USB armory Mk II - 用于安全应用的小型开源USB计算机
运行Linux的安全型USB-C记忆棒计算机 USB 军械库 Mk II 是一款功能齐全的计算机(900 MHz ARM® 处理器、512 MB RAM、蓝牙、USB-C),外形小巧,从头开始设计,考虑了信息安全应用。 硬件 SoC:NXP i.MX6ULZ ARM® Cortex-A7™ 900 MHz 内存:512 MB DDR3 存储:内置 16 GB eMMC + 外部 microSD 蓝牙模块:u-blox ANNA-B112 BLE USB-C 端口:DRP(双角色电源)插座 + UFP(上行端口)插头, 限 USB 2.0(不支持视频) LED:两个 滑动开关:用于在 eMMC 和 microSD 之间选择启动模式 外部安全元件:Microchip ATECC608A + NXP A71CH 物理尺寸:66 mm x 19 mm x 8 mm(不含外壳,包括 USB-C 连接器) 外壳:包含在所有装置中,用于设备保护 软件USB 军械库 Mk II 硬件受标准软件环境支持,几乎不需要定制。事实上,vanilla Linux 内核和标准发行版在小板上无缝运行: 从板载 eMMC 或 microSD(或通过 USB 串行下载器)启动 原生 Linux 支持 - 创建启动映像很容易 预编译的镜像可用于 Debian 9 (Stretch) 和 Arch Linux,更多镜像正在开发中 USB 设备仿真(CDC 以太网、大容量存储、HID 等) 连接 USB 2.0 over USB-C 插头到主机,具有完整的设备仿真功能 USB 2.0 over USB-C 插座,用于附加设备或作为主机连接 通过 USB CDC 以太网仿真与 USB 军械库之间的完整 TCP/IP 连接 通过 USB 大容量存储设备仿真实现闪存驱动器功能 使用调试板通过 USB 或物理 UART 进行串行通信 通过 BLE 进行无线连接 注意:两个 USB-C 端口仅支持 USB 2.0 协议,因此应强调 HDMI vid 应用以下示例安全应用思路说明了 USB 军械库 Mk II 概念的灵活性: 具有自动加密、病毒扫描、主机认证、数据自毁等高级功能的大容量存储设备 硬件安全模块 (HSM) 不受信任主机(例如,Internet Kiosk)的 OpenSSH 客户端和代理 用于端到端 VPN 隧道的路由器 Tor 桥接器 带有集成 Web 服务器的密码管理器 电子钱包 身份验证令牌 便携式渗透测试平台 低级 USB 安全测试 配件模式USB Type-C 允许“调试附件模式”通过其连接器路由模拟/调试信号,USB 军械库 Mk II 利用这一点来分接 UART、SPI、I²C、GPIO。 专用的调试附件板允许通过 USB 访问 UART 和 GPIO 信号,而无需探头,可通过 FTDI FT4232H。例如,这允许在没有电线或探头的情况下访问 USB 军械库 Mk II 串行控制台,本机仅使用 USB 电缆。
标签
USB
嵌入式系统
WithSecure
更新2023-12-26
187

内容介绍

运行Linux的安全型USB-C记忆棒计算机


USB 军械库 Mk II 是一款功能齐全的计算机(900 MHz ARM® 处理器、512 MB RAM、蓝牙、USB-C),外形小巧,从头开始设计,考虑了信息安全应用。

硬件

  • SoC:NXP i.MX6ULZ ARM® Cortex-A7™ 900 MHz
  • 内存:512 MB DDR3
  • 存储:内置 16 GB eMMC + 外部 microSD
  • 蓝牙模块:u-blox ANNA-B112 BLE
  • USB-C 端口:DRP(双角色电源)插座 + UFP(上行端口)插头,
  • 限 USB 2.0(不支持视频)
  • LED:两个
  • 滑动开关:用于在 eMMC 和 microSD 之间选择启动模式
  • 外部安全元件:Microchip ATECC608A + NXP A71CH
  • 物理尺寸:66 mm x 19 mm x 8 mm(不含外壳,包括 USB-C 连接器)
  • 外壳:包含在所有装置中,用于设备保护

软件
USB 军械库 Mk II 硬件受标准软件环境支持,几乎不需要定制。事实上,vanilla Linux 内核和标准发行版在小板上无缝运行:

