Архитектура и Защита Bb5 — TopNokia Forum

Автор: | 26.09.2008

Платформа BB5 (Base Band 5) основана на процессоре RAP3Gи OMAP1710 или OMAP 2420 (n93)

RAP3G — Нокиевское брэнд процессора (Radio Application Processor 3rd Generation)

OMAP1710 — производится Texas Instruments

Телефоны BB5 S40 имеют только RAP3G

6270 RAGGSM v1.1 PA product code 43772236280 RAP3G v3.00 E product code 43771516630 RAP3G v2.10E PA product code 43770616680 RAP3G v2.0E PA product code 43770616681 RAP3G v2.0E PA product code 43770617370 RAPGSM v1.1 PA product code 4377223E60 RAP3G v2.20E PA product code n/aE62 RAPGSM v1.1 PA product code n/aE70 RAP3G v2.20E PA product code n/aN70 RAP3G v2.20 PA product code 4377103N72 RAP v2.21E PA product code 4377183N80 RAP3GS v2.0E PA product code n/aN90 RAP3G v2.11 PA product code 4396177N91 RAP3G v2.20E PA product code n/aN93 RAP3GS v2.0E PA product code n/a

OMAP

6630 OMAP 1710 product code 43770496680 OMAP 1710 product code 43770496681 OMAP 1710 product code 4377049E60 OMAP 1710 product code n/aE62 OMAP 1710 product code n/aE70 OMAP 1710 product code n/aN70 OMAP 1710 product code 4377049N72 OMAP 1710 product code 4377049N80 OMAP 1710 product code n/aN90 OMAP 1710 product code 4396177N91 OMAP 1710 product code 4377207N93 OMAP 2420 product code n/a

TAHVO

3250 TAHVO v5.2 LF product code 43765336270 TAHVO v5.2 LF product code 43765336280 TAHVO v5.2 LF 6630 TAHVO v4.1 product code 43763836680 TAHVO v4.1 product code 43763836681 TAHVO v4.1 product code 43763837370 TAHVO v5.2 LF product code 4376533E60 TAHVO v4.1 product code 4376383E62 ? product code n/aE70 TAHVO v5.2 LF product code 4376533N70 TAHVO v4.1 product code 4376383N72 TAHVO v5.2 LF product code 4376533N80 BETTY v2.1 LF product code 4376535N90 TAHVO v4.1 product code n/aN91 TAHVO v5.2 LF product code 4376533N93 BETTY v2.1 LF product code 4376535

RETU (Audio Codecs and User Interface)

3250 RETU v3.02 product code 43961776270 RETU v3.02 product code 43961776280 RETU v3.02 product code 43961776630 RETU v3.02 product code 43961776680 RETU v3.02 product code 43961776681 RETU v3.02 product code 43961777370 RETU v3.02 product code 4396177E60 RETU v3.02 product code 4396177E62 ? product code n/aE70 RETU v3.02 product code 4396177N70 RETU v3.02 product code 4396177N72 RETU v3.02 product code 4396177N80 VILMA v1.04C product code 4396281N90 RETU v3.02 product code 4396177N91 RETU v3.02 product code 4396177N93 VILMA v1.04C product code 4396281

RF

3250 AHNE v3.01A product code 43801296270 AHNE v3.01A product code 43801296280 PIHI v2.11 product code 43962456630 HINKU v3.10A + VINKU v3.14A product code n/a + n/a6680 HINKU v3.10A + VINKU v3.14A product code 6681 HINKU v3.10A + VINKU v3.14A product code 7370 AHNE v3.01A product code 4380129E60 HINKU v3.10A + VINKU v3.14A product code n/a + n/aE62 AHNE v3.01A product code 4380129E70 HINKU v3.10A + VINKU v3.14A product code n/a + n/aN70 HINKU v3.10A + VINKU v3.14A product code 4380039 + 4380041N72 HINKU v3.10A + VINKU v3.14A product code 4380039 + 4380041N80 PIHI v2.22A product code 4396275N90 HINKU v3.10A + VINKU v3.14A product code n/a + n/aN91 HINKU v3.10A + VINKU v3.14A product code n/a + n/aN93 PIHI v2.22A product code 4396275—————————————————————————————

OMAP:

289 шаров 12х12 мм MicroStar BGA™ PackageUp to 220 MHz ARM926TEJ V5 architecture (maximum frequency) 32KB I-cache; 16KB D-cache Java acceleration Support for 32-bit and 16-bit (thumb mode) instruction sets Data and program MMUs Two 64-entry translation look-aside buffers (TLBs) for MMUs 17-word write buffer

