BTS1002是一台多接口精密触发故障注入系统,同时也是一台传统的网络底层攻防渗透工具和混合网关,根据不同的触发条件和精准触发滞后时间配置,可在准确的时间对被测对象(包括但不限于汽车电子、CPU/MCU/GPU芯片、机器人、无人机、金融设备、军工电子、工控设备等其它关键基础设施对象)的关键信号位置发出高度可调、可控、可配置的故障注入信号(电压注入、信号注入、时钟注入、掉电注入等),根据被测对象不同的应用属性(CPU指令集、固件运行、安全认证、关键控制指令执行、幅频响应、波特图特性等),深入网络底层从另一安全维度对被测对象开展安全检测、安全分析、攻防渗透测试。
主要技术特征:
--2通道毛刺故障注入输出(CH1&CH2),可支持差模毛刺、共模毛刺注入。
--12bit垂直精度,电压幅度精确连续可调,误差<10%,配合CF外部校正因子,可进一步降低误差
--VPP>12V,支持级联模式注入(@Rload=1MΩ),满足高压注入应用场景
--脉宽<150ns(@VP+=8V,Rload=1MΩ)
--上升沿<80ns,下降沿<140ns(@VP+=8V,Rload=1MΩ)
--低输出阻抗(typ. = 275Ω@CH1,CH2)
--1通道掉电故障注入输出,掉电时长可精确配置(1us~200us精确可调)
--丰富的故障注入触发模式,多种触发源(LAN/RS232/UART/RS485/LIN/CAN/EXT/Manual)
--触发报文长度和内容灵活可调(支持HEX/ASCII格式输入)
--外部触发支持上升沿、下降沿、边沿三种触发模式
--支持延迟触发故障注入,延迟时间连续精准可调,针对CPU/MCU/GPU指令执行精准注入
第三代WTS1004无线电深度扫描渗透系统及配套外部扩展设备W01A/W01B是由湖南底网安全信息技术有限公司(以下简称“底网安全”)独立自主研发的一款实战型无线电安全检测分析和无线电攻防渗透特种作战装备,该装备为国产化自研,拥有多项自主独立知识产权,截止目前,底网安全已累计申请23+项核心技术专利,3项软著,新增申请的两项核心技术发明专利“一种融合超声波、短波低频段无线电安全渗透装置”和“一种新型超高频微波无线电安全渗透装置”已于2026年3月5日正式提交国家知识产权局,同时该装备已同步申请2项外观专利。
第三代WTS1004无线电深度扫描渗透系统在前两代基础上,其扩展性、兼容性、信号链路优化进一步提升,即可独立工作,也可根据用户实际需求和应用场景,外接不同的配套扩展设备和辅助分析仪器。
第三代WTS1004系统无线电底层安全和攻防渗透能力全面覆盖超声波(含水声通信)、短波、超短波、超高频微波等波段,工作频率支持12KHz~17GHz全连续频段,频谱覆盖能力跃升,同时具备跨介质水下低频无线通信攻防渗透能力,"空天地海潜"全维覆盖,极大的拓展了WTS1004系统的应用场景和领域,超宽工作频段不仅确保WTS1004系统侦察视野能看得更“广”,同时也看的更“快”、更“深”。
第三代WTS1004系统在短波、超短波到超高频微波全连续频段,单机WTS1004系统无线电雷达扫描速率最快支持20万次/秒,确保能够侦察探测微秒级极窄无线电脉冲信号,多机级联组成WTS1004大型集群系统时,雷达扫描性能同步倍增,系统支持对无线电底层信号实施深度定量/定性分析,在无线电信号指纹和协议逆向分析、欺骗伪造、私有化通信能力也显著提升,极大的增强了WTS1004系统无线电底层信号数字侦察分析能力。
第三代WTS1004系统内部已将超声波(含水声通信)、短波、超短波、超高频微波攻防渗透机制全面融合打通,用户可根据实际使用场景和应用需求,在实施无线电/超声波低频信号察打一体化渗透、无线电自动/手动触发攻击、无线电定向跟踪攻击、无线电同步/异步攻击时,可在超声波(含水声通信)、短波、超短波、超高频微波无线电信号攻防渗透机制之间灵活矩阵切换、自有选择,无线电自动触发事件捕捉、自动攻击触发源支持无线电边沿/无线电脉宽/无线电数据报文/无线电频谱特征/超声波边沿/超声波脉宽/超声波数据报文/手动等触发源,极大的增强了第三代WTS1004系统的实战性、灵活性,非常适合无线电攻防渗透特种作战应用。
第三代WTS1004系统主要功能特点如下说明(含选件功能,部分功能需外部扩展设备支持):
1.国产化独立自主研发,23+核心技术专利,3项软著,掌握底层核心模块设计,本地化独立运行,无需第三方组件(gnuradio、labview等)
2.小型化,低功耗,方便用户携带外出作业或集成到其它移动载具平台内部
3.超宽连续工作频段,全面覆盖超声波(含水声通信)、短波、超短波、微波等频段,超声波低频信号RX/TX:12KHZ~2MHz,无线电信号RX/TX:2MHz~17GHz
