`
xingyx
  • 浏览: 61023 次
  • 性别: Icon_minigender_2
社区版块
存档分类
最新评论
  • 52p9_xu: 感谢分享,本人最近闲来无事也想搭建一个 全注解的SSH框架。不 ...
    SSH注解框架

Java Serialization

    博客分类:
  • JAVA
阅读更多

本文引用http://www.cnblogs.com/vicenteforever/articles/1471775.html 

对象的串行化(Serialization)

 

一、串行化的概念和目的 

1.什么是串行化 

            对象的寿命通常随着生成该对象的程序的终止而终止。有时候,可能需要将对象的状态保存下来,在需要时再将对象恢复。我们把对象的这种能记录自己的状态以便将来再生的能力。叫作对象的持续性(persistence)。对象通过写出描述自己状态的数值来记录自己 ,这个过程叫对象的串行化(Serialization) 。串行化的主要任务是写出对象实例变量的数值。如果交量是另一对象的引用,则引用的对象也要串行化。这个过程是递归的,串行化可能要涉及一个复杂树结构的单行化,包括原有对象、对象的对象、对象的对象的对象等等。对象所有权的层次结构称为图表(graph)。 

2.串行化的目的 

            Java对象的单行化的目标是为Java的运行环境提供一组特性,如下所示: 

1)       尽量保持对象串行化的简单扼要 ,但要提供一种途径使其可根据开发者的要求进行扩展或定制。 

2)       串行化机制应严格遵守Java的对象模型 。对象的串行化状态中应该存有所有的关于种类的安全特性的信息。 

3)       对象的串行化机制应支持Java的对象持续性。 

4)       对象的串行化机制应有足够的 可扩展能力以支持对象的远程方法调用(RMI)。 

5)       对象串行化应允许对象定义自身 的格式即其自身的数据流表示形式,可外部化接口来完成这项功能。

 

 

 

二、串行化方法 
            从JDK1.1开始,Java语言提供了对象串行化机制 ,在java.io包中,接口Serialization用来作为实现对象串行化的工具 ,只有实现了Serialization的类的对象才可以被串行化。 

            Serializable接口中没有任何的方法。当一个类声明要实现Serializable接口时,只是表明该类参加串行化协议,而不需要实现任何特殊的方法。下面我们通过实例介绍如何对对象进行串行化。 

1.定义一个可串行化对象 

            一个类,如果要使其对象可以被串行化,必须实现Serializable接口。我们定义一个类Student如下:

  1. import java.io.Serializable;   
  2.   
  3. public class Student implements Serializable {   
  4.   
  5.     int id;// 学号   
  6.   
  7.     String name;// 姓名   
  8.   
  9.     int age;// 年龄   
  10.   
  11.     String department; // 系别   
  12.   
  13.     public Student(int id, String name, int age, String department) {   
  14.   
  15.         this.id = id;   
  16.   
  17.         this.name = name;   
  18.   
  19.         this.age = age;   
  20.   
  21.         this.department = department;   
  22.   
  23.     }   
  24.   
  25. }  

2.构造对象的输入/输出流 

            要串行化一个对象,必须与一定的对象输出/输入流联系起来,通过对象输出流将对象状态保存下来,再通过对象输入流将对象状态恢复。 

            java.io包中,提供了ObjectInputStream和ObjectOutputStream将数据流功能扩展至可读写对象 。在ObjectInputStream 中用readObject()方法可以直接读取一个对象,ObjectOutputStream中用writeObject()方法可以直接将对象保存到输出流中。

