Protector4J 6 / P4JX

Bảo vệ xuyên suốt vòng đời bytecode

P4JX tích hợp quyền truy cập kho, phân tích lớp, liên kết được bảo vệ, thông dịch, biên dịch JIT và kiểm tra tính toàn vẹn trong một ranh giới an toàn HotSpot được tùy biến.

Vòng đời của lớp được bảo vệ
JAR / WAR → .p4jx → VLX HotSpot → encrypted Metaspace → interpreter / JIT
Trạng thái bytecode trong Metaspace: LUÔN MÃ HÓA

Mã hóa lớp truyền thống

Giải mã trước, rồi chuyển bản rõ cho JVM

ClassLoader tùy chỉnh có thể ẩn các tệp trên đĩa, nhưng ranh giới định nghĩa lớp tiêu chuẩn và các cơ chế kiểm tra runtime vẫn còn khả dụng.

  • Trình nạp trở thành một điểm chặn tập trung.
  • Cấu trúc lớp ở dạng rõ quay lại quy trình JVM tiêu chuẩn.

Kiến trúc P4JX

Kho được bảo vệ và runtime tạo thành một ranh giới an toàn thống nhất

Bảo vệ được duy trì từ lúc truy cập kho có xác thực, qua phân tích, liên kết, thông dịch và biên dịch JIT, cho đến các bước kiểm tra tính toàn vẹn.

  • Truy cập kho khép kín bên trong VM
  • Đệm riêng theo phương thức và tái che ngay lập tức
  • Chuỗi giải mã cho trình thông dịch và JIT

Bảy lớp. Một chuỗi tin cậy liên tục.

  1. L1 · Kho có xác thực
  2. L2 · Nạp lớp theo từng giai đoạn
  3. L3 · Liên kết được bảo vệ
  4. L4 · Thông dịch được bảo vệ
  5. L5 · Bảo vệ thực thi biên dịch
  6. L6 · Tính toàn vẹn của runtime
  7. L7 · Ranh giới chống chèn mã

Bảo vệ ở mọi lần chuyển trạng thái

Từ khi bàn giao .p4jx đến khi thực thi trong VM, một chuỗi runtime duy nhất tiếp nối bảo vệ.

  1. Đóng gói
    Đóng gói nội dung JAR, WAR hoặc thư viện vào kho .p4jx được bảo vệ.
  2. Nạp
    Giai đoạn nạp đưa nội dung được bảo vệ vào runtime của VM.
  3. Liên kết
    Hoàn tất xác minh và liên kết được bảo vệ trong ranh giới bảo mật của VM.
  4. Thực thi
    Quá trình thực thi luôn nằm trong ranh giới bảo vệ runtime.

Được thiết kế cho ứng dụng Java thực tế

Bảo vệ các mô hình triển khai hiện có trong khi vẫn duy trì hành vi runtime mà framework và trình quét cần.

Java: 8 · 11 · 17 · 21 · 25
Hệ điều hành: Windows · macOS · Linux
Kiến trúc: x64 · x86 · Arm64

Bảo vệ ứng dụng của bạn với P4JX

Làm theo hướng dẫn thiết lập, hoàn tất kiểm tra tương thích và nhận gói ứng dụng đã được bảo vệ, tạo riêng cho nền tảng đích của bạn.

Bắt đầu với Protector4J