Protector4J 6 · Bộ máy bảo vệ P4JX

Chúng tôi không thêm bảo vệ vào Java.Chúng tôi dựng lại JVM quanh nó.

Các lớp của bạn được đóng gói trong kho lưu trữ có xác thực mà chỉ môi trường chạy này mở được. Chúng được phân tích qua một pipeline tách giai đoạn, không có điểm móc duy nhất nào, sau khi liên kết vẫn ở dạng mã hóa trong Metaspace suốt vòng đời tiến trình, và được giải mã từng byte một ngay trong thanh ghi CPU.

.p4jx
Niêm phong trên đĩa
Metaspace
Mã hóa suốt phiên chạy
1 byte
Bản rõ chỉ trong thanh ghi
Vòng đời của lớp được bảo vệ
01 / INPUT
JAR / WAR / Thư viện
Mã và tài nguyên của ứng dụng
02 / SEAL
Kho P4JX
AES-256-GCM và khóa riêng cho từng ứng dụng
04 / EXECUTE
Trình thông dịch / JIT
Giải mã có kiểm soát theo nhu cầu
03 / LOAD
VLX HotSpot
Phân tích theo giai đoạn và liên kết được bảo vệ
Trạng thái bytecode trong Metaspace
LUÔN MÃ HÓA
Chuỗi bảo vệ do VM kiểm soát

Bảo vệ xuyên suốt vòng đời bytecode

P4JX tích hợp quyền truy cập kho, phân tích lớp, liên kết được bảo vệ, thông dịch, biên dịch JIT và kiểm tra tính toàn vẹn trong một ranh giới an toàn HotSpot được tùy biến.

Khám phá kiến trúc bảo vệ
Kiến trúc P4JX hiện tại
Kiến trúc P4JX

Kho được bảo vệ và runtime tạo thành một ranh giới an toàn thống nhất

Bảo vệ được duy trì từ lúc truy cập kho có xác thực, qua phân tích, liên kết, thông dịch và biên dịch JIT, cho đến các bước kiểm tra tính toàn vẹn.

01
Truy cập kho khép kín bên trong VM
02
Đệm riêng theo phương thức và tái che ngay lập tức
03
Chuỗi giải mã cho trình thông dịch và JIT
Phương thức truyền thống
Mã hóa lớp truyền thống

Giải mã trước, rồi chuyển bản rõ cho JVM

ClassLoader tùy chỉnh có thể ẩn các tệp trên đĩa, nhưng ranh giới định nghĩa lớp tiêu chuẩn và các cơ chế kiểm tra runtime vẫn còn khả dụng.

Trình nạp trở thành một điểm chặn tập trung.
Cấu trúc lớp ở dạng rõ quay lại quy trình JVM tiêu chuẩn.
Phòng vệ nhiều tầng

Bảy lớp. Một chuỗi tin cậy liên tục.

Bảy lớp phòng vệ liên tục bảo vệ mã cốt lõi, làm tăng đáng kể chi phí dịch ngược, gỡ lỗi và phân tích ngược.

P4JX / VM SECURITY BOUNDARY
L1—L7 / ACTIVE
  1. L1
    01 / 07

    Kho có xác thực

    Kho .p4jx chứa nội dung ứng dụng được bảo vệ và thiết lập ranh giới bàn giao thống nhất.

  2. L2
    02 / 07

    Nạp lớp theo từng giai đoạn

    VLX HotSpot quản lý việc nạp lớp được bảo vệ và đưa trạng thái bảo vệ vào môi trường vận hành.

  3. L3
    03 / 07

    Liên kết được bảo vệ

    Việc xác minh và liên kết nằm trong ranh giới bảo mật của VM, còn các chuyển đổi quan trọng được cùng một chuỗi bảo vệ tiếp nối.

  4. L4
    04 / 07

    Thông dịch được bảo vệ

    Việc thông dịch luôn nằm trong ranh giới bảo vệ của VM và được một chính sách runtime thống nhất bao phủ.

  5. L5
    05 / 07

    Bảo vệ thực thi biên dịch

    Thực thi biên dịch phối hợp với mô hình bảo vệ runtime tổng thể, giữ hiệu năng và trạng thái bảo vệ nhất quán.

  6. L6
    06 / 07

    Tính toàn vẹn của runtime

    Runtime liên tục kiểm tra trạng thái quan trọng của môi trường và mã để duy trì tính toàn vẹn của môi trường được bảo vệ.

  7. L7
    07 / 07

    Ranh giới chống chèn mã

    Các đường xuất qua Agent, Profiler và trình gỡ lỗi bị giới hạn, thu hẹp khả năng công cụ ngoài tiếp cận dữ liệu được bảo vệ.

01PROTECTED DELIVERY
02VM SECURITY BOUNDARY
03RUNTIME POLICY / ACTIVE
Tương thích môi trường sản xuất

Được thiết kế cho ứng dụng Java thực tế

Bảo vệ các mô hình triển khai hiện có trong khi vẫn duy trì hành vi runtime mà framework và trình quét cần.

Java8 · 11 · 17 · 21 · 25
Hệ điều hànhWindows · macOS · Linux
Kiến trúcx64 · x86 · Arm64
Từ tệp đầu vào đến runtime được bảo vệ
LUÔN MÃ HÓA
P4JX / START

Bảo vệ ứng dụng của bạn với P4JX

Làm theo hướng dẫn thiết lập, hoàn tất kiểm tra tương thích và nhận gói ứng dụng đã được bảo vệ, tạo riêng cho nền tảng đích của bạn.

Vòng đời của lớp được bảo vệ
04 / 04
01JAR / WAR / Thư viện
02Kho P4JX
03VLX HotSpot
04Trình thông dịch / JIT
Trạng thái bytecode trong MetaspaceLUÔN MÃ HÓA
CONTACT

Liên hệ

Bạn có thể để lại tin nhắn tại đây hoặc gửi thư trực tiếp đến [email protected], chúng tôi sẽ phản hồi sớm nhất có thể.

[email protected]