Protector4J 6 / P4JX
保護貫穿位元組碼的完整生命週期
P4JX 將歸檔存取、類別解析、受保護連結、解譯執行、JIT 編譯和執行期完整性檢查統一納入深度客製化的 HotSpot 安全邊界。
受保護類的生命週期
JAR / WAR → .p4jx → VLX HotSpot → encrypted Metaspace → interpreter / JIT
Metaspace 位元組碼狀態: 保持密文
傳統 Class 加密
先解密,再把明文交給 JVM
自訂 ClassLoader 可以隱藏磁碟檔案,但標準類別定義邊界和執行期檢查機制依然存在。
- 類別載入器成為集中的攔截點。
- 明文 Class 結構重新進入標準 JVM 管線。
P4JX 架構
加密歸檔與執行期共同構成安全邊界
保護從驗證歸檔存取開始,持續貫穿解析、連結、解譯執行、JIT 編譯和執行期完整性檢查。
- 虛擬機器內部的封閉歸檔訪問
- 按方法暫存並立即重新掩碼
- 直譯器與 JIT 解密鏈
七層保護,一條連續信任鏈
- L1 · 認證加密歸檔
- L2 · 分階段類載入
- L3 · 受保護的連結
- L4 · 受保護的解譯執行
- L5 · 編譯執行保護
- L6 · 執行時完整性
- L7 · 反注入邊界
保護每一次狀態轉換
從 .p4jx 交付到 VM 內執行,保護由同一條執行時鏈路持續承接。
- 封裝
將 JAR、WAR 或類別庫封裝為受保護的 .p4jx 歸檔。 - 載入
載入階段將受保護內容帶入 VM 執行環境。 - 連結
在 VM 安全邊界內完成驗證與受保護連結。 - 執行
執行階段保持在執行時保護邊界內。
為真實 Java 應用而設計
保護現有部署形態,同時保留框架和掃描器所依賴的執行時行為。
Java 版本: 8 · 11 · 17 · 21 · 25
作業系統: Windows · macOS · Linux
處理器架構: x64 · x86 · Arm64