草庐IT

多线程下的数据安全

lingstar 2023-04-20 原文

多线程下的数据安全

​ 再以后的开发中,我们的项目都是运行在服务器中,而服务器已经将线程的定义,线程对象的创建,线程的启动等,都已经实现完了。我们需要做的就是把编写的程序放到一个多线程的环境下运行!确保这些数据在运行时都是安全的

一、线程存在安全的三个条件

  1. 多线程并发
  2. 有共享数据
  3. 共享数据有修改的行为

只要满足上面三个条件,线程就会存在安全问题

二、线程同步机制

怎么去解决线程安全问题,我们采取线程排队执行来让它不能并发来解决!

这种机制被称为:线程同步机制

线程同步会牺牲一部分效率来保证数据安全,因为数据安全比效率更为重要

三、编程模型

1.同步编程模型

​ 线程t1和线程t2,在t1执行的时候,必须等待t2线程执行结束。或者在t2执行的时候,必须等待t1线程执行结束。两个线程发生了等待关系,这就是同步编程模型,效率较低,同步就是排队执行!

2.异步编程模型

​ 线程t1和线程t2,各自执行,t1不干涉t2,t2不干涉t1。两者互不干扰,不需要进行等待,这种编程模型叫做:异步编程模型,效率较高。异步就是并发

四、线程安全代码示例

模拟两个线程同时对一个账户进行存取款操作

代码示例:

/*
银行账户
 */
public class Account {
    //账户
    private String snoid;
    //余额
    private double balance;

    public Account(String snoid, double balance) {
        this.snoid = snoid;
        this.balance = balance;
    }

    public String getSnoid() {
        return snoid;
    }

    public void setSnoid(String snoid) {
        this.snoid = snoid;
    }

    public double getBalance() {
        return balance;
    }

    public void setBalance(double balance) {
        this.balance = balance;
    }

    public Account() {
    }
    //取款的构造方法
    public void withdraw(Double money){
        //取款之前的余额
        double before=this.getBalance();
        //取款之后的余额
        double after=before-money;
        //更新余额
        this.setBalance(after);

    }
}

创建一个线程:线程中run方法,一次取5000块钱

public class AccountThread extends Thread{
    //两个线程必须共享一个账户对象
    private Account act;
    //通过构造方法传递过来账户对象
   public AccountThread(Account act){
        this.act=act;
    }

    public void run() {
        //run方法的执行表示取款操作
        double money=5000;
        act.withdraw(money);
        System.out.println(Thread.currentThread().getName()+"账户"+act.getSnoid()+"取款成功,您的当前余额为"+act.getBalance());
        }
    }

测试一下:

public class AccountTest {
    public static void main(String[] args) {
        Account act=new Account("act-1",10000);
        //创建连个线程
        Thread t1=new AccountThread(act);
        Thread t2=new AccountThread(act);
        t1.setName("t1");
        t2.setName("t2");
        t1.start();
        t2.start();
    }
}
    //如果一个线程执行,但是执行过取款操作,没有执行更新操作
    //这时候,t2进来执行,获取到的余额还是最初的!所以这种并发的程序有一定的风险

例如:这样

我们明明调用了两个线程去执行run方法,应该是一次取5000,第二次应该是0才对。那么现在出现这种情况!说明数据是不安全的

但是这也是有概率,现在我们放大这个概率,让余额在执行更新操作前睡1s,那么就相当于低于个执行的线程,执行完取款操作之后,等了一下第二个线程。那么第二个先读取余额的时候还是读取到的10000,现在无论执行多少次,无论是哪个先执行都是上图中的结果!

五、synchronize同步代码块

​ 那么为了解决上述问题,怎么去实现多个线程执行同步操作呢。只能使用我们上面说的排队了,这里就需要使用到synchronize同步代码块。
** synchronized (){
//线程同步代码块
}**

​ 小括号中的数据必须是线程共享的数据,才能达到多线程排队
​ 需要那几个线程同步就写哪几个线程的共享对象
​ 例如,在这,我们t1对象和t2对象的共享对象就是this

在java中,任何一个对象都有一把锁,其实这把锁就是标记。100个对象100把锁,一个对象一把锁!

