JVM学习笔记3(结构化内存访问)

Java中内置了很多的安全机制保证Java程序的健壮性:

  • 类型安全的引用转换。
  • 结构化的内存访问(无指针算法)。
  • 自动垃圾收集(不必显示地释放被分配的内存)。
  • 数组边界检查。
  • 空引用检查。

其中比较重要的就是结构化内存访问。结构化内存访问其实就是一种无指针的内存访问方式。引用自《深入Java虚拟机的一个例子》:

如果一个黑客知道一个类装载器在内存中的位置,他可以赋一个指针指向那块内存,从而对类装载器的数据进行操作。通过强制对内存的结构化访问,Java虚拟机可以产生健壮的程序,而且还可以阻挠那些黑客,使他们不能为了达到某些目的而破坏Java虚拟机。

所谓“无指针”指的就是Java程序运行时所需要的数据是由Java虚拟机指定其在内存中分配的位置,而不是由程序编写者主动指定的。关于数据的内存中的位置,在源代码或者.class文件中都不会出现,这样黑客不可能通过源代码或者.class文件找到内存中他想要的数据,而Java虚拟机也不会笨到主动去告诉黑客这些数据在内存的位置,所以这种结构化的内存访问可以在一定程度上保证数据的安全。

注意这里是一定程度上,因为Java可以调用本地方法。本地方法是非Java语言编写的代码,比较常见的就是C和C++。这类本地方法最大的特点就是可以指定数据在内存中的位置。上文说过.class文件中并不存在内存分配的信息,而C和C++并不会生成.class文件,所以黑客可以通过利用C和C++编译后的文件,绕过结构化内存访问机制来对程序进行破坏。

这样说难道为了保证安全就永远不能调用本地方法了吗?不是的,前提是这些本地方法必须是可信任的。Java安全管理器(关于安全管理器下一节会讲到)包含了一个方法,该方法用来确定一个程序是否能装载动态连接库,因为在调用本地方法时动态连接库是必需的。

为了保证安全而内置于Java虚拟机的最后一个机制,就是异常的结构化错误处理,也就是异常抛出机制(具体参看《Thinking in Java》)。


  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值