Java的序列化算法--解释序列后字节含义

Java的序列化算法

    序列化算法一般会按步骤做如下事情:

    ◆将对象实例相关的类元数据输出。

    ◆递归地输出类的超类描述直到不再有超类。

    ◆类元数据完了以后,开始从最顶层的超类开始输出对象实例的实际数据值。

    ◆从上至下递归输出实例的数据

我们用另一个更完整覆盖所有可能出现的情况的例子来说明:

class parent implements Serializable {  //超类        
   int parentVersion = 10;  
}

class contain implements Serializable{   //被持有           Int containVersion = 11;   }  

public class SerialTest extends parent implements Serializable {          int version = 66;          contain con = new contain();          public int getVersion() {                return version;          }         public static void main(String args[]) throws IOException {                FileOutputStream fos = new FileOutputStream("temp.out");                ObjectOutputStream oos = new ObjectOutputStream(fos);                SerialTest st = new SerialTest();                oos.writeObject(st);                oos.flush();                oos.close();         }  } 

SerialTest类实现了Parent超类,内部还持有一个Container对象。

序列化后的格式如下:

AC ED 00 05 73 72 00 0A 53 65 72 69 61 6C 54 65

73 74 05 52 81 5A AC 66 02 F6 02 00 02 49 00 07

76 65 72 73 69 6F 6E 4C 00 03 63 6F 6E 74 00 09

4C 63 6F 6E 74 61 69 6E 3B 78 72 00 06 70 61 72

65 6E 74 0E DB D2 BD 85 EE 63 7A 02 00 01 49 00

0D 70 61 72 65 6E 74 56 65 72 73 69 6F 6E 78 70

00 00 00 0A 00 00 00 42 73 72 00 07 63 6F 6E 74

61 69 6E FC BB E6 0E FB CB 60 C7 02 00 01 49 00

0E 63 6F 6E 74 61 69 6E 56 65 72 73 69 6F 6E 78

70 00 00 00 0B

  1. AC ED: STREAM_MAGIC. 声明使用了序列化协议.
  2. 00 05: STREAM_VERSION. 序列化协议版本.
  3. 0x73: TC_OBJECT. 声明这是一个新的对象.
  1. 0x72: TC_CLASSDESC. 声明这里开始一个新Class。
  2. 00 0A: Class名字的长度.
  3. 53 65 72 69 61 6c 54 65 73 74: SerialTest,Class类名.
  4. 05 52 81 5A AC 66 02 F6: SerialVersionUID, 序列化ID,如果没有指定, 
    则会由算法随机生成一个8byte的ID.
  5. 0x02: 标记号. 该值声明该对象支持序列化。
  6. 00 02: 该类所包含的域个数。
  1. 0x49: 域类型. 49 代表"I", 也就是Int.
  2. 00 07: 域名字的长度.
  3. 76 65 72 73 69 6F 6E: version,域名字描述.
  1. 0x4C: 域的类型.
  2. 00 03: 域名字长度.
  3. 63 6F 6E: 域名字描述,con
  4. 0x74: TC_STRING. 代表一个new String.用String来引用对象。
  5. 00 09: 该String长度.
  6. 4C 63 6F 6E 74 61 69 6E 3B: Lcontain;, JVM的标准对象签名表示法.
  7. 0x78: TC_ENDBLOCKDATA,对象数据块结束的标志
  1. 0x72: TC_CLASSDESC. 声明这个是个新类.
  2. 00 06: 类名长度.
  3. 70 61 72 65 6E 74: parent,类名描述。
  4. 0E DB D2 BD 85 EE 63 7A: SerialVersionUID, 序列化ID.
  5. 0x02: 标记号. 该值声明该对象支持序列化.
  6. 00 01: 类中域的个数.
  1. 0x49: 域类型. 49 代表"I", 也就是Int.
  2. 00 0D: 域名字长度.
  3. 70 61 72 65 6E 74 56 65 72 73 69 6F 6E: parentVersion,域名字描述。
  4. 0x78: TC_ENDBLOCKDATA,对象块结束的标志。
  5. 0x70: TC_NULL, 说明没有其他超类的标志。.
  1. 00 00 00 0A: 10, parentVersion域的值.
  1. 00 00 00 42: 66, version域的值.
  1. 0x73: TC_OBJECT, 声明这是一个新的对象.
  2. 0x72: TC_CLASSDESC声明这里开始一个新Class.
  3. 00 07: 类名的长度.
  4. 63 6F 6E 74 61 69 6E: contain,类名描述.
  5. FC BB E6 0E FB CB 60 C7: SerialVersionUID, 序列化ID.
  6. 0x02: Various flags. 标记号. 该值声明该对象支持序列化
  7. 00 01: 类内的域个数。
  1. 0x49: 域类型. 49 代表"I", 也就是Int..
  2. 00 0E: 域名字长度.
  3. 63 6F 6E 74 61 69 6E 56 65 72 73 69 6F 6E: containVersion, 域名字描述.
  4. 0x78: TC_ENDBLOCKDATA对象块结束的标志.
  1. 0x70:TC_NULL,没有超类了。
  1. 00 00 00 0B: 11, containVersion的值.


