本文引用http://www.cnblogs.com/vicenteforever/articles/1471775.html
对象的串行化(Serialization)
一、串行化的概念和目的
1.什么是串行化
对象的寿命通常随着生成该对象的程序的终止而终止。有时候,可能需要将对象的状态保存下来,在需要时再将对象恢复。我们把对象的这种能记录自己的状态以便将来再生的能力。叫作对象的持续性(persistence)。对象通过写出描述自己状态的数值来记录自己 ,这个过程叫对象的串行化(Serialization) 。串行化的主要任务是写出对象实例变量的数值。如果交量是另一对象的引用,则引用的对象也要串行化。这个过程是递归的,串行化可能要涉及一个复杂树结构的单行化,包括原有对象、对象的对象、对象的对象的对象等等。对象所有权的层次结构称为图表(graph)。
2.串行化的目的
Java对象的单行化的目标是为Java的运行环境提供一组特性,如下所示:
1) 尽量保持对象串行化的简单扼要 ,但要提供一种途径使其可根据开发者的要求进行扩展或定制。
2) 串行化机制应严格遵守Java的对象模型 。对象的串行化状态中应该存有所有的关于种类的安全特性的信息。
3) 对象的串行化机制应支持Java的对象持续性。
4) 对象的串行化机制应有足够的 可扩展能力以支持对象的远程方法调用(RMI)。
5) 对象串行化应允许对象定义自身 的格式即其自身的数据流表示形式,可外部化接口来完成这项功能。
二、串行化方法
从JDK1.1开始,Java语言提供了对象串行化机制 ,在java.io包中,接口Serialization用来作为实现对象串行化的工具 ,只有实现了Serialization的类的对象才可以被串行化。
Serializable接口中没有任何的方法。当一个类声明要实现Serializable接口时,只是表明该类参加串行化协议,而不需要实现任何特殊的方法。下面我们通过实例介绍如何对对象进行串行化。
1.定义一个可串行化对象
一个类,如果要使其对象可以被串行化,必须实现Serializable接口。我们定义一个类Student如下:
- import java.io.Serializable;
- public class Student implements Serializable {
- int id;// 学号
- String name;// 姓名
- int age;// 年龄
- String department; // 系别
- public Student(int id, String name, int age, String department) {
- this.id = id;
- this.name = name;
- this.age = age;
- this.department = department;
- }
- }
2.构造对象的输入/输出流
要串行化一个对象,必须与一定的对象输出/输入流联系起来,通过对象输出流将对象状态保存下来,再通过对象输入流将对象状态恢复。
java.io包中,提供了ObjectInputStream和ObjectOutputStream将数据流功能扩展至可读写对象 。在ObjectInputStream 中用readObject()方法可以直接读取一个对象,ObjectOutputStream中用writeObject()方法可以直接将对象保存到输出流中。
- import java.io.FileInputStream;
- import java.io.FileOutputStream;
- import java.io.IOException;
- import java.io.ObjectInputStream;
- import java.io.ObjectOutputStream;
- public class ObjectSer {
- public static void main(String args[]) throws IOException,
- ClassNotFoundException {
- Student stu = new Student(981036, "LiuMing", 18, "CSD");
- FileOutputStream fo = new FileOutputStream("data.ser");
- ObjectOutputStream so = new ObjectOutputStream(fo);
- try {
- so.writeObject(stu);
- so.close();
- } catch (IOException e) {
- System.out.println(e);
- }
- stu = null;
- FileInputStream fi = new FileInputStream("data.ser");
- ObjectInputStream si = new ObjectInputStream(fi);
- try {
- stu = (Student) si.readObject();
- si.close();
- } catch (IOException e)
- {
- System.out.println(e);
- }
- System.out.println("Student Info:");
- System.out.println("ID:" + stu.id);
- System.out.println("Name:" + stu.name);
- System.out.println("Age:" + stu.age);
- System.out.println("Dep:" + stu.department);
- }
- }
运行结果如下:
Student Info:
ID:981036
Name:LiuMing
Age:18
Dep:CSD
在这个例子中,我们首先定义了一个类Student,实现了Serializable接口 ,然后通过对象输出流的writeObject()方法将Student对象保存到文件 data.ser中 。之后,通过对家输入流的readObjcet()方法从文件data.ser中读出保存下来的Student对象 。从运行结果可以看到,通过串行化机制,可以正确地保存和恢复对象的状态。
三、串行化的注意事项
1.串行化能保存的元素
串行化只能保存对象的非静态成员交量,不能保存任何的成员方法和静态的成员变量,而且串行化保存的只是变量的值,对于变量的任何修饰符都不能保存。
2.transient关键字
对于某些类型的对象,其状态是瞬时的,这样的对象是无法保存其状态的。例如一个Thread对象或一个FileInputStream对象 ,对于这些字段,我们必须用transient关键字标明,否则编译器将报措。
另外 ,串行化可能涉及将对象存放到 磁盘上或在网络上发达数据,这时候就会产生安全问题。因为数据位于Java运行环境之外,不在Java安全机制的控制之中。对于这些需要保密的字段,不应保存在永久介质中 ,或者不应简单地不加处理地保存下来 ,为了保证安全性。应该在这些字段前加上transient关键字。
下面是java规范中对transient关键字的解释:
The transient marker is not fully specified by The Java Language Specification but is used in object serialization to mark member variables that should not be serialized.
