AAOS SDV מורכב מרשת של כמה מכונות וירטואליות שפועלות ברכב. רשת ה-SDV Secure מאפשרת לשירותי OEM שפועלים במכונות וירטואליות של SDV לקרוא לשירותים אחרים במכונות וירטואליות מרוחקות של SDV (אבל באותו רכב) באותו אופן שבו הם קוראים לשירותים מקומיים. כדי לעשות זאת, צריך לבסס מהימנות בין מכונות וירטואליות של SDV. מכונות וירטואליות של SDV צריכות לאמת את התקינות והאותנטיות של עמיתיהן לפני שהן מאפשרות להן ליצור רשת SDV.
ECU יכול להריץ מכונה וירטואלית אחת או יותר של SDV. לכל אחד מה-ECU האלה צריך להיות סוד מכשיר ייחודי (UDS) ברמת החומרה, שמשמש את Device Identifier Composition Engine (DICE) כדי לגזור ערך של מזהה מכשיר מורכב (CDI) ואישור שמבוסס על ה-UDS ומדידה של הקוד הראשון שניתן לשינוי (כלומר, טוען האתחול בשלב הראשון).
לשלבי אתחול נוספים יש ערכי CDI ותעודות תואמים שנוצרו עבורם, כאשר כל תעודת CDI מונפקת על ידי שלב האתחול הקודם, ויוצרת שרשרת תעודות שנקראת שרשרת DICE, או בקיצור שרשרת DICE. פרטים נוספים מופיעים במאמר בנושא פתיחת פרופיל ב-DICE. ב-AAOS SDV נעשה שימוש בשרשראות DICE כדי לקבוע את הזהות של מכונות וירטואליות של SDV עמיתות.
מכונה וירטואלית של SDV מסופקת עם שני שרשראות DICE שונות: שרשרת DICE של Secure World ושרשרת DICE של Android SDV. פרופיל SDV ל-DICE מתאר את השרשראות האלה בפירוט.
שני שרשראות ה-DICE מושרשות במפתח ציבורי של UDS, שמזהה את ה-ECU. אמינות של מכשיר מתארת איך נקבעת האמינות של ECU עמית (כלומר, מכשיר עמית). זהו השלב הראשון באימות של שרשרת DICE עמיתה.
ההגדרה של מכונות ה-VM של SDV (כולל שמות המופעים וכתובות ה-IP) שמרכיבות את רשת ה-SDV VM ברכב, יחד עם המידע שנדרש לאימות שרשראות ה-DICE שלהן, מאוחסנת בשתי קבוצות חדשות של נתוני תצורה ב-AAOS SDV: vvmconfig ו-vvmtruststore.
לבסוף, המנגנונים והמושגים שקשורים להקצאת vvmtruststore מתוארים במאמר סטטוס והקצאה של רשת Mesh.