当前位置: 首页 > news >正文

java序列化机制与原理

转自:http://blog.csdn.net/redcreen/archive/2011/01/07/6123491.aspx

Java序列化算法透析

  Serialization(序列化)是一种将对象以一连串的字节描述的过程;反序列化deserialization是一种将这些字节重建成一个对象的过程。Java序列化API提供一种处理对象序列化的标准机制。在这里你能学到如何序列化一个对象,什么时候需要序列化以及Java序列化的算法,我们用一个实例来示范序列化以后的字节是如何描述一个对象的信息的。

序列化的必要性

Java中,一切都是对象,在分布式环境中经常需要将Object从这一端网络或设备传递到另一端。 
这就需要有一种可以在两端传输数据的协议。Java序列化机制就是为了解决这个问题而产生。

如何序列化一个对象

一个对象能够序列化的前提是实现Serializable接口,Serializable接口没有方法,更像是个标记。 
有了这个标记的Class就能被序列化机制处理。

import java.io.Serializable;   
class TestSerial implements Serializable {
public byte version = 100;
public byte count = 0;
}

然后我们写个程序将对象序列化并输出。ObjectOutputStream能把Object输出成Byte流。 
我们将Byte流暂时存储到temp.out文件里。 

public static void main(String args[]) throws IOException {          
FileOutputStream fos = new FileOutputStream("temp.out");
ObjectOutputStream oos = new ObjectOutputStream(fos);
TestSerial ts = new TestSerial();
oos.writeObject(ts);
oos.flush();
oos.close();
}
  •  
    1. class parent implements Serializable {          
      int parentVersion = 10;
      }
  • 如果要从持久的文件中读取Bytes重建对象,我们可以使用ObjectInputStream。  
    public static void main(String args[]) throws IOException {     
    FileInputStream fis = new FileInputStream("temp.out");
    ObjectInputStream oin = new ObjectInputStream(fis);
    TestSerial ts = (TestSerial) oin.readObject();
    System.out.println("version="+ts.version);
    }
    执行结果为 100. 
    对象的序列化格式
    将一个对象序列化后是什么样子呢?打开刚才我们将对象序列化输出的temp.out文件
    以16进制方式显示。内容应该如下: 
    AC ED 00 05 73 72 00 0A 53 65 72 69 61 6C 54 65
    73 74 A0 0C 34 00 FE B1 DD F9 02 00 02 42 00 05
    63 6F 75 6E 74 42 00 07 76 65 72 73 69 6F 6E 78
    70 00 64
    