4.无线电/超声波底层信号逆向深度分析:
4.1 用户高度自定义无线电底层参数(频率、带宽、速率、MGC/AGC、起始符、结束符、MSB/LSB、时钟…)
4.2 无线数字调制分析(ASK/FSK/4FSK/BPSK/DBPSK/QPSK/DBPSK/QAM16/QAM32/QAM64/QAM128/QAM256…)
4.3 支持NRZ/NRZ_Bttmsec/Manchester/Manchester_Bttmsec解码
4.4 高速无线电雷达动态扫描,最高扫描速率20万次/秒
4.5 无线电/超声波底层信号合规性深度定量/定性分析、跳频信号序列辅助分析
4.6 无线电事件自动捕捉(边沿/脉宽/数据报文/频谱特征/超声波信号触发/手动/外部触发…),满足无线电攻防渗透特种作战需求,可多机级联,组成无线电/超声波信号接收阵列,满足多方向、超高速侦察分析应用场景
4.7 无线电手动/自动触发记录、基带波形数据导出/波形打印二次分析…
4.8 MGC/AGC_FASK/AGC_SLOW模式,满足多样化无线信号侦察分析应用场景
4.9 超声波基带信号定量分析(MGC/AGC增益模式),MGC增益-10db~+30db连续可调
4.10 超声波数字解调分析(ASK),支持NRZ/NRZ_Bttmsec/Manchester/Manchester_Bttmsec解码
4.11 超声波信号/事件自动捕捉(边沿/脉宽/数据报文),满足超声波信号自动化探测应用场景
4.12 多机级联,可搭建超声波集群接收阵列探测应用
5.无线电/超声波底层信号多样化渗透攻击:
5.1 无线电重放攻击(可支持频谱搬移重放)、欺骗伪造攻击(ASK/FSK/PSK调制发射等类型)
5.2 超声波信号发射伪造,支持ASK调制,载波频率(12KHz~2MHz)、调制速率等参数用户可高度自定义,内带驱动放大,可直接驱动超声波传感器
5.3 支持NRZ/NRZ_Bttmsec/Manchester/Manchester_Bttmsec编码
5.4 无线电/超声波无线通信应用,搭建用户私有化无线电/超声波低频通信系统
5.5 集成16+无线电AI-DOS攻击策略,涵盖单音频率压制、跳频攻击、WIFI、蓝牙、GPS等信号类型
5.6 传统SDR功能,用户可自定义攻击算法,也可用于验证客户私有无线通信算法
6.无线电/超声波察打一体化协同攻击
6.1 无线电/超声波高速自动触发定向攻击(多触发源),攻击类型用户可高度自定义
6.2 无线电高速扫描同步跟踪攻击
6.3 无线电高速扫描异步跟踪攻击
7.高度客户定制开发交付能力
8.辅助功能(外部DAC输出、外部ADC采集、RSSI数字测量、IO控制、温度监测…),方便联动第三方设备
UCR-20A无线电集群并发侦察与分析系统是先进生产力工具,同时也是将超宽带、超高速、大功率集群发射阵列、无线电“集群并发”侦察分析/反制干扰/协议渗透、无线电触发扫描侦测算法、底层驱动算法、己方通信保护算法、无线电AM/PM/FM调制解调算法、无线电NRZ/Manchester编解码算法、无线通信协议库算法、无线电频谱扫描波形合成算法、便携式、低功耗设计、S&HDR软硬件双重定义无线电、特定无线电侦察跟踪攻击算法(攻击方式包括但不限于单频、跳频、白噪声、固定幅值攻击、针对AM/FM/PM融合的3M攻击算法等)、标准化AI攻击模型(内部已集成16种通用攻击模型,覆盖蓝牙、Wifi、GPS、2G/3G/4G/5G、Lora、NBIot、自定义配置等)、无线电频谱大容量存储记录(无线电电子取证、无线电离线分析)等诸多特点汇集一体的无线电安全系统。
该系统以无线电侦察分析、反制干扰、协议渗透为最核心设计,遵循高效、极简、易用、实用原则,完善的UI人机交互界面+全数字键盘快捷键操作,帮助用户快速针对不同的无线电攻防场景设置或查询无线电侦察分析、反制干扰、协议渗透相关配置参数,满足电子战攻防应用的灵活性、易用性、通用性和快速化部署等需求。
该系统底层软硬件、底层驱动、UI人机交互界面、集群组网控制算法、无线电攻防算法、无线电攻防机制/攻防策略、无线电调制/解调算法、无线电编解码算法、无线电雷达扫描算法、内部触发机制、任务调度等各核心模块均由湖南底网安全独立自主研发,不依赖第三方操作系统,更安全、可信、可靠,是专为适应未来复杂电磁环境下电子战攻防对抗、高级无人机侦察/反制/渗透、无线电攻防靶场模拟演练、无线电信号取证记录、无线电底层通信/攻防对抗科研教学、无线电红蓝军演练、车联网/物联网/工控网无线电攻防渗透等诸多应用领域而针对性研发。
Copyright ©2023. All Rights Reserved 湘ICP备2023001646号-1