Protector4J 6 · Le moteur de protection P4JX

Protéger Java ne s’ajoute pas.Nous avons reconstruit la JVM.

Vos classes sont livrées dans une archive authentifiée que seul ce runtime peut ouvrir. Elles sont analysées par un pipeline scindé, sans point d’interception unique, restent chiffrées dans le Metaspace pendant toute la vie du processus et sont déchiffrées octet par octet dans un registre du processeur.

.p4jx
Scellé sur le disque
Metaspace
Chiffré tout au long
1 octet
En clair uniquement en registre
Cycle de vie d’une classe protégée
01 / INPUT
JAR / WAR / Bibliothèque
Code et ressources de l’application
02 / SEAL
Archive P4JX
AES-256-GCM et clés par application
04 / EXECUTE
Interpréteur / JIT
Déchiffrement contrôlé à la demande
03 / LOAD
VLX HotSpot
Analyse progressive et liaison protégée
État du bytecode dans le Metaspace
CHIFFRÉ
Chaîne de protection contrôlée par la VM

Une protection sur tout le cycle de vie du bytecode

P4JX réunit l’accès aux archives, l’analyse des classes, la liaison protégée, l’interprétation, la compilation JIT et les contrôles d’intégrité dans une frontière de sécurité HotSpot personnalisée.

Explorer l’architecture de protection
Architecture P4JX actuelle
L’architecture P4JX

L’archive protégée et le runtime forment une seule frontière de sécurité

La protection reste active depuis l’accès authentifié aux archives jusqu’aux contrôles d’intégrité, en passant par l’analyse, la liaison, l’interprétation et la compilation JIT.

01
Accès fermé aux archives dans la VM
02
Mise en mémoire par méthode et remasquage immédiat
03
Chaînes de déchiffrement de l’interpréteur et du JIT
Approche traditionnelle
Chiffrement traditionnel des classes

Déchiffrer d’abord, puis transmettre le texte en clair à la JVM

Un ClassLoader personnalisé peut masquer les fichiers sur le disque, mais la frontière standard de définition des classes et les mécanismes d’inspection du runtime restent accessibles.

Le chargeur devient un point d’interception centralisé.
Les structures de classe en clair réintègrent le pipeline JVM standard.
Défense en profondeur

Sept couches. Une chaîne de confiance continue.

Sept couches de défense protègent en continu le code critique et augmentent fortement le coût de la décompilation, du débogage et de la rétro-ingénierie.

P4JX / VM SECURITY BOUNDARY
L1—L7 / ACTIVE
  1. L1
    01 / 07

    Archive authentifiée

    Les archives .p4jx transportent le contenu protégé de l’application et établissent une frontière de livraison cohérente.

  2. L2
    02 / 07

    Chargement progressif des classes

    VLX HotSpot prend en charge le chargement des classes protégées et prolonge l’état de protection dans le runtime.

  3. L3
    03 / 07

    Liaison protégée

    La vérification et la liaison restent dans la frontière de sécurité de la VM, les transitions critiques étant couvertes par la même chaîne.

  4. L4
    04 / 07

    Interprétation protégée

    L’interprétation reste dans le périmètre de protection de la VM et demeure couverte par une politique runtime unifiée.

  5. L5
    05 / 07

    Protection de l’exécution compilée

    L’exécution compilée reste coordonnée avec la protection globale du runtime afin d’aligner performance et état de protection.

  6. L6
    06 / 07

    Intégrité du runtime

    Le runtime contrôle en continu les états critiques de l’environnement et du code afin de préserver l’intégrité de l’environnement protégé.

  7. L7
    07 / 07

    Frontière anti-injection

    Les voies d’export des agents, profileurs et débogueurs sont limitées, réduisant l’accès des outils externes aux données protégées.

01PROTECTED DELIVERY
02VM SECURITY BOUNDARY
03RUNTIME POLICY / ACTIVE
Du fichier source au runtime protégé
CHIFFRÉ
P4JX / START

Protégez votre application avec P4JX

Suivez la configuration guidée, effectuez la vérification de compatibilité et obtenez un package protégé, parfaitement adapté à votre plateforme cible.

Cycle de vie d’une classe protégée
04 / 04
01JAR / WAR / Bibliothèque
02Archive P4JX
03VLX HotSpot
04Interpréteur / JIT
État du bytecode dans le MetaspaceCHIFFRÉ
CONTACT

Nous contacter

Vous pouvez laisser un message ici ou envoyer directement un mail à [email protected], nous vous répondrons dès que possible.

[email protected]