    这一坨字节就是用来描述序列化以后的TestSerial对象的,我们注意到TestSerial类中只有两个域:
    public byte version = 100;
    public byte count = 0;
    且都是byte型,理论上存储这两个域只需要2个byte,但是实际上temp.out占据空间为51bytes,也就是说除了数据以外,还包括了对序列化对象的其他描述
    Java的序列化算法
    序列化算法一般会按步骤做如下事情:
    ◆将对象实例相关的类元数据输出。
    ◆递归地输出类的超类描述直到不再有超类。
    ◆类元数据完了以后,开始从最顶层的超类开始输出对象实例的实际数据值。
    ◆从上至下递归输出实例的数据
    我们用另一个更完整覆盖所有可能出现的情况的例子来说明:
  • class contain implements Serializable{          
    Int containVersion = 11;
    }
    public class SerialTest extends parent implements Serializable {   
    int version = 66;
    contain con = new contain();
    public int getVersion() {
    return version;
    }
    public static void main(String args[]) throws IOException {
    FileOutputStream fos = new FileOutputStream("temp.out");
    ObjectOutputStream oos = new ObjectOutputStream(fos);
    SerialTest st = new SerialTest();
    oos.writeObject(st);
    oos.flush();
    oos.close();
    }
    }
  •  
    1. AC ED: STREAM_MAGIC.  声明使用了序列化协议 .
    2. 00 05: STREAM_VERSION.  序列化协议版本 .
    3. 0x73: TC_OBJECT.   声明这是一个新的对象 .   
    1. 0x72: TC_CLASSDESC.  声明这里开始一个新 Class 。
    2. 00 0A: Class 名字的长度 .
    3. 53 65 72 69 61 6c 54 65 73 74: SerialTest,Class 类名 .
    4. 05 52 81 5A AC 66 02 F6: SerialVersionUID,  序列化 ID ,如果没有指定, 
      则会由算法随机生成一个 8byte 的 ID.
    5. 0x02:  标记号 .  该值声明该对象支持序列化。
    6. 00 02:  该类所包含的域个数。
    1. 0x49:  域类型 . 49  代表 "I",  也就是 Int.
    2. 00 07:  域名字的长度 .
    3. 76 65 72 73 69 6F 6E: version, 域名字描述 .
    1. 0x4C:  域的类型 .
    2. 00 03:  域名字长度 .
    3. 63 6F 6E:  域名字描述, con
    4. 0x74: TC_STRING.  代表一个 new String. 用 String 来引用对象。
    5. 00 09:  该 String 长度 .
    6. 4C 63 6F 6E 74 61 69 6E 3B: Lcontain;, JVM 的标准对象签名表示法 .
    7. 0x78: TC_ENDBLOCKDATA, 对象数据块结束的标志
    1. 0x72: TC_CLASSDESC.  声明这个是个新类 .
    2. 00 06:  类名长度 .
    3. 70 61 72 65 6E 74: parent, 类名描述。
    4. 0E DB D2 BD 85 EE 63 7A: SerialVersionUID,  序列化 ID.
    5. 0x02:  标记号 .  该值声明该对象支持序列化 .
    6. 00 01:  类中域的个数 .
    1. 0x49:  域类型 . 49  代表 "I",  也就是 Int.
    2. 00 0D:  域名字长度 .
    3. 70 61 72 65 6E 74 56 65 72 73 69 6F 6E: parentVersion ,域名字描述。
    4. 0x78: TC_ENDBLOCKDATA, 对象块结束的标志。
    5. 0x70: TC_NULL,  说明没有其他超类的标志。 .
    1. 00 00  00  0A: 10, parentVersion 域的值 .
    1. 00 00  00  42: 66, version 域的值 .
    1. 0x73: TC_OBJECT,  声明这是一个新的对象 .
    2. 0x72: TC_CLASSDESC 声明这里开始一个新 Class.
    3. 00 07:  类名的长度 .
    4. 63 6F 6E 74 61 69 6E: contain, 类名描述 .
    5. FC BB E6 0E FB CB 60 C7: SerialVersionUID,  序列化 ID.
    6. 0x02: Various flags.  标记号 .  该值声明该对象支持序列化
    7. 00 01:  类内的域个数。
    1. 0x49:  域类型 . 49  代表 "I",  也就是 Int..
    2. 00 0E:  域名字长度 .
    3. 63 6F 6E 74 61 69 6E 56 65 72 73 69 6F 6E: containVersion,  域名字描述 .
    4. 0x78: TC_ENDBLOCKDATA 对象块结束的标志 .
    1. 0x70:TC_NULL ,没有超类了。
    1. 00 00  00  0B: 11, containVersion 的值 .

    这个例子是相当的直白啦。SerialTest类实现了Parent超类,内部还持有一个Container对象。

    序列化后的格式如下:

    AC ED 00 05 73 72 00 0A 53 65 72 69 61 6C 54 65

    73 74 05 52 81 5A AC 66 02 F6 02 00 02 49 00 07

    76 65 72 73 69 6F 6E 4C 00 03 63 6F 6E 74 00 09

    4C 63 6F 6E 74 61 69 6E 3B 78 72 00 06 70 61 72

    65 6E 74 0E DB D2 BD 85 EE 63 7A 02 00 01 49 00

    0D 70 61 72 65 6E 74 56 65 72 73 69 6F 6E 78 70

    00 00 00 0A 00 00 00 42 73 72 00 07 63 6F 6E 74

    61 69 6E FC BB E6 0E FB CB 60 C7 02 00 01 49 00

    0E 63 6F 6E 74 61 69 6E 56 65 72 73 69 6F 6E 78

    70 00 00 00 0B

    我们来仔细看看这些字节都代表了啥。开头部分,见颜色:

    序列化算法的第一步就是输出对象相关类的描述。例子所示对象为SerialTest类实例, 
    因此接下来输出SerialTest类的描述。见颜色:

    接下来,算法输出其中的一个域,int version=66;见颜色:

    然后,算法输出下一个域,contain con = new contain();这个有点特殊,是个对象。 
    描述对象类型引用时需要使用JVM的标准对象签名表示法,见颜色:

    .接下来算法就会输出超类也就是Parent类描述了,见颜色:

    下一步,输出parent类的域描述,int parentVersion=100;同见颜色:

    到此为止,算法已经对所有的类的描述都做了输出。下一步就是把实例对象的实际值输出了。这时候是从parent Class的域开始的,见颜色:

    还有SerialTest类的域:

    再往后的bytes比较有意思,算法需要描述contain类的信息,要记住, 
    现在还没有对contain类进行过描述,见颜色:

    .输出contain的唯一的域描述,int containVersion=11;

