Tożsamość i atest maszyny wirtualnej

AAOS SDV to sieć wielu maszyn wirtualnych działających w pojeździe. Bezpieczna siatka SDV umożliwia usługom OEM działającym na maszynach wirtualnych SDV wywoływanie innych usług na zdalnych maszynach wirtualnych SDV (ale w tym samym pojeździe) w taki sam sposób, jak wywołują usługi lokalne. Wymaga to ustanowienia relacji zaufania między maszynami wirtualnymi SDV. Maszyny wirtualne SDV muszą zweryfikować integralność i autentyczność swoich odpowiedników, zanim pozwolą im utworzyć siatkę SDV.

Jednostka ECU może uruchamiać jedną lub więcej maszyn wirtualnych SDV. Każdy z tych ECU musi mieć unikalny tajny klucz urządzenia (UDS) na poziomie sprzętu, który jest używany przez silnik kompozycji identyfikatora urządzenia (DICE) do uzyskania wartości złożonego identyfikatora urządzenia (CDI) i certyfikatu opartego na UDS oraz pomiaru pierwszego modyfikowalnego kodu (czyli bootloadera pierwszego etapu).

Dalsze etapy uruchamiania mają odpowiadające im wartości CDI i certyfikaty, przy czym każdy certyfikat CDI jest wydawany przez poprzedni etap uruchamiania, tworząc tzw. łańcuch certyfikatów DICE lub w skrócie łańcuch DICE. Więcej informacji znajdziesz w artykule Open Profile for DICE. AAOS SDV używa łańcuchów DICE do ustalania tożsamości równorzędnych maszyn wirtualnych SDV.

Maszyna wirtualna SDV jest dostarczana z 2 różnymi łańcuchami DICE: łańcuchem DICE Secure World i łańcuchem DICE Android SDV. Profil SDV dla DICE szczegółowo opisuje te łańcuchy.

Oba łańcuchy DICE są zakorzenione w kluczu publicznym UDS, który identyfikuje ECU. Zaufanie do urządzenia opisuje, jak określa się zaufanie do równorzędnego ECU (czyli równorzędnego urządzenia) . To pierwszy krok w weryfikacji równorzędnego łańcucha DICE.

Definicja maszyn wirtualnych SDV (w tym nazwy instancji i adresy IP) które tworzą siatkę maszyn wirtualnych SDV w pojeździe, wraz z informacjami potrzebnymi do weryfikacji ich łańcuchów DICE jest przechowywana w 2 nowych zestawach danych konfiguracyjnych w AAOS SDV: vvmconfig i vvmtruststore.

Na koniec w artykule Stan siatki i obsługa administracyjna opisujemy mechanizmy i koncepcje związane z obsługą administracyjną vvmtruststore.