AAOS SDV terdiri dari jaringan beberapa VM yang berjalan di dalam kendaraan. Mesh Aman SDV memungkinkan layanan OEM yang berjalan di VM SDV memanggil layanan lain di VM SDV jarak jauh (tetapi di kendaraan yang sama) dengan cara yang sama seperti memanggil layanan lokal. Hal ini mengharuskan penetapan kepercayaan antara VM SDV. VM SDV harus memverifikasi integritas dan keaslian peer-nya sebelum mengizinkannya membentuk Mesh SDV.
An ECU dapat menjalankan satu atau beberapa VM SDV. Setiap ECU tersebut harus memiliki Secret Perangkat Unik (UDS) tingkat hardware yang digunakan oleh Device Identifier Composition Engine (DICE) untuk mendapatkan nilai Compound Device Identifier (CDI) dan sertifikat berdasarkan UDS dan pengukuran kode mutable pertama (yaitu, bootloader tahap pertama).
Tahap booting lebih lanjut memiliki nilai dan sertifikat CDI yang sesuai yang dibuat untuknya, dengan setiap sertifikat CDI dikeluarkan oleh tahap booting sebelumnya, yang membentuk apa yang disebut rantai sertifikat DICE, atau, singkatnya, rantai DICE. Lihat Profil Terbuka untuk DICE untuk mengetahui detailnya. AAOS SDV menggunakan rantai DICE untuk menetapkan identitas VM SDV peer.
VM SDV dilengkapi dengan dua Rantai DICE yang berbeda: rantai DICE Dunia Aman dan rantai DICE SDV Android. Profil SDV untuk DICE menjelaskan rantai tersebut secara mendetail.
Kedua rantai DICE berakar pada kunci publik UDS, yang mengidentifikasi ECU. Kepercayaan perangkat menjelaskan cara kepercayaan pada ECU peer (yaitu, perangkat peer) ditentukan. Ini adalah langkah pertama dalam verifikasi rantai DICE peer.
Definisi VM SDV (termasuk nama instance dan alamat IP)
yang membentuk mesh VM SDV di dalam kendaraan bersama dengan informasi
yang diperlukan untuk memverifikasi rantai DICE-nya disimpan ke dalam dua set data konfigurasi baru di AAOS SDOS: vvmconfig dan vvmtruststore.
Terakhir, mekanisme dan konsep yang terlibat dalam penyediaan
vvmtruststore dijelaskan dalam Status dan Penyediaan Mesh.