AAOS SDV - 설계부터 안전하게
소프트웨어 정의 차량을 위한 Android Automotive Operating System은 도메인 격리를 위해 가상화를 활용하며, 클러스터 및 인포테인먼트 시스템과 같은 여러 논리적 도메인을 병렬 가상 머신에서 실행합니다. 이는 사용자 ID 기반 프로세스 격리 및 SELinux에 의해 강제되는 기본 거부 정책을 포함한 Android의 강력한 보안 기능을 계승합니다. AAOS SDV는 자동화된 스캔 및 침투 테스트를 통해 보안 문제 식별, 수정 및 공개를 위한 Android의 성숙한 취약점 관리 인프라를 통합합니다. 소프트웨어 무결성은 읽기 전용 파티션 및 필수 서명 유효성 검사가 포함된 APEX 패키지를 활용하는 인증된 소프트웨어 배달을 통해 보장됩니다. APEX 패키지는 변경 불가능한 스토리지, dm-verity를 통한 암호화 무결성, 엄격한 프로세스 격리 및 업데이트를 위한 원자적 복구 메커니즘을 통해 보안을 강화합니다. 플랫폼 복원력을 위해 AAOS SDV는 메모리 안전 개발을 우선시하며, 새로운 구성 요소에는 주로 Rust를 사용합니다. 이는 통신 엔드포인트를 암호화 방식으로 검증하고 네트워크 ID를 실행 상태에 바인딩하는 메시 프로비저닝 아키텍처를 통해 분산된 신뢰를 구축합니다. DICE 기반 인증 및 증명은 하드웨어 기반 ID 검증 및 무결성 검사에 사용되며, 특히 TLS를 통한 VM 간 통신 보안에 사용됩니다. 서비스 수준 및 VM 수준 권한으로 구성된 계층적 액세스 제어는 OEM이 동적 차량 업데이트를 위한 보안과 업데이트 가능성의 균형을 맞출 수 있도록 합니다. 전반적으로 AAOS SDV는 다층 방어 및 하드웨어 기반 검증을 통해 소프트웨어 정의 차량을 위한 설계 시 보안 접근 방식을 제공합니다.