相关推荐
"Faster Java Serialization"项目正是为了解决这个问题而诞生的,它通过采用开源的方式,提供了比默认Java序列化更快的实现。这个项目的核心在于运行时生成定制的序列化代码,以优化序列化和反序列化过程。这种做法...
- **序列化与反序列化**:BRAP使用高效的序列化技术,如Google的Protocol Buffers或Java自带的Java serialization,将对象转换为字节流在网络中传输,到达目的地后再反序列化恢复为对象。 - **通信协议**:BRAP...
Java Serialization - **序列化概述**:Java 中的对象可以通过实现 `Serializable` 接口来支持序列化。序列化是指将对象的状态转换为字节流的过程,以便能够将其保存到磁盘上或通过网络传输。 - **序列化的使用**...
### Java Streams 和 Serialization 详解 在Java编程语言中,数据的读取与写入操作是通过流(Streams)实现的。此外,为了保存对象的状态,Java提供了序列化(Serialization)机制。本文将深入探讨Java中的流操作...
Item 85: Prefer alternatives to Java serialization Item 86: Implement Serializable with great caution Item 87: Consider using a custom serialized form Item 88: Write readObject methods defensively ...
这意味着,即使不是所有序列化机制都像Java Serialization那样功能强大,它们仍然可以成为攻击者的利用目标。 7. 安全建议 虽然文档并未明确提供具体的解决方案,但从中可以推断出,开发者和安全研究人员应采取以下...
Java Serialization, java Tutorial
因此,你需要添加如`java serialization`相关的jar包,例如`serp.jar`(用于Java反序列化)或者`kryo`、`FST`等第三方序列化库,以支持Java对象的序列化和反序列化。 在实际部署中,你可能需要按照以下步骤操作: ...
### 实现高效Java线程序列化、移动性和持久性的经验 #### 概述 随着分布式计算的发展,移动性与持久性成为了重要的组成部分。这些特性在负载均衡、容错以及应用程序的动态重构等领域有着广泛的应用场景。Java作为...
1. **Java Serialization**:Java平台默认的序列化方式,简单易用,但性能较差,且序列化的对象必须实现Serializable接口。 2. **Hessian2**:一种快速的二进制序列化协议,它将Java对象转换为高效的字节流,适合于...
- **Java序列化(Java Serialization)**:JINI使用Java序列化机制来传递服务的接口和实现。 - ** Lease管理**:服务和客户端之间的租约机制,用于控制服务使用时间,确保服务的可靠性和容错性。 ### 2. JINI服务...
Java序列化机制是Java平台提供的一种标准方法,用于将对象的状态转换为字节流,以便存储在磁盘上,或者在网络中进行传输。这使得Java对象可以在不同的Java虚拟机(JVM)之间交换,这对于分布式应用程序,如远程方法...
是否使用了标准的序列化库,如Java的Java serialization,或是自定义的机制? - 请求和响应的网络传输部分是如何设计的?是基于HTTP还是直接TCP连接? - 调用处理中如何实现同步/异步调用,以及错误处理? 通过研究...
Fast, efficient Java serialization java序列化jar包
Spark 提供了多种序列化方式,如 Java Serialization、Kryo Serialization 和 Java Serialization 等。在这篇文章中,我们使用 Java Serialization 将对象序列化。 知识点 2:HDFS 的存储 HDFS(Hadoop Distributed...
4. **Java序列化(Java Serialization)**:JINI技术依赖于Java的序列化机制来跨网络传输对象。服务提供者和消费者之间的通信通常涉及对象的序列化和反序列化。 5. **信任模型(Trust Model)**:由于JINI允许网络...
Java提供了多种序列化机制,如Java Serialization、JSON Serialization等。在本篇文章中,我们将使用Java Serialization进行序列化。 存储对象 为了存储对象,我们需要将对象序列化成字节数组,然后将其存储在...
此外,Dubbo还提供了多种序列化协议(如Hessian、Java serialization等),用户可以根据实际需求选择合适的协议以优化网络传输性能。 #### 3. 智能路由与负载均衡 为了实现更高效的服务调度,Dubbo内置了一套智能...