我们来仔细看看这些字节都代表了啥。开头部分,见颜色:

序列化算法的第一步就是输出对象相关类的描述。例子所示对象为SerialTest类实例, 
因此接下来输出SerialTest类的描述。见颜色:

接下来,算法输出其中的一个域,int version=66;见颜色:

然后,算法输出下一个域,contain con = new contain();这个有点特殊,是个对象。 
描述对象类型引用时需要使用JVM的标准对象签名表示法,见颜色:

.接下来算法就会输出超类也就是Parent类描述了,见颜色:

下一步,输出parent类的域描述,int parentVersion=100;同见颜色:

到此为止,算法已经对所有的类的描述都做了输出。下一步就是把实例对象的实际值输出了。这时候是从parent Class的域开始的,见颜色:

还有SerialTest类的域:

再往后的bytes比较有意思,算法需要描述contain类的信息,要记住, 
现在还没有对contain类进行过描述,见颜色:

.输出contain的唯一的域描述,int containVersion=11;

这时,序列化算法会检查contain是否有超类,如果有的话会接着输出。

最后,将contain类实际域值输出。

OK,我们讨论了java序列化的机制和原理,希望能对同学们有所帮助。

转自 http://www.java3z.com/cwbwebhome/article/article8/862.html

serialVersionUID值的重要作用

          根据上面的分析,可以发现如果一个类可序列化,serialVersionUID建议给一个确定的值,不要由系统自动生成,否则在增减字段(不能修改字段类型及长度)时,如果两边的类的版本不同会导致反序列化失败.

注意问题

如果序列化时代码这样写:

SerialTest st = new SerialTest(); 
oos((parent)st);

会发现序列化的对象依然是SerialTest,如果在分布式环境中用Parent反序列化(调用段不存在SerialTest),会造成ClassNotFoundException.

redcreen

Java基础学习总结——Java对象的序列化和反序列化 - 孤傲苍狼 - 博客园

http://www.cnblogs.com/xdp-gacl/p/3777987.html

参考:

Java序列化机制和原理 - redcreen - 博客园

http://www.cnblogs.com/redcreen/archive/2011/02/15/1955307.html

时间: 2024-10-21 19:05:47

Java的序列化算法--解释序列后字节含义的相关文章

Java序列化算法

Serialization(序列化)是一种将对象以一连串的字节描述的过程:反序列化deserialization是一种将这些字节重建成一个对象的过程.java序列化API提供一种处理对象序列化的标准机制. 序列化的必要性 java中,一切都是对象,在分布式环境中经常需要将Object从这一端网络或设备传递到另一端.这就需要有一种可以在两端传输数据的协议.java序列化机制就是为了解决这个问题而产生. 如何序列化一个对象 一个对象能够序列化的前提是实现Serializable接口,Serializ

