gpt4 book ai didi

java - 并行流中 I/O 代码的 SecurityException

转载 作者:塔克拉玛干 更新时间:2023-11-03 03:15:00 24 4
gpt4 key购买 nike

这个我没办法解释,但是我在别人的代码中发现了这个现象:

import java.io.IOException;
import java.io.UncheckedIOException;
import java.nio.file.Files;
import java.util.stream.Stream;

import org.junit.Test;

public class TestDidWeBreakJavaAgain
{
@Test
public void testIoInSerialStream()
{
doTest(false);
}

@Test
public void testIoInParallelStream()
{
doTest(true);
}

private void doTest(boolean parallel)
{
Stream<String> stream = Stream.of("1", "2", "3");
if (parallel)
{
stream = stream.parallel();
}
stream.forEach(name -> {
try
{
Files.createTempFile(name, ".dat");
}
catch (IOException e)
{
throw new UncheckedIOException("Failed to create temp file", e);
}
});
}
}

在启用安全管理器的情况下运行时,仅在流上调用 parallel(),或在从集合中获取流时调用 parallelStream(),似乎可以保证所有执行 I/O 的尝试都会抛出 SecurityException。 (很可能调用任何可以抛出SecurityException的方法,抛出。)

我知道 parallel() 意味着它将在另一个线程中运行,该线程可能与我们开始时的权限不同,但我想我认为框架会处理对我们来说。

在整个代码库中删除对 parallel()parallelStream() 的调用可以避免风险。插入 AccessController.doPrivileged 也可以修复它,但对我来说听起来并不安全,至少在所有情况下都不安全。还有其他选择吗?

最佳答案

并行流执行将使用 Fork/Join 框架,更具体地说,它将使用 Fork/Join 公共(public)池。这是一个实现细节,但正如在本例中观察到的那样,此类细节可能会以意想不到的方式泄露。

请注意,使用 CompletableFuture 异步执行任务时也会发生相同的行为。

当存在安全管理器时,Fork/Join 公共(public)池的线程工厂将设置为创建无害 线程的工厂。这样一个无害线程没有授予它任何权限,不是任何已定义线程组的成员,并且在顶级 Fork/Join 任务完成执行后,所有线程局部变量(如果已创建)都是清除。这种行为可确保 Fork/Join 任务在共享公共(public)池时相互隔离。

这就是为什么在示例中抛出 SecurityException 的原因,可能是:

java.lang.SecurityException: Unable to create temporary file or directory

有两种可能的解决方法。根据安全经理使用的原因,每个解决方法都可能增加不安全的风险。

第一个更一般的解决方法是通过系统属性注册一个 Fork/Join 线程工厂,以告诉 Fork/Join 框架公共(public)池的默认线程工厂应该是什么。例如这里是一个非常简单的线程工厂:

public class MyForkJoinWorkerThreadFactory
implements ForkJoinPool.ForkJoinWorkerThreadFactory {
public final ForkJoinWorkerThread newThread(ForkJoinPool pool) {
return new ForkJoinWorkerThread(pool) {};
}
}

可以使用以下系统属性注册:

-Djava.util.concurrent.ForkJoinPool.common.threadFactory=MyForkJoinWorkerThreadFactory

MyForkJoinWorkerThreadFactory 的行为目前等同于 ForkJoinPool.defaultForkJoinWorkerThreadFactory .

第二个更具体的解决方法是创建一个新的 Fork/Join 池。在这种情况下,ForkJoinPool.defaultForkJoinWorkerThreadFactory 将用于不接受 ForkJoinWorkerThreadFactory 参数的构造函数。任何并行流执行都需要从该池中执行的任务中执行。请注意,这是一个实现细节,在未来的版本中可能有效,也可能无效。

关于java - 并行流中 I/O 代码的 SecurityException,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31039819/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com