  1. import java.io.FileInputStream;   
  2. import java.io.FileOutputStream;   
  3. import java.io.IOException;   
  4. import java.io.ObjectInputStream;   
  5. import java.io.ObjectOutputStream;   
  6.   
  7. public class ObjectSer {   
  8.   
  9.     public static void main(String args[]) throws IOException,   
  10.             ClassNotFoundException {   
  11.   
  12.         Student stu = new Student(981036"LiuMing"18"CSD");   
  13.   
  14.         FileOutputStream fo = new FileOutputStream("data.ser");   
  15.   
  16.         ObjectOutputStream so = new ObjectOutputStream(fo);   
  17.   
  18.         try {   
  19.   
  20.             so.writeObject(stu);   
  21.   
  22.             so.close();   
  23.   
  24.         } catch (IOException e) {   
  25.             System.out.println(e);   
  26.         }   
  27.   
  28.         stu = null;   
  29.   
  30.         FileInputStream fi = new FileInputStream("data.ser");   
  31.   
  32.         ObjectInputStream si = new ObjectInputStream(fi);   
  33.   
  34.         try {   
  35.   
  36.             stu = (Student) si.readObject();   
  37.   
  38.             si.close();   
  39.   
  40.         } catch (IOException e)   
  41.   
  42.         {   
  43.             System.out.println(e);   
  44.         }   
  45.   
  46.         System.out.println("Student Info:");   
  47.   
  48.         System.out.println("ID:" + stu.id);   
  49.   
  50.         System.out.println("Name:" + stu.name);   
  51.   
  52.         System.out.println("Age:" + stu.age);   
  53.   
  54.         System.out.println("Dep:" + stu.department);   
  55.   
  56.     }   
  57.   
  58. }  

运行结果如下:

        Student Info: 

  ID:981036 

  Name:LiuMing 

  Age:18 

  Dep:CSD

 

 

            在这个例子中,我们首先定义了一个类Student,实现了Serializable接口 ,然后通过对象输出流的writeObject()方法将Student对象保存到文件 data.ser中 。之后,通过对家输入流的readObjcet()方法从文件data.ser中读出保存下来的Student对象 。从运行结果可以看到,通过串行化机制,可以正确地保存和恢复对象的状态。 

三、串行化的注意事项 
1.串行化能保存的元素 

            串行化只能保存对象的非静态成员交量,不能保存任何的成员方法和静态的成员变量,而且串行化保存的只是变量的值,对于变量的任何修饰符都不能保存。 

2.transient关键字 

            对于某些类型的对象,其状态是瞬时的,这样的对象是无法保存其状态的。例如一个Thread对象或一个FileInputStream对象 ,对于这些字段,我们必须用transient关键字标明,否则编译器将报措。 

            另外 ,串行化可能涉及将对象存放到 磁盘上或在网络上发达数据,这时候就会产生安全问题。因为数据位于Java运行环境之外,不在Java安全机制的控制之中。对于这些需要保密的字段,不应保存在永久介质中 ,或者不应简单地不加处理地保存下来 ,为了保证安全性。应该在这些字段前加上transient关键字。

下面是java规范中对transient关键字的解释:   
      The   transient   marker   is   not   fully   specified   by   The   Java   Language     Specification   but   is   used   in   object   serialization   to   mark   member   variables   that   should   not   be   serialized.

 

分享到:
评论

相关推荐

    Faster Java Serialization-开源

    "Faster Java Serialization"项目正是为了解决这个问题而诞生的,它通过采用开源的方式,提供了比默认Java序列化更快的实现。这个项目的核心在于运行时生成定制的序列化代码,以优化序列化和反序列化过程。这种做法...

    基于Java的brap(Java远程调用框架 BRAP).zip

    - **序列化与反序列化**:BRAP使用高效的序列化技术,如Google的Protocol Buffers或Java自带的Java serialization,将对象转换为字节流在网络中传输,到达目的地后再反序列化恢复为对象。 - **通信协议**:BRAP...

    Java windows 课程设计

    Java Serialization - **序列化概述**:Java 中的对象可以通过实现 `Serializable` 接口来支持序列化。序列化是指将对象的状态转换为字节流的过程,以便能够将其保存到磁盘上或通过网络传输。 - **序列化的使用**...

    java Streams and Serialization 详解

    ### Java Streams 和 Serialization 详解 在Java编程语言中,数据的读取与写入操作是通过流(Streams)实现的。此外,为了保存对象的状态,Java提供了序列化(Serialization)机制。本文将深入探讨Java中的流操作...

