内容介绍
内容介绍
运行Linux的安全型USB-C记忆棒计算机
USB 军械库 Mk II 是一款功能齐全的计算机(900 MHz ARM® 处理器、512 MB RAM、蓝牙、USB-C),外形小巧,从头开始设计,考虑了信息安全应用。
硬件
- SoC:NXP i.MX6ULZ ARM® Cortex-A7™ 900 MHz
- 内存:512 MB DDR3
- 存储:内置 16 GB eMMC + 外部 microSD
- 蓝牙模块:u-blox ANNA-B112 BLE
- USB-C 端口:DRP(双角色电源)插座 + UFP(上行端口)插头,
- 限 USB 2.0(不支持视频)
- LED:两个
- 滑动开关:用于在 eMMC 和 microSD 之间选择启动模式
- 外部安全元件:Microchip ATECC608A + NXP A71CH
- 物理尺寸:66 mm x 19 mm x 8 mm(不含外壳,包括 USB-C 连接器)
- 外壳:包含在所有装置中,用于设备保护
软件
USB 军械库 Mk II 硬件受标准软件环境支持,几乎不需要定制。事实上,vanilla Linux 内核和标准发行版在小板上无缝运行:
- 从板载 eMMC 或 microSD(或通过 USB 串行下载器)启动
- 原生 Linux 支持 - 创建启动映像很容易
- 预编译的镜像可用于 Debian 9 (Stretch) 和 Arch Linux,更多镜像正在开发中
- USB 设备仿真(CDC 以太网、大容量存储、HID 等)
连接
- USB 2.0 over USB-C 插头到主机,具有完整的设备仿真功能
- USB 2.0 over USB-C 插座,用于附加设备或作为主机连接
- 通过 USB CDC 以太网仿真与 USB 军械库之间的完整 TCP/IP 连接
- 通过 USB 大容量存储设备仿真实现闪存驱动器功能
- 使用调试板通过 USB 或物理 UART 进行串行通信
- 通过 BLE 进行无线连接
- 注意:两个 USB-C 端口仅支持 USB 2.0 协议,因此应强调 HDMI vid
应用
以下示例安全应用思路说明了 USB 军械库 Mk II 概念的灵活性:
- 具有自动加密、病毒扫描、主机认证、数据自毁等高级功能的大容量存储设备
- 硬件安全模块 (HSM)
- 不受信任主机(例如,Internet Kiosk)的 OpenSSH 客户端和代理
- 用于端到端 VPN 隧道的路由器
- Tor 桥接器
- 带有集成 Web 服务器的密码管理器
- 电子钱包
- 身份验证令牌
- 便携式渗透测试平台
- 低级 USB 安全测试
配件模式
USB Type-C 允许“调试附件模式”通过其连接器路由模拟/调试信号,USB 军械库 Mk II 利用这一点来分接 UART、SPI、I²C、GPIO。
专用的调试附件板允许通过 USB 访问 UART 和 GPIO 信号,而无需探头,可通过 FTDI FT4232H。例如,这允许在没有电线或探头的情况下访问 USB 军械库 Mk II 串行控制台,本机仅使用 USB 电缆。
软硬件
元器件
物料清单
附件下载
usbarmory-mark-two-datasheet-rev3.0.pdf
评论
0 / 100
查看更多