Security Acceleration in Hardware

Secure bootloader 48 kB of secure ROM 16 kB of secure RAM Hardware acceleration for security standards and random number generator Unique die ID cell Third-party Security software library Кому интересно подробнее и с картинками:

ТУТ

http://focus.ti.com/lit/ug/spru667/spru667.pdfRAP3G ASIC is a 3G Radio Application Processor.проц оптимизирован для работы в сетях GSM/GPRS/EDGE/UMTSRAM memory is integrated into RAP3G.In general RAP3G consists of three separate parts:• Processor subsystem (PSS) that includes the main processor and related functions• MCU peripherals that are mainly controlled by MCU• DSP peripherals that are mainly controlled by DSPRM-57/58RAP3G memories NOR flash and SDRAMModem memory consists of 64 Mbit SDRAM and 64 Mbit NOR flash memories.SDRAM is a dynamic memory for ISA SW.NOR is used for ISA SW code and PMM data and CDSP SW code.16-bit wide SDRAM interface consists of DDR SDRAM controller from ARM, DCDL/DLLs and wrapper logic. 32-bitwide flash interface is implemented by using EMC module.SDRAM core voltage (1.8V) is generated from Retu VDRAM and I/O voltage (1.8V) is from VIO. NOR flash uses VIOfor both core and I/O voltages.ARM929 MCU — ОСНОВНОЙ ПРОЦЕССОР RAP3GlEAD3 PH3 — DSP

ПИТАНИЕ

Core Voltage VCORE=1,4V (local mode) генерируется TAHVOВ спящем режиме VCORE понижается до 1,05vI/O voltage VIO=1,8v генерируется RETUVRFC приходит от RETURFCLK=38,4 Mhz основная частотаSleepCLK=32,768Khz управляется RETU

RETU — основная микросхема управления питанием ASIC

Специализированная микросхема (ASIC) — это микросхема,предназначенная не для общего использования, а для конкретного устройства или проекта.И наоборот, микропроцессор не может считаться специализированным,т.к. его можно использовать для многих целей.RETU частично использует функции UEM в управлениипитанием, но не выполняет функций безопасности UEMФункции RETUВключение и рестартОбнаружение питания (зарядка) и мониторинг вольтажа батареиUI функции как например вибра, аудио усилитель, SIM интерфейсAD конвертерцифровой интерфейс — CBUS

NPCNokia Public Certificate

Контрольная сумма закриптована Nokia Private KeyNPC содержит следующую информациюPublic KeyIMEIProduct codeBluetuth IDMAC адрессTerminal Public KeyКстати при локе тела в SIM Lock инфа прописывается в «Nokia Private Key»BB5 телефоны имеют двух процессорную архитектуру2 процессора EPOC и NOSEPOC — Отслеживание действий пользователя, NOS — телефонапоэтому структура BB5 подразделяется на 2 частиCellular Mobile TelePhone — CMT иAplication Engine — APEЧто мы и видим при прошивке телефона!RF, RETU, TAHVO, SDRAM, NOR FLASH — являются частями CMT (управляется RAP3G)DDR RAM и Nand Flash — APE (управляется OMAP1710)Между RAP3G и OMAP1710 сушествует шина.Обе части имеют свои операционные системы.ОС RAP3G — неизвестна. ОС OMAP1710 — SYMBIAN.RAP3G — не является процессором для продажиOMAP — имеет открытую архитектуру, но изготавливается индивидуально для производителей с миллионым потреблением. OMAP не является в отличии от RAP3G брэндом Nokia.При локе телефона часть криптованных данных содержится в APE часть в CMT Данные не точные. (Дежан считает что код содержится в RAP3G) Соответственно возможность разлочки зависит от поиска багов в какой либо OCAPE или CMT. Nokia последующими выходами фирмваре соответственно закрывает эти баги.Тем более все знают что BB5 на понижение не шьется Разблокировка возможна с помощью программы Winlock 5 и нокиевской смарт карты SX5.с таким оборудованиемFPS-10 prommer + CU-4 station + F-Bus Flash Adapter AD-XXFSЧто доступно для сервис центров 3-4 уровня

о безопасности в процессорах OMAP ТУТ

Источник -> MCRF.RU -> Тема

Автор -> Neoalex

Ред. A_L_I_E_N (IMG:http://6230iii.nm.ru/pun.png)