  • 从板载 eMMC 或 microSD(或通过 USB 串行下载器)启动
  • 原生 Linux 支持 - 创建启动映像很容易
  • 预编译的镜像可用于 Debian 9 (Stretch) 和 Arch Linux,更多镜像正在开发中
  • USB 设备仿真(CDC 以太网、大容量存储、HID 等)

连接

  • USB 2.0 over USB-C 插头到主机,具有完整的设备仿真功能
  • USB 2.0 over USB-C 插座,用于附加设备或作为主机连接
  • 通过 USB CDC 以太网仿真与 USB 军械库之间的完整 TCP/IP 连接
  • 通过 USB 大容量存储设备仿真实现闪存驱动器功能
  • 使用调试板通过 USB 或物理 UART 进行串行通信
  • 通过 BLE 进行无线连接
  • 注意:两个 USB-C 端口仅支持 USB 2.0 协议,因此应强调 HDMI vid

应用
以下示例安全应用思路说明了 USB 军械库 Mk II 概念的灵活性:

  • 具有自动加密、病毒扫描、主机认证、数据自毁等高级功能的大容量存储设备
  • 硬件安全模块 (HSM)
  • 不受信任主机(例如,Internet Kiosk)的 OpenSSH 客户端和代理
  • 用于端到端 VPN 隧道的路由器
  • Tor 桥接器
  • 带有集成 Web 服务器的密码管理器
  • 电子钱包
  • 身份验证令牌
  • 便携式渗透测试平台
  • 低级 USB 安全测试

配件模式
USB Type-C 允许“调试附件模式”通过其连接器路由模拟/调试信号,USB 军械库 Mk II 利用这一点来分接 UART、SPI、I²C、GPIO。

专用的调试附件板允许通过 USB 访问 UART 和 GPIO 信号,而无需探头,可通过 FTDI FT4232H。例如,这允许在没有电线或探头的情况下访问 USB 军械库 Mk II 串行控制台,本机仅使用 USB 电缆。

Mk II debug accessory

软硬件
元器件
TPD1E10B06DPYR
采用 0402 和 SOD-523 封装的 12pF、±5.5V、±30kV ESD 保护二极管
MC34PF1510A6EP
电源管理集成电路,3路降压稳压器,3路低压差稳压器,40引脚QFN封装
FPF2286UCX
具有极低导通电阻的 OVP,28 V,4 A
NX5P3090UKZ
USB PD和Type-C限流电源开关
ANNA-B112-01B
蓝牙 蓝牙 v5.0 RF 收发器模块 2.4GHz 集成式,芯片 表面贴装型
TPD6F003DQDR
具有 200MHz -3dB 的 6 通道 5.5V、±12kV ESD 保护 & EMI 滤波器
ATECC608A-MAHDA-T
用于网络及配件安全认证的安全元件
TUSB320IRWBR
USB Type-C 配置通道逻辑和端口控制
SN74LVC1G04DPWR
单路 1.65V 至 5.5V 反相器
FSA1208BQX
低功耗、八端口、高速隔离开关
TPD8E003DQDR
8 通道 9pF、5.5V、±12kV ESD 保护二极管
MCIMX6Z0DVM09AB
超低成本Linux<sup>&#174;</sup>处理器,基于Arm<sup>&#174;</sup> Cortex<sup>&#174;</sup>-A7...
FUSB303TMX
应用功能:控制器 接口协议:I2C Autonomous USB Type-C Port Controller with I
TPD4E05U06DQAR
适用于 USB、HDMI 和高速接口的四通道 0.5pF、5.5V、±12kV ESD 保护二极管
MT41K256M16TW-107:P
32兆 x 16位 x 8存储体,4GBIT DDR3L SDRAM
物料清单
附件下载
usbarmory-mark-two-datasheet-rev3.0.pdf
评论
0 / 100
查看更多
硬禾服务号
关注最新动态
0512-67862536
info@eetree.cn
江苏省苏州市苏州工业园区新平街388号腾飞创新园A2幢815室
苏州硬禾信息科技有限公司
Copyright © 2024 苏州硬禾信息科技有限公司 All Rights Reserved 苏ICP备19040198号