“Tick是新一代隱蔽式門禁系統(tǒng)植入設(shè)備,專門用于模擬中間人攻擊(MITM)。”
Tick 是隱蔽式門禁系統(tǒng)植入設(shè)備的革新之作。該設(shè)備專為無縫集成在讀卡器后方而設(shè)計,能以前所未有的高效性和隱蔽性靜默攔截、記錄并重放門禁憑證。兼容市面上絕大多數(shù) RFID 系統(tǒng),不僅能為紅隊人員提供對設(shè)施安全脆弱性的關(guān)鍵洞察,還支持高級憑證注入技術(shù)。無論是安全審計、紅隊行動還是移動門禁測試,在日益互聯(lián)的世界中,Tick 都能提供緊湊、強大而靈活的解決方案。
同類項目對比

在擴大功能范圍的同時,該設(shè)備仍然保持了方便、小巧的外形:

硬件
該設(shè)備不僅可以安裝在閱讀器后面,還可以安裝在最便宜的 G3061 電烙鐵上。使用手工涂抹的焊膏,焊接效果非常好:

在沒有加熱焊臺的情況下進行手工焊接時,為避免意外損壞:
-
從組裝 DC-DC 轉(zhuǎn)換器開始,
-
驗證其是否正常工作
-
安裝 Wiegand 電平轉(zhuǎn)換器
-
安裝 ESP32-C3 模塊
-
對設(shè)備進行編程
-
檢查 HTTP 界面是否顯示正確的電壓電平,
-
驗證 Wiegand 是否仍然正常工作
-
完成連接器的安裝
ESP32-C3
該設(shè)備在現(xiàn)成的 TENSTAR ESP32-C3 SuperMini Plus 模塊上使用了 ESP32-C3FH4。某些非 Plus 模塊的天線設(shè)計不正確,導(dǎo)致 WiFi 范圍極差。要獲得更好的范圍,使用天線修改器可能是一個不錯的選擇。

由于沒有使用 LDO,因此功耗和散熱都很小。此外,該設(shè)備還具有反極性保護功能--只是無法啟動,但不會爆炸。
0.1 和 0.2A 版本的原理圖:
-
使用 LMR51430 buck 轉(zhuǎn)換器,額定電壓高達 36V。
-
它的開關(guān)頻率為 1.1 MHz,使用相對較小的 2.2uH 電感。
-
可能噪音更低,能效更高。
0.2B 版本的原理圖:
-
使用 TPS54202 buck 轉(zhuǎn)換器,額定電壓高達 28V。
-
它的開關(guān)頻率為 500 kHz,使用普通的 10uH 電感。
-
這無疑更具成本效益。
兩種設(shè)計都能正常工作,隨便使用哪種設(shè)計都可以進行組裝。
最大電壓會受到所安裝電容和保險絲額定電壓的進一步限制,但 BOM 中的元件足以讓 24V 的讀卡器安全運行。
電池供電
設(shè)備內(nèi)置的 DC-DC 轉(zhuǎn)換器設(shè)定為約 6V 關(guān)閉、6.4V 啟動,當采用2S鋰離子聚合物電池組供電時提供過放保護。附加負載(如連接的讀卡器)不受此保護。電池電壓可通過設(shè)備ADC測量,并可在設(shè)備網(wǎng)頁界面中讀取。
板載3針連接器的引腳排列與電池組平衡插頭完全一致。
電平轉(zhuǎn)換器

2N7002 N溝道MOSFET晶體管的絕對最大漏源電壓額定值為60V。該板卡顯然未針對此等電壓設(shè)計,不建議將其接入該電壓等級的帶電安裝系統(tǒng),但該數(shù)值仍遠高于門禁系統(tǒng)中常見的5-12V工作電壓。
本電平轉(zhuǎn)換器設(shè)計源自飛利浦半導(dǎo)體應(yīng)用筆記AN97055中描述的"適用于I2C總線等系統(tǒng)的雙向電平轉(zhuǎn)換器"方案。該方案具備以下特性:
- 在具備外部上拉(如共享線路的讀卡器提供)的安裝環(huán)境中可正常工作,不受電壓等級限制
- 提供了一種便捷的將線路下拉至GND的方式
- 不支持將線路上拉至VCC
RS485收發(fā)器

本設(shè)備采用 THVD1410/THVD2410 收發(fā)器實現(xiàn)與OSDP系統(tǒng)的交互。PCB上安裝該收發(fā)器后,通信線路的最大安全電壓分別限制為18V/70V。設(shè)備配置為半雙工、低速模式。總線終端電阻器可安裝在PCB上,但通常無需啟用即可正常運行。在非OSDP模式下,設(shè)備固件會將收發(fā)器設(shè)為高阻抗模式以避免干擾。
LCD 支持
支持本設(shè)備支持連接基于 SSD1306 的128x32 OLED顯示屏,用于可視化讀卡器交互操作。專用LCD連接器上提供雙線接口(TWI)總線。
連接器

當前 PCB 版本采用京瓷AVX 9176-000系列絕緣刺破式連接器(IDC),支持最大20 AWG線徑線纜,該配置專為現(xiàn)場部署設(shè)計。
若無需使用IDC連接器或需適配更粗線纜,接口焊盤預(yù)留了線纜直連焊孔:
-
桌面調(diào)試固定:筆者個人偏好使用22 AWG硅膠短線配合WAGO 221系列對接端子實現(xiàn)可靠連接
-
非標線纜適配:推薦采用汽車級IDC T2分線器實現(xiàn)快速連接
原理圖 & PCB



項目倉庫
https://github.com/jkramarz/TheTick-
門禁系統(tǒng)
+關(guān)注
關(guān)注
17文章
396瀏覽量
46207 -
KiCAD
+關(guān)注
關(guān)注
5文章
248瀏覽量
9425 -
ESP32
+關(guān)注
關(guān)注
21文章
1012瀏覽量
19064
發(fā)布評論請先 登錄
智能門禁新標配:嵌入式二維掃描頭的幾大核心優(yōu)勢

Tick數(shù)據(jù)×股票API:高頻交易策略的精準引擎
隱形守護,智能感知——震動光纖報警系統(tǒng)

如何選擇合適的人臉門禁系統(tǒng)?人臉打卡門禁哪款好?

智能監(jiān)測隱蔽工程管理系統(tǒng)為施工工序管理提供了有力保障

隱蔽工程管理系統(tǒng)在建筑工地起到重要的作用

智能記錄隱蔽工程管理系統(tǒng)

智能IC卡測試設(shè)備的技術(shù)原理和應(yīng)用場景
STM32項目分享:智能門禁鎖系統(tǒng)

二維碼讀頭嵌入門禁設(shè)備,如何安裝與應(yīng)用嵌入式的掃描頭?

Linux調(diào)度器的核心scheduler_tick介紹
云南恩田智能隧道門禁系統(tǒng)保障隧道施工的安全具有顯著成效

評論