JVM的位置
JVM的体系结构
类加载器
双亲委派机制
/* 1.类加载器收到类加载的请求! 2.将这个请求向上委托给父类加载器去完成,一直向上委托,直到启动类加载器 3.启动加载器检查是否能够加载当前这个类,能加载就结束,使用当前的加载器,狗则,抛出异常,通知子加载器进行加载 4.重复步骤 3 Class Not Found null: java调用不到,C\C++ */
沙箱安全机制
Java安全模型的核心就是Java沙箱(sandbox),什么是沙箱?沙箱是一个限制程序运行的环境。沙箱机制就是将Java代码限定在虚拟机(JVM)特定的运行范围中,并且严格限制代码对本地系统资源访问,通过这样的措施来保证对代码的有效隔离,防止对本地系统造成破坏。沙箱主要限制系统资源访问,那系统资源包括什么?CPU、内存、文件系统、网络。不同级别的沙箱对这些资源访问的限制也可以不一样。
所有的Java程序运行都可以指定沙箱,可以定制安全策略。
在Java中将执行程序分成本地代码和远程代码两种,本地代码默认为可信任的,而远程代码则被看作是不受信任的。对于授信的本地代码,可以访问一切本地资源。而对于非授信的远程代码在早期的Java实现中,安全依赖于沙箱(sandbox)机制。如下图所示JDK1.0安全模型
但如此严格的安全机制也给程序的功能扩展带来障碍,比如当用户希望远程代码访问本地系统的文件时候,就无法实现。因此在后续的Java1.1版本中,针对安全机制做了改进,增加了安全策略
,允许用户指定代码对本地资源的访问权限。如下图所示JDK1.1安全模型
在Java1.2版本中,再次改进了安全机制,增加了代码签名
。不论本地代码或是远程代码,都会按照用户的安全策略设定,由类加载器加载到虚拟机中权限不同的运行空间,来实现差异化的代码执行权限控制。如下图所示JDK1.2安全模型
当前最新的安全机制实现,则引入了域(Domain)的概念。虚拟机会把所有代码加载到不同的系统域和应用域,系统域部分专门负责与关键资源进行交互,而各个应用域部分则通过系统域的部分代理来对各种需要的资源进行访问。虚拟机中不同的受保护域(Protected Domain),对应不一样的权限(Permission)。存在于不同域中的类文件就具有了当前域的全部权限,如下图所示最新的安全模型(jdk1.6)
组成沙箱的基本组件:
字节码校验器
(bytecode verifier):确保Java类文件遵循Java语言规范。这样可以帮助Java程序实现内存保护。但并不是所有的类文件都会经过字节码校验,比如核心类。 虚拟机为不同的类加载器载入的类提供不同的命名空间,命名空间由一系列唯一的名称组成,每一个被装载的类将有一个名字,这个命名空间是由Java虚拟机为每一个类装载器维护的,它们互相之间甚至不可见。
类装载器采用的机制是双亲委派模式。
存取控制器
(access controller):存取控制器可以控制核心API对操作系统的存取权限,而这个控制的策略设定,可以由用户指定。安全管理器
(security manager):是核心API和操作系统之间的主要接口。实现权限控制,比存取控制器优先级高。安全软件包
(security package):java.security下的类和扩展包下的类,允许用户为自己的应用增加新的安全特性,包括:
Native
//native : 凡是带了native关键字的,说明java的作用范围打不到了,会去调用底层C语言的库! //会进入本地方法栈 Native Method Stack //调用本地方法本地接口 JNI //JNI的作用:扩展Java的使用,融合不同的编程语言为Java所用!最初:C\C++。 //Java诞生的时候 C/C++横行,想要立足,必须要有调用C/C++的程序~ //它在内存区域中专门开辟了一块标记区域:Native Method Stack,登记native方法 //在最终执行的时候,加载本地方法库中的方法通过JNI //Java程序驱动打印机,管理系统,掌握即可,企业级应用中较为少见!
