Protector4J 6 · Движок защиты P4JX

Мы не добавили защиту в Java.Мы перестроили вокруг неё JVM.

Ваши классы поставляются в аутентифицированном архиве, который может открыть только эта среда выполнения. Они разбираются через разделённый конвейер без единой точки перехвата, после связывания остаются зашифрованными в Metaspace на всё время работы процесса и расшифровываются по одному байту прямо в регистре процессора.

.p4jx
Запечатано на диске
Metaspace
Шифртекст всё время
1 байт
Открытый текст только в регистре
Жизненный цикл защищённого класса
01 / INPUT
JAR / WAR / Библиотека
Код и ресурсы приложения
02 / SEAL
Архив P4JX
AES-256-GCM и отдельные ключи приложений
04 / EXECUTE
Интерпретатор / JIT
Управляемая расшифровка по запросу
03 / LOAD
VLX HotSpot
Поэтапный разбор и защищённое связывание
Состояние байт-кода в Metaspace
ЗАШИФРОВАН
Цепочка защиты под управлением VM

Защита на всём жизненном цикле байт-кода

P4JX объединяет доступ к архиву, разбор классов, защищённое связывание, интерпретацию, JIT-компиляцию и проверки целостности внутри специализированной границы безопасности HotSpot.

Изучить архитектуру защиты
Текущая архитектура P4JX
Архитектура P4JX

Защищённый архив и среда исполнения образуют единую границу безопасности

Защита остаётся активной от аутентифицированного доступа к архиву через разбор, связывание и интерпретацию до JIT-компиляции и проверок целостности среды.

01
Закрытый доступ к архиву внутри VM
02
Буферы по отдельным методам и немедленное повторное маскирование
03
Цепочки расшифровки интерпретатора и JIT
Традиционный подход
Традиционное шифрование классов

Сначала расшифровать, затем передать открытый код в JVM

Пользовательский ClassLoader может скрыть файлы на диске, однако стандартная граница определения классов и механизмы анализа среды исполнения остаются доступными.

Загрузчик становится единой точкой перехвата.
Структуры классов в открытом виде возвращаются в стандартный конвейер JVM.
Многоуровневая защита

Семь уровней. Единая непрерывная цепочка доверия.

Семь уровней защиты непрерывно охраняют критически важный код, существенно повышая стоимость декомпиляции, отладки и обратного анализа.

P4JX / VM SECURITY BOUNDARY
L1—L7 / ACTIVE
  1. L1
    01 / 07

    Аутентифицированный архив

    Архивы .p4jx содержат защищённые данные приложения и формируют единый контур поставки.

  2. L2
    02 / 07

    Поэтапная загрузка классов

    VLX HotSpot управляет загрузкой защищённых классов и переносит состояние защиты в среду выполнения.

  3. L3
    03 / 07

    Защищённое связывание

    Проверка и связывание остаются внутри границы безопасности VM, а критические переходы охватывает единая цепочка защиты.

  4. L4
    04 / 07

    Защищённая интерпретация

    Интерпретация остаётся внутри защитной границы VM и непрерывно охватывается единой политикой среды.

  5. L5
    05 / 07

    Защита компилируемого выполнения

    Компилируемое выполнение согласовано с общей защитой среды, сохраняя баланс производительности и состояния защиты.

  6. L6
    06 / 07

    Целостность среды исполнения

    Среда исполнения непрерывно проверяет критические состояния окружения и кода, поддерживая целостность защищённой среды.

  7. L7
    07 / 07

    Барьер против внедрения

    Ограничиваются пути экспорта через Agent, Profiler и отладчик, сужая доступ внешних инструментов к защищённым данным.

01PROTECTED DELIVERY
02VM SECURITY BOUNDARY
03RUNTIME POLICY / ACTIVE
От исходного файла до защищённой среды
ЗАШИФРОВАН
P4JX / START

Защитите своё приложение с помощью P4JX

Пройдите пошаговую настройку и проверку совместимости — и получите защищённый пакет, подготовленный специально для вашей целевой платформы.

Жизненный цикл защищённого класса
04 / 04
01JAR / WAR / Библиотека
02Архив P4JX
03VLX HotSpot
04Интерпретатор / JIT
Состояние байт-кода в MetaspaceЗАШИФРОВАН
CONTACT

Связаться с нами

Вы можете оставить сообщение здесь или отправить письмо на [email protected], мы ответим вам как можно скорее.

[email protected]