`
maccter
  • 浏览: 64702 次
  • 性别: Icon_minigender_1
  • 来自: 南京
社区版块
存档分类
最新评论

Java序列号的机制和原理

    博客分类:
  • Java
 
阅读更多

有关Java对象的序列化和反序列化也算是Java基础的一部分,下面对Java序列化的机制和原理进行一些介绍。

Java序列化算法透析

Serialization(序列化)是一种将对象以一连串的字节描述的过程;反序列化deserialization是一种将这些字节重建成一个对象的过程。Java序列化API提供一种处理对象序列化的标准机制。在这里你能学到如何序列化一个对象,什么时候需要序列化以及Java序列化的算法,我们用一个实例来示范序列化以后的字节是如何描述一个对象的信息的。

序列化的必要性

Java中,一切都是对象,在分布式环境中经常需要将Object从这一端网络或设备传递到另一端。这就需要有一种可以在两端传输数据的协议。Java序列化机制就是为了解决这个问题而产生。

如何序列化一个对象

一个对象能够序列化的前提是实现Serializable接口,Serializable接口没有方法,更像是个标记。有了这个标记的Class就能被序列化机制处理。

  1. import java.io.Serializable;  
  2.  
  3. class TestSerial implements Serializable {  
  4.  
  5.        public byte version = 100;  
  6.  
  7.        public byte count = 0;  
  8.  

然后我们写个程序将对象序列化并输出。ObjectOutputStream能把Object输出成Byte流。我们将Byte流暂时存储到temp.out文件里。

  1. public static void main(String args[]) throws IOException {  
  2.  
  3.        FileOutputStream fos = new FileOutputStream("temp.out");  
  4.  
  5.        ObjectOutputStream oos = new ObjectOutputStream(fos);  
  6.  
  7.        TestSerial ts = new TestSerial();  
  8.  
  9.        oos.writeObject(ts);  
  10.  
  11.        oos.flush();  
  12.  
  13.        oos.close();  
  14.  

如果要从持久的文件中读取Bytes重建对象,我们可以使用ObjectInputStream  

  1. public static void main(String args[]) throws IOException {  
  2.  
  3.        FileInputStream fis = new FileInputStream("temp.out");  
  4.  
  5.        ObjectInputStream oin = new ObjectInputStream(fis);  
  6.  
  7.        TestSerial ts = (TestSerial) oin.readObject();  
  8.  
  9.        System.out.println("version="+ts.version);  
  10.  

 

 

 

100.

对象的序列化格式

将一个对象序列化后是什么样子呢?打开刚才我们将对象序列化输出的temp.out文件,以16进制方式显示。内容应该如下:

 

 

TestSerial对象的,我们注意到TestSerial类中只有两个域:

public byte version = 100;

public byte count = 0;

且都是byte型,理论上存储这两个域只需要2byte,但是实际上temp.out占据空间为51bytes,也就是说除了数据以外,还包括了对序列化对象的其他描述。

Java的序列化算法

序列化算法一般会按步骤做如下事情:

将对象实例相关的类元数据输出。

递归地输出类的超类描述直到不再有超类。

类元数据完了以后,开始从最顶层的超类开始输出对象实例的实际数据值。

从上至下递归输出实例的数据

我们用另一个更完整覆盖所有可能出现的情况的例子来说明:

 

  1. class parent implements Serializable {  
  2.  
  3.        int parentVersion = 10;  

 

  1.  
  2. }  
  3.  
  4.    
  5.  
  6. class contain implements Serializable{  
  7.  
  8.        int containVersion = 11;  
  9.  
  10. }  
  11.  
  12. public class SerialTest extends parent implements Serializable {  
  13.  
  14.        int version = 66;  
  15.  
  16.        contain con = new contain();  
  17.  
  18.    
  19.  
  20.        public int getVersion() {  
  21.  
  22.               return version;  
  23.  
  24.        }  
  25.  
  26.        public static void main(String args[]) throws IOException {  
  27.  
  28.               FileOutputStream fos = new FileOutputStream("temp.out");  
  29.  
  30.               ObjectOutputStream oos = new ObjectOutputStream(fos);  
  31.  
  32.               SerialTest st = new SerialTest();  
  33.  
  34.               oos.writeObject(st);  
  35.  
  36.               oos.flush();  
  37.  
  38.               oos.close();  
  39.  
  40.        }  
  41.  

