AAOS SDV شامل شبکهای از چندین ماشین مجازی است که در یک وسیله نقلیه در حال اجرا هستند. شبکه امن SDV به سرویسهای OEM که روی ماشینهای مجازی SDV اجرا میشوند، اجازه میدهد تا سایر سرویسها را روی ماشینهای مجازی SDV از راه دور (اما در همان وسیله نقلیه) به همان روشی که سرویسهای محلی را فراخوانی میکنند، فراخوانی کنند. این امر مستلزم ایجاد اعتماد بین ماشینهای مجازی SDV است. ماشینهای مجازی SDV قبل از اینکه به آنها اجازه تشکیل یک شبکه SDV داده شود، باید یکپارچگی و صحت همتایان خود را تأیید کنند.
یک ECU میتواند یک یا چند ماشین مجازی SDV را اجرا کند. هر یک از این ECUها باید یک رمز دستگاه منحصر به فرد ( UDS ) در سطح سختافزار داشته باشند که توسط یک موتور ترکیب شناسه دستگاه ( DICE ) برای استخراج یک مقدار شناسه دستگاه مرکب ( CDI ) و یک گواهی بر اساس UDS و اندازهگیری اولین کد قابل تغییر (یعنی بوت لودر مرحله اول) استفاده میشود.
مراحل بوت بعدی دارای مقادیر CDI مربوطه و گواهینامههایی هستند که برای آنها ایجاد میشوند، که در آن هر گواهینامه CDI توسط مرحله بوت قبلی صادر میشود و یک زنجیره گواهینامه DICE یا به طور خلاصه، زنجیره DICE را تشکیل میدهد. برای جزئیات بیشتر به نمایه باز DICE مراجعه کنید. AAOS SDV از زنجیرههای DICE برای تعیین هویت ماشینهای مجازی SDV همتا استفاده میکند.
یک ماشین مجازی SDV با دو زنجیره DICE مختلف ارائه میشود: یک زنجیره DICE Secure World و یک زنجیره DICE SDV اندروید. نمایه SDV برای DICE این زنجیرهها را با جزئیات شرح میدهد.
هر دو زنجیره DICE ریشه در یک کلید عمومی UDS دارند که ECU را شناسایی میکند. اعتماد دستگاه، نحوه تعیین اعتماد در یک ECU همتا (یعنی یک دستگاه همتا) را شرح میدهد. این اولین گام در تأیید یک زنجیره DICE همتا است.
تعریف ماشینهای مجازی SDV (شامل نامهای نمونه و آدرسهای IP) که شبکه ماشین مجازی SDV را در یک وسیله نقلیه تشکیل میدهند، به همراه اطلاعات مورد نیاز برای تأیید زنجیرههای DICE آنها، در دو مجموعه جدید از دادههای پیکربندی در AAOS SDV ذخیره میشود: vvmconfig و vvmtruststore .
در نهایت، سازوکارها و مفاهیم مربوط به تأمین vvmtruststore در بخش وضعیت و تأمین مش شرح داده شدهاند.