Protector4J 6 / P4JX

Защита на всём жизненном цикле байт-кода

P4JX объединяет доступ к архиву, разбор классов, защищённое связывание, интерпретацию, JIT-компиляцию и проверки целостности внутри специализированной границы безопасности HotSpot.

Жизненный цикл защищённого класса
JAR / WAR → .p4jx → VLX HotSpot → encrypted Metaspace → interpreter / JIT
Состояние байт-кода в Metaspace: ЗАШИФРОВАН

Традиционное шифрование классов

Сначала расшифровать, затем передать открытый код в JVM

Пользовательский ClassLoader может скрыть файлы на диске, однако стандартная граница определения классов и механизмы анализа среды исполнения остаются доступными.

  • Загрузчик становится единой точкой перехвата.
  • Структуры классов в открытом виде возвращаются в стандартный конвейер JVM.

Архитектура P4JX

Защищённый архив и среда исполнения образуют единую границу безопасности

Защита остаётся активной от аутентифицированного доступа к архиву через разбор, связывание и интерпретацию до JIT-компиляции и проверок целостности среды.

  • Закрытый доступ к архиву внутри VM
  • Буферы по отдельным методам и немедленное повторное маскирование
  • Цепочки расшифровки интерпретатора и JIT

Семь уровней. Единая непрерывная цепочка доверия.

  1. L1 · Аутентифицированный архив
  2. L2 · Поэтапная загрузка классов
  3. L3 · Защищённое связывание
  4. L4 · Защищённая интерпретация
  5. L5 · Защита компилируемого выполнения
  6. L6 · Целостность среды исполнения
  7. L7 · Барьер против внедрения

Защита при каждом переходе состояния

От поставки .p4jx до выполнения в VM защиту продолжает единая цепочка среды исполнения.

  1. Запечатать
    Упаковывает содержимое JAR, WAR или библиотеки в защищённый архив .p4jx.
  2. Загрузить
    На этапе загрузки защищённое содержимое поступает в среду VM.
  3. Связать
    Проверка и защищённое связывание выполняются внутри границы безопасности VM.
  4. Выполнить
    Выполнение остаётся внутри границы защиты среды.

Создано для реальных Java-приложений

Защищайте существующие форматы развёртывания, сохраняя поведение среды, необходимое фреймворкам и сканерам.

Java: 8 · 11 · 17 · 21 · 25
Системы: Windows · macOS · Linux
Архитектуры: x64 · x86 · Arm64

Защитите своё приложение с помощью P4JX

Пройдите пошаговую настройку и проверку совместимости — и получите защищённый пакет, подготовленный специально для вашей целевой платформы.

Начать работу с Protector4J