这个例子是相当的直白啦。SerialTest类实现Parent超类,内部还持有一个Container对象。

序列化后的格式如下:

AC ED 00 05 73 72 00 0A 53 65 72 69 61 6C 54 65

73 74 05 52 81 5A AC 66 02 F6 02 00 02 49 00 07

76 65 72 73 69 6F 6E 4C 00 03 63 6F 6E 74 00 09

4C 63 6F 6E 74 61 69 6E 3B 78 72 00 06 70 61 72

65 6E 74 0E DB D2 BD 85 EE 63 7A 02 00 01 49 00

0D 70 61 72 65 6E 74 56 65 72 73 69 6F 6E 78 70

00 00 00 0A 00 00 00 42 73 72 00 07 63 6F 6E 74

61 69 6E FC BB E6 0E FB CB 60 C7 02 00 01 49 00

0E 63 6F 6E 74 61 69 6E 56 65 72 73 69 6F 6E 78

70 00 00 00 0B

我们来仔细看看这些字节都代表了啥。开头部分,见颜色

  1. AC ED: STREAM_MAGIC. 声明使用了序列化协议.
  2. 00 05: STREAM_VERSION. 序列化协议版本.
  3. 0x73: TC_OBJECT. 声明这是一个新的对象.  

序列化算法的第一步就是输出对象相关类的描述。例子所示对象为SerialTest类实例,因此接下来输出SerialTest类的描述。见颜色

  1. 0x72: TC_CLASSDESC. 声明这里开始一个新Class
  2. 00 0A: Class名字的长度.
  3. 53 65 72 69 61 6c 54 65 73 74: SerialTest,Class类名.
  4. 05 52 81 5A AC 66 02 F6: SerialVersionUID, 序列化ID,如果没有指定,则会由算法随机生成一个8byteID.
  5. 0x02: 标记号. 该值声明该对象支持序列化。
  6. 00 02: 该类所包含的域个数。

接下来,算法输出其中的一个域,int version=66;见颜色

  1. 0x49: 域类型. 49 代表"I", 也就是Int.
  2. 00 07: 域名字的长度.
  3. 76 65 72 73 69 6F 6E: version,域名字描述.

然后,算法输出下一个域,contain con = new contain();这个有点特殊,是个对象。描述对象类型引用时需要使用JVM的标准对象签名表示法,见颜色

  1. 0x4C: 域的类型.
  2. 00 03: 域名字长度.
  3. 63 6F 6E: 域名字描述,con
  4. 0x74: TC_STRING. 代表一个new String.String来引用对象。
  5. 00 09: String长度.
  6. 4C 63 6F 6E 74 61 69 6E 3B: Lcontain;, JVM的标准对象签名表示法.
  7. 0x78: TC_ENDBLOCKDATA,对象数据块结束的标志

.接下来算法就会输出超类也就是Parent类描述了,见颜色

  1. 0x72: TC_CLASSDESC. 声明这个是个新类.
  2. 00 06: 类名长度.
  3. 70 61 72 65 6E 74: parent,类名描述。
  4. 0E DB D2 BD 85 EE 63 7A: SerialVersionUID, 序列化ID.
  5. 0x02: 标记号. 该值声明该对象支持序列化.
  6. 00 01: 类中域的个数.

下一步,输出parent类的域描述,int parentVersion=100;同见颜色

  1. 0x49: 域类型. 49 代表"I", 也就是Int.
  2. 00 0D: 域名字长度.
  3. 70 61 72 65 6E 74 56 65 72 73 69 6F 6E: parentVersion,域名字描述。
  4. 0x78: TC_ENDBLOCKDATA,对象块结束的标志。
  5. 0x70: TC_NULL, 说明没有其他超类的标志。.

