلى مفتاح عام لـ UDS، ما يحدّد وحدة التحكّم الإلكترونية. ثقة الجهاز تصف كيفية تحديد الثقة في وحدة تحكّم إلكترونية نظيرة (أي جهاز نظير) . هذه هي الخطوة الأولى في التحقّق من سلسلة DICE نظيرة.
يتم تخزين تعريف الآلات الافتراضية SDV (بما في ذلك أسماء النُسخ وعناوين IP)
التي تشكّل شبكة الآلات الافتراضية SDV في مركبة، بالإضافة إلى المعلومات
اللازمة للتحقّق من سلاسل DICE الخاصة بها، في مجموعتَين جديدتَين من بيانات الإعداد
في نظام AAOS SDV: vvmconfig وvvmtruststore.
أخيرًا، يتم وصف الآليات والمفاهيم المتعلّقة بتوفير
vvmtruststore في حالة الشبكة وتوفيرها.