Java源码保护技术

Java源码保护技术

ID:37852937

大小:55.50 KB

页数:9页

时间:2019-06-01

Java源码保护技术_第1页
Java源码保护技术_第2页
Java源码保护技术_第3页
Java源码保护技术_第4页
Java源码保护技术_第5页
资源描述:

《Java源码保护技术》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、如何有效防止Java程序源码被人偷窥? Java程序的源代码很容易被别人偷看,只要有一个反编译器,任何人都可以分析别人的代码。本文讨论如何在不修改原有程序的情况下,通过加密技术保护源代码。一、为什么要加密?对于传统的C或C++之类的语言来说,要在Web上保护源代码是很容易的,只要不发布它就可以。遗憾的是,Java程序的源代码很容易被别人偷看。只要有一个反编译器,任何人都可以分析别人的代码。Java的灵活性使得源代码很容易被窃取,但与此同时,它也使通过加密保护代码变得相对容易,我们唯一需要了解的就是J

2、ava的ClassLoader对象。当然,在加密过程中,有关JavaCryptographyExtension(JCE)的知识也是必不可少的。有几种技术可以“模糊”Java类文件,使得反编译器处理类文件的效果大打折扣。然而,修改反编译器使之能够处理这些经过模糊处理的类文件并不是什么难事,所以不能简单地依赖模糊技术来保证源代码的安全。我们可以用流行的加密工具加密应用,比如PGP(PrettyGoodPrivacy)或GPG(GNUPrivacyGuard)。这时,最终用户在运行应用之前必须先进行解密。

3、但解密之后,最终用户就有了一份不加密的类文件,这和事先不进行加密没有什么差别。Java运行时装入字节码的机制隐含地意味着可以对字节码进行修改。JVM每次装入类文件时都需要一个称为ClassLoader的对象,这个对象负责把新的类装入正在运行的JVM。JVM给ClassLoader一个包含了待装入类(比如java.lang.Object)名字的字符串,然后由ClassLoader负责找到类文件,装入原始数据,并把它转换成一个Class对象。我们可以通过定制ClassLoader,在类文件执行之前修改它

4、。这种技术的应用非常广泛??在这里,它的用途是在类文件装入之时进行解密,因此可以看成是一种即时解密器。由于解密后的字节码文件永远不会保存到文件系统,所以窃密者很难得到解密后的代码。由于把原始字节码转换成Class对象的过程完全由系统负责,所以创建定制ClassLoader对象其实并不困难,只需先获得原始数据,接着就可以进行包含解密在内的任何转换。Java2在一定程度上简化了定制ClassLoader的构建。在Java2中,loadClass的缺省实现仍旧负责处理所有必需的步骤,但为了顾及各种定制的类

5、装入过程,它还调用一个新的findClass方法。这为我们编写定制的ClassLoader提供了一条捷径,减少了麻烦:只需覆盖findClass,而不是覆盖loadClass。这种方法避免了重复所有装入器必需执行的公共步骤,因为这一切由loadClass负责。不过,本文的定制ClassLoader并不使用这种方法。原因很简单。如果由默认的ClassLoader先寻找经过加密的类文件,它可以找到;但由于类文件已经加密,所以它不会认可这个类文件,装入过程将失败。因此,我们必须自己实现loadClass,

6、稍微增加了一些工作量。二、定制类装入器每一个运行着的JVM已经拥有一个ClassLoader。这个默认的ClassLoader根据CLASSPATH环境变量的值,在本地文件系统中寻找合适的字节码文件。应用定制ClassLoader要求对这个过程有较为深入的认识。我们首先必须创建一个定制ClassLoader类的实例,然后显式地要求它装入另外一个类。这就强制JVM把该类以及所有它所需要的类关联到定制的ClassLoader。Listing1显示了如何用定制ClassLoader装入类文件。Listin

7、g1:利用定制的ClassLoader装入类文件//首先创建一个ClassLoader对象ClassLoadermyClassLoader=newmyClassLoader();//利用定制ClassLoader对象装入类文件//并把它转换成Class对象ClassmyClass=myClassLoader.loadClass("mypackage.MyClass");//最后,创建该类的一个实例ObjectnewInstance=myClass.newInstance();//注意,MyClass

8、所需要的所有其他类,都将通过//定制的ClassLoader自动装入如前所述,定制ClassLoader只需先获取类文件的数据,然后把字节码传递给运行时系统,由后者完成余下的任务。ClassLoader有几个重要的方法。创建定制的ClassLoader时,我们只需覆盖其中的一个,即loadClass,提供获取原始类文件数据的代码。这个方法有两个参数:类的名字,以及一个表示JVM是否要求解析类名字的标记(即是否同时装入有依赖关系的类)。如果这个标记是true,我们只需在

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。