AAOS SDV - Secure by Design ノート

AAOS SDV - Secure by Design

ソフトウェア定義型車両向けのAndroid Automotiveオペレーティングシステムは、仮想化を活用してドメイン分離を実現し、クラスタやインフォテインメントシステムのような複数の論理ドメインを並列仮想マシンで実行します。Androidの堅牢なセキュリティ機能、すなわちユーザーIDベースのプロセス分離やSELinuxによって強制されるデフォルト拒否の姿勢を引き継ぎます。AAOS SDVは、自動スキャンとペネトレーションテストを通じてセキュリティ上の発見事項の特定、修正、開示を行うためのAndroidの成熟した脆弱性管理インフラストラクチャを統合します。ソフトウェアの整合性は、読み取り専用パーティションと必須の署名検証を備えたAPEXパッケージを利用した認証済みソフトウェア配信によって保証されます。APEXパッケージは、不変ストレージ、dm-verityによる暗号学的整合性、厳格なプロセス分離、およびアップデートのためのアトミックリカバリメカニズムを通じてセキュリティを強化します。プラットフォームのレジリエンスのために、AAOS SDVはメモリセーフな開発を優先し、新しいコンポーネントには主にRustを使用します。通信エンドポイントを暗号学的に検証し、ネットワークIDを実行状態にバインドするメッシュプロビジョニングアーキテクチャにより、分散型トラストを確立します。DICEベースの認証とアテステーションは、ハードウェアに根ざしたID検証と整合性チェックに使用され、特にTLSを介したVM間通信の保護に役立ちます。サービスレベルとVMレベルの権限からなる階層化されたアクセス制御により、OEMは動的な車両アップデートのためのセキュリティとアップデート可能性のバランスを取ることができます。全体として、AAOS SDVは、多層防御とハードウェアに根ざした検証を通じて、ソフトウェア定義型車両向けのセキュアバイデザインアプローチを提供します。