    Effective Java 3rd edition(Effective Java第三版英文原版)附第二版

    Item 85: Prefer alternatives to Java serialization Item 86: Implement Serializable with great caution Item 87: Consider using a custom serialized form Item 88: Write readObject methods defensively ...

    marshalsec.pdf

    这意味着,即使不是所有序列化机制都像Java Serialization那样功能强大,它们仍然可以成为攻击者的利用目标。 7. 安全建议 虽然文档并未明确提供具体的解决方案,但从中可以推断出,开发者和安全研究人员应采取以下...

    JavaSerializationjavaTutorial.pdf 英文原版

    Java Serialization, java Tutorial

    nginx+tomcat+memcached 所需jarmemcached相关jar包和序列化对应的jar包

    因此,你需要添加如`java serialization`相关的jar包,例如`serp.jar`(用于Java反序列化)或者`kryo`、`FST`等第三方序列化库,以支持Java对象的序列化和反序列化。 在实际部署中,你可能需要按照以下步骤操作: ...

    Experiences Implementing Efficient Java Thread Serialization

    ### 实现高效Java线程序列化、移动性和持久性的经验 #### 概述 随着分布式计算的发展,移动性与持久性成为了重要的组成部分。这些特性在负载均衡、容错以及应用程序的动态重构等领域有着广泛的应用场景。Java作为...

    34_dubbo都支持哪些通信协议以及序列化协议?.zip

    1. **Java Serialization**:Java平台默认的序列化方式,简单易用,但性能较差,且序列化的对象必须实现Serializable接口。 2. **Hessian2**:一种快速的二进制序列化协议,它将Java对象转换为高效的字节流,适合于...

    JINI核心技术pdf

    - **Java序列化(Java Serialization)**:JINI使用Java序列化机制来传递服务的接口和实现。 - ** Lease管理**:服务和客户端之间的租约机制,用于控制服务使用时间,确保服务的可靠性和容错性。 ### 2. JINI服务...

    Java序列化(Serialization) 机制

    Java序列化机制是Java平台提供的一种标准方法,用于将对象的状态转换为字节流,以便存储在磁盘上,或者在网络中进行传输。这使得Java对象可以在不同的Java虚拟机(JVM)之间交换,这对于分布式应用程序,如远程方法...

    myRpc一个极简单的RPC框架

    是否使用了标准的序列化库,如Java的Java serialization,或是自定义的机制? - 请求和响应的网络传输部分是如何设计的?是基于HTTP还是直接TCP连接? - 调用处理中如何实现同步/异步调用,以及错误处理? 通过研究...

    kryo1.03.jar

    Fast, efficient Java serialization java序列化jar包

    java 中Spark中将对象序列化存储到hdfs

    Spark 提供了多种序列化方式,如 Java Serialization、Kryo Serialization 和 Java Serialization 等。在这篇文章中,我们使用 Java Serialization 将对象序列化。 知识点 2:HDFS 的存储 HDFS(Hadoop Distributed...

    JINI技术规范

    4. **Java序列化(Java Serialization)**:JINI技术依赖于Java的序列化机制来跨网络传输对象。服务提供者和消费者之间的通信通常涉及对象的序列化和反序列化。 5. **信任模型(Trust Model)**:由于JINI允许网络...

    详解Java在redis中进行对象的缓存

    Java提供了多种序列化机制,如Java Serialization、JSON Serialization等。在本篇文章中,我们将使用Java Serialization进行序列化。 存储对象 为了存储对象,我们需要将对象序列化成字节数组,然后将其存储在...

    dubbo视频教程地址.txt

    此外,Dubbo还提供了多种序列化协议(如Hessian、Java serialization等),用户可以根据实际需求选择合适的协议以优化网络传输性能。 #### 3. 智能路由与负载均衡 为了实现更高效的服务调度,Dubbo内置了一套智能...

Global site tag (gtag.js) - Google Analytics