Protector4J 6 / P4JX

Schutz über den gesamten Bytecode-Lebenszyklus

P4JX vereint Archivzugriff, Klassen-Parsing, geschütztes Linking, Interpretation, JIT-Kompilierung und Laufzeitintegritätsprüfungen innerhalb einer angepassten HotSpot-Sicherheitsgrenze.

Lebenszyklus geschützter Klassen
JAR / WAR → .p4jx → VLX HotSpot → encrypted Metaspace → interpreter / JIT
Bytecode-Status im Metaspace: VERSCHLÜSSELT

Traditionelle Klassenverschlüsselung

Zuerst entschlüsseln, dann Klartext an die JVM übergeben

Ein benutzerdefinierter ClassLoader kann Dateien auf dem Datenträger verbergen, doch die übliche Klassendefinitionsgrenze und die Laufzeit-Inspektionsmechanismen bleiben verfügbar.

  • Der ClassLoader wird zu einem zentralen Abfangpunkt.
  • Klassenstrukturen im Klartext gelangen wieder in die standardmäßige JVM-Pipeline.

Die P4JX-Architektur

Geschütztes Archiv und Laufzeit bilden eine Sicherheitsgrenze

Der Schutz bleibt vom authentifizierten Archivzugriff über Parsing, Linking und Interpretation bis zur JIT-Kompilierung und Laufzeitintegritätsprüfung aktiv.

  • Geschlossener Archivzugriff innerhalb der VM
  • Methodenweises Staging mit sofortigem Remasking
  • Entschlüsselungsketten für Interpreter und JIT

Sieben Ebenen. Eine durchgehende Vertrauenskette.

  1. L1 · Authentifiziertes Archiv
  2. L2 · Stufenweises Klassenladen
  3. L3 · Geschütztes Linking
  4. L4 · Geschützte Interpretation
  5. L5 · Schutz der kompilierten Ausführung
  6. L6 · Laufzeitintegrität
  7. L7 · Anti-Injection-Grenze

Jeder Zustandsübergang ist geschützt

Von der .p4jx-Auslieferung bis zur Ausführung in der VM führt eine durchgehende Laufzeitkette den Schutz fort.

  1. Versiegeln
    Verpackt JAR-, WAR- oder Bibliotheksinhalte in ein geschütztes .p4jx-Archiv.
  2. Laden
    Beim Laden gelangen geschützte Inhalte in die VM-Laufzeit.
  3. Linken
    Verifikation und geschütztes Linking erfolgen innerhalb der VM-Sicherheitsgrenze.
  4. Ausführen
    Die Ausführung bleibt innerhalb der Laufzeitschutzgrenze.

Für echte Java-Anwendungen entwickelt

Schützt bestehende Bereitstellungsformen und erhält dabei das Laufzeitverhalten, auf das Frameworks und Scanner angewiesen sind.

Java: 8 · 11 · 17 · 21 · 25
Systeme: Windows · macOS · Linux
Architekturen: x64 · x86 · Arm64

Schützen Sie Ihre Anwendung mit P4JX

Folgen Sie der geführten Einrichtung, schließen Sie die Kompatibilitätsprüfung ab und erhalten Sie ein geschütztes Paket, das exakt auf Ihre Zielplattform abgestimmt ist.

Mit Protector4J starten