    这时,序列化算法会检查contain是否有超类,如果有的话会接着输出。

    最后,将contain类实际域值输出。

    OK,我们讨论了java序列化的机制和原理,希望能对同学们有所帮助。

  转自  http://www.java3z.com/cwbwebhome/article/article8/862.html
serialVersionUID值的重要作用
          根据上面的分析,可以发现如果一个类可序列化,serialVersionUID建议给一个确定的值,不要由系统自动生成,否则在增减字段(不能修改字段类型及长度)时,如果两边的类的版本不同会导致反序列化失败.
注意问题
1、如果序列化时代码这样写:
SerialTest st = new SerialTest(); 
oos.writeObject((parent)st);
会发现序列化的对象依然是SerialTest,如果在分布式环境中用Parent反序列化(调用段不存在SerialTest),会造成ClassNotFoundException.
2、Java的序列化机制只序列化对象的属性值,而不会去序列化什么所谓的方法。其实这个问题简单思考一下就可以搞清楚,方法是不带状态的,就是一些指令,指令是不需要序列化的,只要你的JVM classloader可以load到这个类,那么类方法指令自然就可以获得。序列化真正需要保存的只是对象属性的值,和对象的类型。
3、直接对对象的不宜对外公开的敏感数据进行序列化,这是不安全的;不会检查对象的成员变量是否符合正确的约束条件,有可能被传改数据而导致运行异常;需要对对象图做递归遍历,如果对象图很复杂,会消耗很多资源,设置引起Java虚拟机的堆栈溢出。
可以通过重写ObjectOutputStream和ObjectInputStream的writeObject()和readObject(),或是实现Externalizable接口,并实现writeExternal()与readExternal()方法,并提供public类型的无参数构造函数两种方式来控制序列化过程可以有效规避默认序列化方式的不足之处。

相关文章:

  • Eclipse-debug时常用的快捷键
  • java序列化原则
  • 网站统计中的数据收集原理及实现
  • Java枚举类型enum的原理
  • CentOS(七)--Linux文件类型及目录配置
  • Java枚举类型enum的使用原理
  • DateUtil
  • 深入研究java.lang.Class类
  • 候捷谈Java反射机制
  • Codeforces Beta Round #51 D. Beautiful numbers 数位dp
  • java的RTTI
  • (转)memcache、redis缓存
  • java的编译时多态和运行时多态
  • java多态的实现机制
  • DOM Tree
  • ES6 ...操作符
  • JAVA SE 6 GC调优笔记
  • Java反射-动态类加载和重新加载
  • Koa2 之文件上传下载
  • PaddlePaddle-GitHub的正确打开姿势
  • puppeteer stop redirect 的正确姿势及 net::ERR_FAILED 的解决
  • Python代码面试必读 - Data Structures and Algorithms in Python
  • SSH 免密登录
  • VirtualBox 安装过程中出现 Running VMs found 错误的解决过程
  • 基于Volley网络库实现加载多种网络图片(包括GIF动态图片、圆形图片、普通图片)...
  • 老板让我十分钟上手nx-admin
  • 算法---两个栈实现一个队列
  • 字符串匹配基础上
  • No resource identifier found for attribute,RxJava之zip操作符
  • C# - 为值类型重定义相等性
  • 阿里云ACE认证之理解CDN技术
  • (Python) SOAP Web Service (HTTP POST)
  • (附表设计)不是我吹!超级全面的权限系统设计方案面世了
  • (附源码)计算机毕业设计SSM疫情社区管理系统
  • (删)Java线程同步实现一:synchronzied和wait()/notify()
  • (算法)Game
  • (轉貼) UML中文FAQ (OO) (UML)
  • ******IT公司面试题汇总+优秀技术博客汇总
  • .NET Standard 的管理策略
  • .NET 中小心嵌套等待的 Task,它可能会耗尽你线程池的现有资源,出现类似死锁的情况
  • .NET/C# 编译期能确定的字符串会在字符串暂存池中不会被 GC 垃圾回收掉
  • .net实现客户区延伸至至非客户区
  • .so文件(linux系统)
  • /var/lib/dpkg/lock 锁定问题
  • @Documented注解的作用
  • @Import注解详解
  • [2019/05/17]解决springboot测试List接口时JSON传参异常
  • [ANT] 项目中应用ANT
  • [BZOJ 3680]吊打XXX(模拟退火)
  • [BZOJ3757] 苹果树
  • [CISCN 2023 初赛]go_session
  • [flask]http请求//获取请求体数据
  • [HarekazeCTF2019]encode_and_encode 不会编程的崽
  • [hibernate]基本值类型映射之日期类型
  • [IE6 only]关于Flash/Flex,返回数据产生流错误Error #2032的解决方式