Protector4J 6 / P4JX

Schutz über den gesamten Bytecode-Lebenszyklus

P4JX vereint Archivzugriff, Klassen-Parsing, geschütztes Linking, Interpretation, JIT-Kompilierung und Laufzeitintegritätsprüfungen innerhalb einer angepassten HotSpot-Sicherheitsgrenze.

Lebenszyklus geschützter Klassen
JAR / WAR → .p4jx → VLX HotSpot → encrypted Metaspace → interpreter / JIT
Bytecode-Status im Metaspace: VERSCHLÜSSELT

Traditionelle Klassenverschlüsselung

Zuerst entschlüsseln, dann Klartext an die JVM übergeben

Ein benutzerdefinierter ClassLoader kann Dateien auf dem Datenträger verbergen, doch die übliche Klassendefinitionsgrenze und die Laufzeit-Inspektionsmechanismen bleiben verfügbar.

  • Der ClassLoader wird zu einem zentralen Abfangpunkt.
  • Klassenstrukturen im Klartext gelangen wieder in die standardmäßige JVM-Pipeline.

Die P4JX-Architektur

Geschütztes Archiv und Laufzeit bilden eine Sicherheitsgrenze

Der Schutz bleibt vom authentifizierten Archivzugriff über Parsing, Linking und Interpretation bis zur JIT-Kompilierung und Laufzeitintegritätsprüfung aktiv.

  • Geschlossener Archivzugriff innerhalb der VM
  • Methodenweises Staging mit sofortigem Remasking
  • Entschlüsselungsketten für Interpreter und JIT

Sieben Ebenen. Eine durchgehende Vertrauenskette.

  1. L1 · Authentifiziertes Archiv
  2. L2 · Stufenweises Klassenladen
  3. L3 · Geschütztes Linking
  4. L4 · Geschützte Interpretation
  5. L5 · Schutz der kompilierten Ausführung
  6. L6 · Laufzeitintegrität
  7. L7 · Anti-Injection-Grenze

Jeder Zustandsübergang ist geschützt

Von der .p4jx-Auslieferung bis zur Ausführung in der VM führt eine durchgehende Laufzeitkette den Schutz fort.

  1. Versiegeln
    Verpackt JAR-, WAR- oder Bibliotheksinhalte in ein geschütztes .p4jx-Archiv.
  2. Laden
    Beim Laden gelangen geschützte Inhalte in die VM-Laufzeit.
  3. Linken
    Verifikation und geschütztes Linking erfolgen innerhalb der VM-Sicherheitsgrenze.
  4. Ausführen
    Die Ausführung bleibt innerhalb der Laufzeitschutzgrenze.

Für den Schutz echter Java-Anwendungen entwickelt

Schützt bestehende Bereitstellungsformen und erhält dabei das Laufzeitverhalten, auf das Frameworks und Scanner angewiesen sind.

Java: 8 · 11 · 17 · 21 · 25
Systeme: Windows · macOS · Linux
Architekturen: x64 · x86 · Arm64

Schützen Sie Ihre JAR- oder WAR-Datei mit P4JX

Folgen Sie der geführten Einrichtung, schließen Sie die Kompatibilitätsprüfung ab und erhalten Sie ein geschütztes Paket, das exakt auf Ihre Zielplattform abgestimmt ist.

Mit Protector4J starten