AAOS SDV besteht aus einem Netzwerk mehrerer VMs, die in einem Fahrzeug ausgeführt werden. Über das sichere SDV-Mesh können OEM-Dienste, die auf den SDV-VMs ausgeführt werden, andere Dienste auf Remote-SDV-VMs (aber im selben Fahrzeug) auf dieselbe Weise aufrufen wie lokale Dienste. Dazu muss eine Vertrauensstellung zwischen den SDV-VMs eingerichtet werden. SDV-VMs müssen die Integrität und Authentizität ihrer Peers überprüfen, bevor sie ihnen erlauben, ein SDV-Mesh zu bilden.
Eine ECU kann eine oder mehrere SDV-VMs ausführen. Jede dieser ECUs muss ein eindeutiges Gerätesecret auf Hardwareebene (UDS) haben, das von einer Device Identifier Composition Engine (DICE) verwendet wird, um einen Wert für den zusammengesetzten Geräte-Identifier (CDI) und ein Zertifikat abzuleiten, das auf dem UDS und einer Messung des ersten veränderlichen Codes (d.h. des Bootloaders der ersten Stufe) basiert.
Für weitere Boot-Phasen werden entsprechende CDI-Werte und -Zertifikate erstellt, wobei jedes CDI-Zertifikat von der vorherigen Boot-Phase ausgestellt wird. So entsteht eine sogenannte DICE-Zertifikatskette oder kurz DICE-Kette. Weitere Informationen finden Sie im offenen Profil für DICE. AAOS SDV verwendet DICE-Ketten, um die Identität von Peer-SDV-VMs zu ermitteln.
Eine SDV-VM wird mit zwei verschiedenen DICE-Ketten bereitgestellt: einer Secure World-DICE-Kette und einer Android-SDV-DICE-Kette. Im SDV-Profil für DICE werden diese Ketten ausführlich beschrieben.
Beide DICE-Ketten haben ihren Ursprung in einem öffentlichen UDS-Schlüssel, der die ECU identifiziert. Unter Gerätetrust wird beschrieben, wie das Vertrauen in eine Peer-ECU (d. h. ein Peer-Gerät) bestimmt wird. Dies ist der erste Schritt bei der Überprüfung einer Peer-DICE-Kette.
Die Definition der SDV-VMs (einschließlich Instanznamen und IP-Adressen)
aus denen das SDV-VM-Mesh in einem Fahrzeug besteht, sowie die Informationen
die zum Überprüfen der DICE-Ketten erforderlich sind, werden in zwei neuen Konfigurationsdatensätzen
in AAOS SDV gespeichert: vvmconfig und vvmtruststore.
Schließlich werden die Mechanismen und Konzepte, die bei der Bereitstellung von
vvmtruststore eine Rolle spielen, unter Mesh-Status und -Bereitstellung beschrieben.