到此为止,算法已经对所有的类的描述都做了输出。下一步就是把实例对象的实际值输出了。这时候是从parent Class的域开始的,见颜色

  1. 00 00 00 0A: 10, parentVersion域的值.

还有SerialTest类的域:

  1. 00 00 00 42: 66, version域的值.

再往后的bytes比较有意思,算法需要描述contain类的信息,要记住,现在还没有对contain类进行过描述,见颜色

  1. 0x73: TC_OBJECT, 声明这是一个新的对象.
  2. 0x72: TC_CLASSDESC声明这里开始一个新Class.
  3. 00 07: 类名的长度.
  4. 63 6F 6E 74 61 69 6E: contain,类名描述.
  5. FC BB E6 0E FB CB 60 C7: SerialVersionUID, 序列化ID.
  6. 0x02: Various flags. 标记号. 该值声明该对象支持序列化
  7. 00 01: 类内的域个数。

.输出contain的唯一的域描述,int containVersion=11

  1. 0x49: 域类型. 49 代表"I", 也就是Int..
  2. 00 0E: 域名字长度.
  3. 63 6F 6E 74 61 69 6E 56 65 72 73 69 6F 6E: containVersion, 域名字描述.
  4. 0x78: TC_ENDBLOCKDATA对象块结束的标志.

这时,序列化算法会检查contain是否有超类,如果有的话会接着输出。

  1. 0x70:TC_NULL,没有超类了。

最后,将contain类实际域值输出。

  1. 00 00 00 0B: 11, containVersion的值.

OK,我们讨论了java序列化的机制和原理,希望能对同学们有所帮助。

本文来自longdick的博客:《Java序列化算法透析》

分享到:
评论

相关推荐

    JSP利用JNI获取硬盘序列号等信息

    JNI是Java平台提供的一种机制,允许Java代码和其他语言写的代码进行交互。通过JNI,Java应用程序可以调用C/C++编写的库,反之亦然。这使得我们能够在需要高效性能或访问操作系统特定功能时,充分利用本地代码的能力...

    MyEclipseGen8.5序列号生成_java脚本

    总结而言,通过阅读和实践这个Java脚本,开发者可以学习到如何用编程语言模拟序列号生成,同时也提醒我们尊重知识产权,合法使用软件。在不断探索和学习的过程中,我们的技能树将更加丰满,为未来的项目开发打下坚实...

    java反射机制简介

    Java反射机制是Java语言提供的一种在运行时访问类和对象信息的能力。通过反射,我们可以在程序运行时动态地获取类的信息(如类名、方法、构造函数等)并操作这些信息。 #### 二、Java反射机制的作用 1. **动态获取...

    myEclipse序列号

    这通常涉及到理解myEclipse或其他软件的激活机制,包括但不限于哈希函数、加密算法和随机数生成。开发者可能会编写一段代码,通过特定算法生成一组看似合法的序列号,然后在myEclipse的控制台(Console)中输入这个...

    C#自动生成序列号 源码

    一、序列号的生成原理与目的 序列号通常由一组唯一的数字或字母组成,用于标识产品的版本、发行日期、用户信息等。它的主要目的是防止非法复制和盗版,同时方便跟踪产品的销售和使用情况。在C#中,我们可以利用各种...

    java生成申请单序列号的实现方法

    在Java编程中,生成申请单序列号是一项常见的需求,它通常要求序列号具有一定的规则,如包含日期信息和连续的序列。在这个问题中,我们看到一个实现此类功能的示例代码,该代码利用了锁机制来确保序列号的正确生成。...

    myeclipse序列号生成

    开发者可能会通过编写代码来实现这一过程,这不仅有助于理解授权机制的工作原理,也能为学习编程和加密技术提供实践机会。 描述中的“用执行代码的方式生成序列号”进一步指明了这是一个编程实践。对于初学者,了解...