【Java报错】Message: 3 字节的 UTF-8 序列的字节 2 无效

报错logs 2015-03-10 10:15:32,360 ERROR [qtp32195030-27] [InvokeAfterValve.java:55] - javax.xml.stream.XMLStreamException: ParseError at [row,col]:[1,1485]Message: 3 字节的 UTF-8 序列的字节 2 无效. at com.sun.org.apache.xerces.internal.impl.XMLStreamReaderImpl.ne

java.lang.RuntimeException: org.dom4j.DocumentException: 1 字节的 UTF-8 序列的字节 1 无效。

向一个XML文件写入出现异常 解决办法:使用记事本打开该XML文件,另存为,编码选择UTF-8 java.lang.RuntimeException: org.dom4j.DocumentException: 1 字节的 UTF-8 序列的字节 1 无效. at cn.itcast.user.dao.UserDao.add(UserDao.java:65) at test.dao.UserDaoTest.testAdd(UserDaoTest.java:23) at sun.reflect.Na

JAVA中遇到 UTF-八 序列的字节 1 无效

UTF-8 序列的字节 1 无效用dom4j操作xml文件, 出现了这个错误.原因是xml文件被创建的时候是ansi码格式. ( UTF-8 序列的字节 1 无效用dom4j操作xml文件, 出现了这个错误. 原因是xml文件被创建的时候是ansi码格式. (在windows下创建的)解决方案是把用记事本打开文件, 改成utf-8格式即可. *本人测试有效

【转】Java对象序列化和反序列化

[转自]孤傲苍狼的Java基础学习总结——Java对象的序列化和反序列化 一.序列化和反序列化的概念 把对象转换为字节序列的过程称为对象的序列化. 把字节序列恢复为对象的过程称为对象的反序列化. 对象的序列化主要有两种用途: 1) 把对象的字节序列永久地保存到硬盘上,通常存放在一个文件中: 2) 在网络上传送对象的字节序列. 在很多应用中,需要对某些对象进行序列化,让它们离开内存空间,入住物理硬盘,以便长期保存.比如最常见的是Web服务器中的Session对 象,当有 10万用户并发访问,就有可

java对象序列化小结

百度百科上介绍序列化是这样的: 序列化 (Serialization): 将对象的状态信息转换为可以存储或传输的形式的过程.在序列化期间,对象将其当前状态写入到临时或持久性存储区.以后,可以通过从存储区中读取或反序列化对象的状态,重新创建该对象. 序列化使其他代码可以查看或修改那些不序列化便无法访问的对象实例数据.确切地说,代码执行序列化需要特殊的权限:即指定了 SerializationFormatter 标志的 SecurityPermission.在默认策略下,通过 Internet 下载

71. Java中序列化的serialVersionUID作用

Java序列化是将一个对象编码成一个字节流,反序列化将字节流编码转换成一个对象. 序列化是Java中实现持久化存储的一种方法:为数据传输提供了线路级对象表示法. Java的序列化机制是通过在运行时判断类的serialVersionUID来验证版本一致性的.在进行反序列化时,JVM会把传来的字节流中的serialVersionUID与本地相应实体(类)的serialVersionUID进行比较,如果相同就认为是一致的,可以进行反序列化,否则就会出现序列化版本不一致的异常. Eclipse中The

java 的序列化与反序列化

前言: 一直很不理解java的序列化的概念,为什么java对象的序列化要实现 Serializable的接口?或者要实现Externalizable的接口?而且Externalizable 的父类还是Serializable!并且Serializable接口中没有定义任何变量和方法! 而查找资料,资料中说 java JDK 中 java.io.ObjectOutputStream 与 java.io.ObjectInputStream 是 序列化API 那这里的序列化又是什么意思?查看 java

(转)关于 Java 对象序列化您不知道的 5 件事

关于 Java 对象序列化您不知道的 5 件事 转自:http://developer.51cto.com/art/201506/479979.htm 数年前,当和一个软件团队一起用 Java 语言编写一个应用程序时,我体会到比一般程序员多知道一点关于 Java 对象序列化的知识所带来的好处. 关于本系列 您觉得自己懂 Java 编程?事实上,大多数程序员对于 Java 平台都是浅尝则止,只学习了足以完成手头上任务的知识而已.在本 系列 中,Ted Neward 深入挖掘 Java 平台的核心功