当前 P4JX 架构
P4JX 架构
加密归档与运行时共同构成安全边界
保护从认证归档访问开始,持续贯穿解析、链接、解释执行、JIT 编译和运行时完整性检查。
01
虚拟机内部的封闭归档访问
02
按方法暂存并立即重新掩码
03
解释器与 JIT 解密链
你的类封装在只有该运行时能打开的认证归档里,经由分段解密的加载管线解析,没有单点可挂钩;链接后在 Metaspace 中保持密文直到进程结束,执行时由解释器在 CPU 寄存器里逐字节解码。
保持密文保护从认证归档访问开始,持续贯穿解析、链接、解释执行、JIT 编译和运行时完整性检查。
自定义 ClassLoader 可以隐藏磁盘文件,但标准类定义边界和运行时检查机制依然存在。
七层纵深防御持续保护核心代码,显著提高反编译、调试与逆向分析成本。
.p4jx 归档承载受保护的应用内容,并建立交付阶段的统一边界。
DELIVERY / SEALEDVLX HotSpot 接管受保护类的加载阶段,使保护状态随应用进入运行环境。
RUNTIME / CONTROLLED类验证与链接保持在 VM 安全边界内,关键状态转换由同一保护链持续承接。
TRUST / CONTINUOUS解释执行保持在 VM 内部保护边界中,运行过程由统一保护策略持续覆盖。
EXECUTION / PROTECTED编译执行与整体运行时保护协同工作,在性能与保护状态之间保持一致。
POLICY / COORDINATED运行时持续检查关键环境与代码状态,并维持受保护环境的完整性。
STATE / VERIFIED限制 Agent、Profiler 与调试器的导出路径,收紧外部工具触及受保护数据的边界。
BOUNDARY / ACTIVE保护现有部署形态,同时保留框架和扫描器所依赖的运行时行为。