Protector4J 6 · Die P4JX-Schutz-Engine

Wir haben Java keinen Schutz hinzugefügt.Wir haben die JVM darum herum neu gebaut.

Ihre Klassen werden in einem authentifizierten Archiv ausgeliefert, das nur diese Laufzeitumgebung öffnen kann. Sie werden über eine aufgeteilte Pipeline ohne einzelnen Angriffspunkt geparst, bleiben nach dem Linken für die gesamte Prozesslaufzeit im Metaspace verschlüsselt und werden bei der Ausführung Byte für Byte im CPU-Register entschlüsselt.

.p4jx
Auf der Festplatte versiegelt
Metaspace
Durchgehend Chiffretext
1 Byte
Klartext nur im Register
Lebenszyklus geschützter Klassen
01 / INPUT
JAR / WAR / Bibliothek
Anwendungscode und Ressourcen
02 / SEAL
P4JX-Archiv
AES-256-GCM und anwendungsspezifische Schlüssel
04 / EXECUTE
Interpreter / JIT
Kontrollierte Entschlüsselung nach Bedarf
03 / LOAD
VLX HotSpot
Stufenweises Parsing und geschütztes Linking
Bytecode-Status im Metaspace
VERSCHLÜSSELT
VM-gesteuerte Schutzkette

Schutz über den gesamten Bytecode-Lebenszyklus

P4JX vereint Archivzugriff, Klassen-Parsing, geschütztes Linking, Interpretation, JIT-Kompilierung und Laufzeitintegritätsprüfungen innerhalb einer angepassten HotSpot-Sicherheitsgrenze.

Die Schutzarchitektur entdecken
Aktuelle P4JX-Architektur
Die P4JX-Architektur

Geschütztes Archiv und Laufzeit bilden eine Sicherheitsgrenze

Der Schutz bleibt vom authentifizierten Archivzugriff über Parsing, Linking und Interpretation bis zur JIT-Kompilierung und Laufzeitintegritätsprüfung aktiv.

01
Geschlossener Archivzugriff innerhalb der VM
02
Methodenweises Staging mit sofortigem Remasking
03
Entschlüsselungsketten für Interpreter und JIT
Traditioneller Ansatz
Traditionelle Klassenverschlüsselung

Zuerst entschlüsseln, dann Klartext an die JVM übergeben

Ein benutzerdefinierter ClassLoader kann Dateien auf dem Datenträger verbergen, doch die übliche Klassendefinitionsgrenze und die Laufzeit-Inspektionsmechanismen bleiben verfügbar.

Der ClassLoader wird zu einem zentralen Abfangpunkt.
Klassenstrukturen im Klartext gelangen wieder in die standardmäßige JVM-Pipeline.
Mehrschichtige Abwehr

Sieben Ebenen. Eine durchgehende Vertrauenskette.

Sieben Schutzebenen sichern Kerncode kontinuierlich ab und erhöhen den Aufwand für Dekompilierung, Debugging und Reverse Engineering erheblich.

P4JX / VM SECURITY BOUNDARY
L1—L7 / ACTIVE
  1. L1
    01 / 07

    Authentifiziertes Archiv

    .p4jx-Archive enthalten die geschützten Anwendungsinhalte und schaffen eine einheitliche Auslieferungsgrenze.

  2. L2
    02 / 07

    Stufenweises Klassenladen

    VLX HotSpot übernimmt das geschützte Klassenladen und führt den Schutzstatus in die Laufzeitumgebung.

  3. L3
    03 / 07

    Geschütztes Linking

    Verifikation und Linking bleiben innerhalb der VM-Sicherheitsgrenze; kritische Übergänge werden von derselben Schutzkette getragen.

  4. L4
    04 / 07

    Geschützte Interpretation

    Die Interpretation bleibt innerhalb der VM-Schutzgrenze und wird fortlaufend von einer einheitlichen Laufzeitrichtlinie abgedeckt.

  5. L5
    05 / 07

    Schutz der kompilierten Ausführung

    Kompilierte Ausführung bleibt mit dem übergreifenden Laufzeitschutz abgestimmt und hält Leistung und Schutzstatus im Einklang.

  6. L6
    06 / 07

    Laufzeitintegrität

    Die Laufzeit prüft kontinuierlich kritische Umgebungs- und Codezustände, um die Integrität der geschützten Umgebung zu erhalten.

  7. L7
    07 / 07

    Anti-Injection-Grenze

    Exportpfade für Agenten, Profiler und Debugger werden eingeschränkt, wodurch externe Werkzeuge geschützte Daten schwerer erreichen.

01PROTECTED DELIVERY
02VM SECURITY BOUNDARY
03RUNTIME POLICY / ACTIVE
Von der Eingabe bis zur geschützten Laufzeit
VERSCHLÜSSELT
P4JX / START

Schützen Sie Ihre Anwendung mit P4JX

Folgen Sie der geführten Einrichtung, schließen Sie die Kompatibilitätsprüfung ab und erhalten Sie ein geschütztes Paket, das exakt auf Ihre Zielplattform abgestimmt ist.

Lebenszyklus geschützter Klassen
04 / 04
01JAR / WAR / Bibliothek
02P4JX-Archiv
03VLX HotSpot
04Interpreter / JIT
Bytecode-Status im MetaspaceVERSCHLÜSSELT
CONTACT

Kontakt

Sie können hier eine Nachricht hinterlassen oder direkt eine E-Mail an [email protected] senden. Wir werden uns so schnell wie möglich bei Ihnen melden.

[email protected]