jvm

虚拟机类加载机制【类加载过程(二)验证】

2021-07-30  本文已影响0人  云芈山人

是连接阶段的第一步,目的是为了确保Class文件的字节流中包含的信息符合当前虚拟机的要求,并不会危害虚拟机自身的安全。

2.1 文件格式验证

第一阶段要验证字节流是否符合Class文件格式的规范,且能被当前版本的虚拟机处理。包括一下验证点

  1. 是否以魔数0xCAFEBABE开头。
  2. 主、次版本号是否在当前虚拟机处理范围之内。
  3. 常量池的常量中是否有不被支持的常量类型(检查常量tag标志)。
  4. 指向常量的各种索引值中是否有指向不存在的常量或不符合类型的常量。
  5. CONSTANT_Utf8_info型常量中是否有不符合UTF8编码的数据。
  6. Class文件中各个部分及文件本身是否有被删除的或附加的其他信息。
  7. ......

2.2 元数据验证

第二阶段是对字节码描述的信息进行语义分析,以确保求描述的信息符合Java语言规范要求,验证点如下:

  1. 这个类是否有父类(除了java.lang.Object,其余都有父类)。
  2. 这个类的父类是否继承不允许被继承的类(final修饰的类)。
  3. 如果这个类不是抽象类,是否实现了其父类或接口之中要求实现的方法。
  4. 类中的字段、方法是否与父类产生矛盾(如覆盖父类的final字段,或出现不符合规则的方法重载(方法参数一致,返回值不一致))。
  5. ......

2.3 字节码验证

第三阶段是最复杂的阶段,主要目的是通过数据流和控制流分析,确定程序语义是合法符合逻辑的。这个阶段将对类的方法体进行校验分析,保证被校验类的方法在运行时不会做出危害虚拟机安全的事件:

  1. 保证任意时刻操作数栈的数据类型与指令代码序列都能配合工作,例如不会出现类似在一个操作数栈放置了一个int类型数据,使用却按long类型来加载到本地变量表中。
  2. 保证跳转指令不会跳转到方法体以外的字节码指令上。
  3. 保证方法体中的类型转换是有效的,如可把一个子类对象赋值给父类数据类型,但不能把父类对象赋值给子类数据类型,甚至把对象赋值给毫不相干的数据类型。
  4. ......

2.4 符号引用验证

最后一个阶段的校验发生在虚拟机将符号引用转化为直接引用的时候,这个转化动作将第三阶段(解析阶段中发生)。符号引用验证可以看成是对类自身以外(常量池中的各种符号引用)的信息进行匹配性校验,通俗讲,该类是否缺少或者被禁止访问它依赖的某些外部类、方法、字段等资源。需校验以下内容:

  1. 符号引用中通过字符串描述的全限定名是否能找到对应的类。
  2. 在指定类中是否存在符合方法的字段描述符以及简单名称所描述的方法和字段。
  3. 符号引用中的类、字段、方法的访问性(private、protected、public、<package>)是否可被当前类访问。
  4. ......

验证阶段是一个非常重要的,但不一定必要(对程序运行没有影响)的阶段,只有通过或不通过的差别,只要通过了验证,其后就对程序运行期没有任何影响了。如果所运行的全部代码(包括自己编写的、第三方包中的、从外部加载的、动态生成的等所有代码)都已经被反复使用和验证过,那么在实施解读那就可以考虑使用“-Xverify:none”参数来关闭大部分的类验证措施,以缩短虚拟机类加载的时间。

上一篇 下一篇

猜你喜欢

热点阅读