    软件注册序列号生成源码

    首先,我们需要理解序列号的基本原理。序列号通常由一组特定的字符组成,可以是数字、字母或两者的组合,目的是确保每个序列号都是唯一的。这些序列号与软件产品的特定版本或用户账户相关联,只有输入正确的序列号,...

    数据库序列号生成器

    虽然具体的实现细节无法提供,但上述知识点提供了一个基本的框架,可以帮助理解数据库序列号生成器的工作原理和可能涉及的技术。如果你需要深入学习这个主题,可以参考相关编程书籍,搜索开源项目,或者直接查看所...

    xuliehao.rar_序列号

    总的来说,这个压缩包对于学习和理解软件授权机制,特别是序列号生成和验证的实现非常有价值。通过分析和学习提供的源码,开发者可以掌握如何在自己的项目中创建安全、有效的序列号系统,从而保护知识产权,防止软件...

    Myeclipse6.0和Myeclipse6.5序列号生成器

    关于序列号生成器的工作原理,它通常包括以下几个步骤: 1. 分析:分析MyEclipse的激活过程,找出验证序列号的算法。 2. 反编译:可能需要对MyEclipse的二进制代码进行反编译,以了解其内部逻辑。 3. 逆向工程:根据...

    java-onvif.zip_-baijiahao_ONVIF java_java onvif_java-onvif_refer

    总的来说,Java ONVIF库为开发者提供了一种方便的方式来集成和支持ONVIF协议的IP摄像头,从而扩大了你的监控系统或物联网应用的兼容性和功能性。通过深入学习和实践,你可以构建出强大的、跨平台的视频监控解决方案...

    java_rtp 实现视频播放与保存

    Java RTP(Real-time Transport Protocol)是Java编程语言中用于实现实时数据传输,特别是音频和视频流的一种协议。...通过理解RTP的工作原理和Java中的相关API,开发者可以构建高效可靠的多媒体应用程序。

    Java U盘检测小程序

    首先,Java的`java.io`和`java.nio`包提供了丰富的类和接口来处理文件和文件系统的操作。例如,可以使用`File`类来代表文件或目录,并通过其方法来检测文件系统的变化。`java.nio.file.WatchService`是另一个关键...

    非常好的JAVA通信程序,有助于学习计算机网络原理中的TCP和UDP协议

    Java通信程序是编程领域中一个重要的实践项目,尤其对于学习计算机网络原理的初学者来说,它可以帮助理解TCP和UDP这两种基础的传输层协议。在这个Java程序中,开发者使用了Java的Socket编程接口来实现TCP连接,以及...

    java Tcp协议验证

    本文将详细探讨使用Java编程语言实现TCP协议验证的相关知识点,包括TCP的特性、可靠传输机制、丢包与错误处理,以及TCP校验和的计算。 首先,TCP是基于连接的协议,这意味着在数据传输之前,必须先建立一个连接。...

    java实现 模拟帧传输停等协议

    - 为了防止数据丢失或重复,每个帧都包含序列号和确认应答机制。 - 如果接收方接收到损坏或重复的帧,会发送否定确认(NAK)信号,要求重传。 2. **Java网络编程基础**: - Java提供了`java.net`和`java.nio`包...

    Android(java) Mavlink支持

    3. `SimpleParser`工具的字节流解析和版本检测机制。 4. `Android`环境下`Java`编程,包括网络通信、数据解析、UI更新等。 5. `Mavlink`官方库`mavlink-java`的使用与集成。 6. `Android`特有的开发注意事项,如线程...

    rtp协议客户端实现 java

    在Java环境中实现RTP协议客户端,需要理解RTP协议的基本原理,掌握网络编程和多媒体处理的相关知识。下面将详细阐述RTP协议以及如何用Java实现一个RTP客户端,实现视频播放。 一、RTP协议概述 1. RTP协议的结构:...

Global site tag (gtag.js) - Google Analytics