PC寄存器
PC寄存器(计数器)
程序计数器:Program Counter Register
每个线程都有一个程序计数器,是线程私有的,就是一个指针,指向方法区中的方法字节码(用来存储指向下一条指令的地址,也即将要执行的指令代码),在执行引擎读取下一条指令,是一个非常小的内存空间,几乎可以忽略不计
方法区
方法区
Method Area 方法区
方法区是被所有线程共享,所有字段和方法字节码,以及一些特殊方法,如构造函数,接口代码也在此定义,简单说,所有定义的方法的信息都保存在该区域,此区域属于共享区间;
静态变量、常量、类信息(构造方法、接口定义)、运行时的常量池存在方法区中,但是实例变量存在堆内存中,和方法区无关
static final Class模板 字符串常量池;
jdk1.8后static,字符串常量池保存在堆中
栈
栈:数据结构
栈:先进后出,后进先出:桶
队列:先进先出(FIFO:First Inpu First Output)
为什么main()先执行,最后结束~ 栈:栈内存,主管程序的运行,生命周期和线程同步;
线程结束,栈内存也就释放,对于栈来说,不存在垃圾回收问题,一旦线程结束,栈就Over
栈:8大基本类型 + 对象引用 + 实例的方法
栈 + 堆 + 方法区 :交互关系
三种JVM
Java HotSpot(TM) 64-Bit Server VM (build 25.301-b09, mixed mode)
JRockit
J9 VM
我们学习的都是:HotSpot
堆
Heap,一个JVM只有一个堆内存,堆内存的大小是可以调节的。
类加载器读取了类文件后,一般会把什么东西放到堆中? 类,方法,常量,变量~,保存我们所有引用类型的真实对象;
堆内存中还要细分为三个区域:
GC 垃圾回收,主要是在伊甸园区和养老区~
假设内存满了,OOM,堆内存不够! java.lang.OutOfMemoryError: Java heap space
在JDK8以后,永久存储区改了个名字(元空间);
新生区、老年区
新生区
老年区
永久区
永久区:这个区域常驻内存的,用来存放JDK自身携带的Class对象。Interface元数据,存储的是Java运行时的一些环境或类信息,这个区域不存在垃圾回收!关闭虚拟机(VM)就会释放这个区域的内存
一个启动类,加载了大量的第三方jar包。Tomcat部署了太多的应用,大量动态生成的反射类。不断地被加载。直到内存满,就会出现OOM(OutOfMemoryError);
// 默认情况下:分配的总内存是电脑内存的1/4,而初始化的内存:1/64 // OOM异常处理方法: // 1.尝试扩大堆内存看结果 // 2.分析内存,看一下哪个地方出了问题(专业工具) // -Xms1024m -Xmx1024m -XX:+PrintGCDetails
去永久代
,常量池在堆中元空间:逻辑上存在,物理上不存在
在一个项目中,突然出现了OOM故障,那么该如何排除研究为什么出错
MAT,JProfiler作用:
JProfiler界面:
堆内存调优
GC
JVM在进行GC时,并不是对这三个区域统一回收。大部分时候,回收都是新生代~
GC两种类:轻GC(普通的GC),重GC(全局GC)
题目:
引用计数法:
复制算法:
复制算法最佳使用场景:对象存活度较低的时候;新生区~
标记清除算法:
标记压缩算法
再优化:
标记清除压缩算法
先对要扫描的对象进行几次标记清除算法处理
再压缩
JMM:Java Memory Model
什么是JMM?
JMM:(Java Memory Model的缩写)
它干嘛的? 官方,博客,对应的视频
作用:缓存一致性协议,用于定义数据读写的规则(遵守,找到这个规则)。
JMM定义了线程工作内存和主内存之间的抽象关系:线程之间的共享变量存储在主内存(Main Memory)中,每个线程都有一个私有的本地内存(Local Memory)
解决共享对象可见性这个问题:volatile
它该如何学习?
JMM:抽象的概念,理论
JMM对这八种指令的使用,制定了如下规则:
JMM对这八种操作规则和对volatile的一些特殊规则就能确定哪些操作是线程安全,哪些操作是线程不安全的了。但是这些规则实在复杂,很难在实践中直接分析。所以一般我们也不会通过上述规则进行分析。更多的时候,使用java的happen-before规则来进行分析。
volatile:解决一致性
总结
内存效率:复制算法>标记清除算法 >标记压缩算法(时间复杂度)
内存整齐度:复制算法=标记压缩算法>标记清除算法
内存利用率:标记压缩算法=标记清除算法>复制算法
思考一个问题:难道没有最优算法吗?
答案:没有,没有最好的算法,只有最合适的算法 ------> GC :分代收集算法
年轻代:
老年代:
一天时间学JVM不现实,要深究必须要下去花时间和多看《深入理解JVM虚拟机》及面试题
但是我们可以掌握一个学习JVM的方法~