Tomcat 启动时 SecureRandom 非常慢解决办法,亲测有效

1.找到jre—>lib—>security

2.找到      securerandom.source=file:/dev/random

替换成:securerandom.source=file:/dev/./urandom

3.产生这个情况的原因:

由该日志可以看出,实例化该对象使用了253秒,导致整个应用启动了275秒之久。

注意这条日志:

1
2
org.apache.catalina.util.SessionIdGeneratorBase.createSecureRandom Creation of 
SecureRandom instance 
for
session ID generation using [SHA1PRNG] took [
253
,
251
] milliseconds.

SecureRandom 这个 jre 的工具类的问题。那为什么 SecureRandom generateSeed 这么慢,甚至挂在 Linux 操作系统呢?

Tomcat 7/8 都使用 org.apache.catalina.util.SessionIdGeneratorBase.createSecureRandom 类产生安全随机类 SecureRandom 的实例作为会话 ID。

Tomcat 使用 SHA1PRNG 算法是基于 SHA-1 算法实现且保密性较强的伪随机数生成器。

在 SHA1PRNG 中,有一个种子产生器,它根据配置执行各种操作。

Linux 中的随机数可以从两个特殊的文件中产生,一个是 /dev/urandom,另外一个是 /dev/random。他们产生随机数的原理是利用当前系统的熵池来计算出固定一定数量的随机比特,然后将这些比特作为字节流返回。熵池就是当前系统的环境噪音,熵指的是一个系统的混乱程度,系统噪音可以通过很多参数来评估,如内存的使用,文件的使用量,不同类型的进程数量等等。如果当前环境噪音变化的不是很剧烈或者当前环境噪音很小,比如刚开机的时候,而当前需要大量的随机比特,这时产生的随机数的随机效果就不是很好了。

这就是为什么会有 /dev/urandom 和 /dev/random 这两种不同的文件,后者在不能产生新的随机数时会阻塞程序,而前者不会(ublock),当然产生的随机数效果就不太好了,这对加密解密这样的应用来说就不是一种很好的选择。/dev/random 会阻塞当前的程序,直到根据熵池产生新的随机字节之后才返回,所以使用 /dev/random 比使用 /dev/urandom 产生大量随机数的速度要慢。

SecureRandom generateSeed  使用 /dev/random 生成种子。但是 /dev/random 是一个阻塞数字生成器,如果它没有足够的随机数据提供,它就一直等,这迫使 JVM 等待。键盘和鼠标输入以及磁盘活动可以产生所需的随机性或熵。但在一个服务器缺乏这样的活动,可能会出现问题。


更多专业前端知识,请上 【猿2048】www.mk2048.com
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
idea启动Tomcat的原因可能是由于Tomcat本身的启动速度较。默认情况下,Tomcat启动可能需要几十秒。为了优化Tomcat启动速度,可以尝试以下几种方法: 1. 修改JDK参数:通过修改JDK参数可以改变Tomcat启动速度。可以打开JDK安装目录下的java.security文件,在其中找到securerandom.source参数,并将其修改为securerandom.source=file:/dev/urandom,这样可以加快Tomcat的随机数生成速度,从而提升启动速度。 2. 安装和启动Tomcat:在安装和启动Tomcat,可以采取一些措施来加快启动速度。可以将Tomcat安装到一个较快的硬盘上,或者使用SSD硬盘来存储Tomcat文件。另外,可以通过前台启动或后台启动的方式启动Tomcat,前台启动可以通过执行/usr/local/tomcat/bin/catalina.sh run命令来实现,后台启动可以通过执行/usr/local/tomcat/bin/startup.sh或/usr/local/tomcat/bin/catalina.sh start命令来实现。 3. 修改Tomcat启动文件:还可以通过修改Tomcat启动文件中的-Djava.security.egd参数来改善启动速度。可以将该参数修改为-Djava.security.egd=file:/dev/urandom,这样可以加快Tomcat的随机数生成速度,从而提升启动速度。 通过以上方法,可以尝试优化idea启动Tomcat的速度,提高开发效率。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [Tomcat部署及优化](https://blog.csdn.net/weixin_71429839/article/details/126649440)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *3* [解决-----idea启动tomcat,很](https://blog.csdn.net/noDr_butTry/article/details/91347192)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值