| OEM/customer cybersecurity approval and evidence interface | Supplier security engineering -> vehicle manufacturer/OEM/customer | Requirements, risk assessment method/results, cybersecurity concept, control traceability, V&V evidence, residual-risk records. | Access control, evidence integrity, versioning, audit trail, customer approval workflow, confidentiality for security-sensitive reports. | Explicit Requirement | RFQX-1001379436-P10-000-01-0001; RFQX-1001379436-P10-000-01-0002; RFQX-1001379436-P10-000-01-0003; RFQX-1001379436-P10-000-01-0005; RFQX-1001379436-P10-000-01-0007; RFQX-1001379436-P10-000-01-0008; RFQX-1001379436-P10-000-01-0009; RFQX-1001379436-P10-000-01-0010 (sample: 8 of 187) |
| Diagnostic/service tool to ECU interface | Diagnostic/service tool -> ECU diagnostic server/security services | UDS requests/responses, authentication data, certificates, session state, diagnostic security decisions, negative responses. | Authentication, authorization, secure session, certificate validation, rate limiting, replay protection, logging. | Explicit Requirement | RFQX-1001379436-P10-000-01-0029; RFQX-1001379436-P10-000-01-0030; RFQX-3299216-1-0107; RFQX-3299216-1-0126; RFQX-3299216-1-0127; RFQX-CVS123-2-0005; RFQX-CVS123-2-0006; RFQX-CVS123-2-0007 (sample: 8 of 640) |
| Vehicle network secure data communication interface | Other ECUs / vehicle network <-> product ECU/application | Signals, messages, SDT requests/responses, SecOC-protected data, freshness counters, authentication tags. | Message authentication, integrity, freshness, anti-replay, optional encryption, discard rules for malformed or unauthenticated data. | Inferred from Requirements | RFQX-3299216-1-0006; RFQX-3299216-1-0079; RFQX-3299216-1-0088; RFQX-3299216-1-0094; RFQX-3299216-1-0095; RFQX-3299216-1-0100; RFQX-3299216-1-0135; RFQX-3299216-1-0164 (sample: 8 of 251) |
| Secure update, flash, and IVD interface | Update/flash backend or programming tool -> ECU update/boot/security services | Software packages, signatures, IVD data, certificates, programming requests, update result logs. | Package authenticity, integrity validation, secure boot linkage, certificate validation, rollback policy, logging. | Inferred from Requirements | RFQX-3299216-1-0176; RFQX-CVS123-2-0001; RFQX-CVS123-2-0004; RFQX-CVS123-2-0006; RFQX-CVS123-2-0007; RFQX-CVS123-2-0008; RFQX-CVS123-2-0013; RFQX-CVS123-2-0023 (sample: 8 of 131) |
| Certificate and key provisioning interface | PKI/provisioning authority -> ECU security services / HSM | Keys, certificates, trust anchors, certificate chains, key identifiers, validity metadata. | Key protection, certificate validation, secure provisioning, authorization, audit, lifecycle controls. | Explicit Requirement | RFQX-1001379436-P10-000-01-0041; RFQX-1001379436-P10-000-01-0042; RFQX-CVS123-2-0090; RFQX-CVS123-2-0112; RFQX-CVS123-2-0113; RFQX-CVS123-2-0295; RFQX-CVS123-2-0296; RFQX-CVS124-0072 (sample: 8 of 125) |
| Backend/cloud/IT operational interface | Backend/cloud/IT systems <-> supplier/OEM/product lifecycle processes | Configuration, release data, software packages, logs, evidence, vulnerability records, security events. | Mutual authentication, transport encryption, authorization, audit logging, least privilege, vulnerability management. | Inferred from Requirements | RFQX-1001379436-P10-000-01-0001; RFQX-1001379436-P10-000-01-0002; RFQX-1001379436-P10-000-01-0003; RFQX-1001379436-P10-000-01-0004; RFQX-1001379436-P10-000-01-0005; RFQX-1001379436-P10-000-01-0006; RFQX-1001379436-P10-000-01-0007; RFQX-1001379436-P10-000-01-0008 (sample: 8 of 1033) |
| Development, ALM, and evidence tooling interface | Engineering tools / ALM / CI / test systems -> evidence and release artifacts | Requirements, source references, architecture decisions, test reports, traceability matrices, release evidence. | Role-based access, artifact integrity, audit trail, change control, branch/release governance, credential protection. | Explicit Requirement | RFQX-1001379436-P10-000-01-0001; RFQX-1001379436-P10-000-01-0002; RFQX-1001379436-P10-000-01-0003; RFQX-1001379436-P10-000-01-0005; RFQX-1001379436-P10-000-01-0006; RFQX-1001379436-P10-000-01-0008; RFQX-1001379436-P10-000-01-0014; RFQX-1001379436-P10-000-01-0015 (sample: 8 of 310) |
| Security operations and vulnerability reporting interface | Product/backend/security monitoring -> supplier and OEM security operations | Security events, logs, vulnerabilities, incident records, penetration-test findings, mitigations, risk treatment decisions. | Confidentiality, integrity, authenticated reporting, audit, incident workflow, retention controls. | Explicit Requirement | RFQX-1001379436-P10-000-01-0008; RFQX-1001379436-P10-000-01-0014; RFQX-1001379436-P10-000-01-0020; RFQX-1001379436-P10-000-01-0023; RFQX-1001379436-P10-000-01-0047; RFQX-1001379436-P10-000-01-0048; RFQX-1001379436-P10-000-01-0049; RFQX-1001379436-P10-000-01-0050 (sample: 8 of 32) |
| Application software to security services interface | Application software -> security services / crypto / diagnostic access control | Requests, messages, state variables, verification results, authorization decisions, security events. | API authorization, fail-closed error handling, input validation, logging, secure key isolation. | Inferred from Requirements | RFQX-1001379436-P10-000-01-0006; RFQX-1001379436-P10-000-01-0009; RFQX-1001379436-P10-000-01-0010; RFQX-1001379436-P10-000-01-0011; RFQX-1001379436-P10-000-01-0012; RFQX-1001379436-P10-000-01-0016; RFQX-1001379436-P10-000-01-0021; RFQX-1001379436-P10-000-01-0025 (sample: 8 of 1083) |
| Hardware platform and key storage interface | Security services -> hardware platform / protected storage / HSM where available | Keys, certificates, boot measurements, software authenticity status, platform security state. | Key isolation, access control, secure boot, debug restrictions, tamper-aware handling, audit. | Inferred from Requirements | RFQX-1001379436-P10-000-01-0002; RFQX-1001379436-P10-000-01-0004; RFQX-1001379436-P10-000-01-0012; RFQX-1001379436-P10-000-01-0020; RFQX-1001379436-P10-000-01-0022; RFQX-1001379436-P10-000-01-0027; RFQX-1001379436-P10-000-01-0029; RFQX-1001379436-P10-000-01-0030 (sample: 8 of 214) |