代码的执行原理:

​ 1.假设t1和t2线程并发,开始执行一下代码的时候,有一个先后顺序
​ 2.假设t1先执行,遇到了synchronized,这个时候自动找“后面共享对象”的对象锁,
​ 找到之后,并占有这把锁,然后执行同步代码块中的程序,在程序执行过程中是一直占有
​ 这把锁的。指代同步代码块改变,这把锁才会释放
​ 3.假设t1已经占有这把锁,此时t2也遇到synchronized关键字,也会去占用后面共享对象的这把锁。
​ 结果这把锁被t1占有,t2只能在同步代码块中等待t1的结束,直到t1把同步代码块执行结束,t1会归还
​ 这把锁此时t2终于等到这把锁,然后t2占有这把锁,进入同步代码块执行程序

注意:
    共享对象一定选择好,这个共享对象一定是你需要排队执行的这些线程对象所共享的

代码示例:

/*
银行账户
 */
public class Account {
    //账户
    private String snoid;
    //余额
    private double balance;
    public Account(String snoid, double balance) {
        this.snoid = snoid;
        this.balance = balance;
    }
    public String getSnoid() {
        return snoid;
    }
    public void setSnoid(String snoid) {
        this.snoid = snoid;
    }
    public double getBalance() {
        return balance;
    }
    public void setBalance(double balance) {
        this.balance = balance;
    }
    public Account() {
    }
    //取款的构造方法
    public void withdraw(Double money){
        //取款之前的余额
        synchronized (this){
        double before=this.getBalance();
        //取款之后的余额
        double after=before-money;
        try {
            Thread.sleep(1000);
        } catch (InterruptedException e) {
            e.printStackTrace();
        }
        //更新余额
        //如果一个线程执行,但是执行过取款操作,没有执行下面这样的更新
        //这时候,t2进来执行,获取到的余额还是最初的!所以这种并发的程序有一定的风险
        this.setBalance(after);
    }
    }
}

输出:

t1账户act-2取款成功,您的当前余额为5000.0
t2账户act-2取款成功,您的当前余额为0.0

七、存在线程安全的变量

​ java中有三大变量!

  • 实例变量:在堆中
  • 静态变量:在方法区中
  • 局部变量:在栈中

局部变量永远不会存在线程安全问题,因为局部变量在栈中,永远不会共享!

实例变量在堆中,堆只有一个,静态变量在方法区中,方法区也只有一个

堆和方法区都是共享的,所以可能存在线程安全问题!

局部变量以及常量都不会存在线程安全问题,成员变量可能会存在线程安全问题!

如果使用局部变量
建议使用StringBuilder,因为局部变量不存在线程安全问题,选择StringBuilder效率比StringBuffer效率更高!

ArrayList是非线程安全的

Vector是线程安全的

HashMap HashSet是非线程安全的

Hashtable是线程安全的

有关多线程下的数据安全的更多相关文章

  1. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

    我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

  2. ruby - 如何使用 Ruby aws/s3 Gem 生成安全 URL 以从 s3 下载文件 - 2

    我正在编写一个小脚本来定位aws存储桶中的特定文件,并创建一个临时验证的url以发送给同事。(理想情况下,这将创建类似于在控制台上右键单击存储桶中的文件并复制链接地址的结果)。我研究过回形针,它似乎不符合这个标准,但我可能只是不知道它的全部功能。我尝试了以下方法:defauthenticated_url(file_name,bucket)AWS::S3::S3Object.url_for(file_name,bucket,:secure=>true,:expires=>20*60)end产生这种类型的结果:...-1.amazonaws.com/file_path/file.zip.A

  3. ruby - RuntimeError(自动加载常量 Apps 多线程时检测到循环依赖 - 2

    我收到这个错误:RuntimeError(自动加载常量Apps时检测到循环依赖当我使用多线程时。下面是我的代码。为什么会这样?我尝试多线程的原因是因为我正在编写一个HTML抓取应用程序。对Nokogiri::HTML(open())的调用是一个同步阻塞调用,需要1秒才能返回,我有100,000多个页面要访问,所以我试图运行多个线程来解决这个问题。有更好的方法吗?classToolsController0)app.website=array.join(',')putsapp.websiteelseapp.website="NONE"endapp.saveapps=Apps.order("

  4. ruby - Ruby 有 `Pair` 数据类型吗? - 2

    有时我需要处理键/值数据。我不喜欢使用数组,因为它们在大小上没有限制(很容易不小心添加超过2个项目,而且您最终需要稍后验证大小)。此外,0和1的索引变成了魔数(MagicNumber),并且在传达含义方面做得很差(“当我说0时,我的意思是head...”)。散列也不合适,因为可能会不小心添加额外的条目。我写了下面的类来解决这个问题:classPairattr_accessor:head,:taildefinitialize(h,t)@head,@tail=h,tendend它工作得很好并且解决了问题,但我很想知道:Ruby标准库是否已经带有这样一个类? 最佳

  5. ruby - 如何安全地删除文件? - 2

    在Ruby中是否有Gem或安全删除文件的方法?我想避免系统上可能不存在的外部程序。“安全删除”指的是覆盖文件内容。 最佳答案 如果您使用的是*nix,一个很好的方法是使用exec/open3/open4调用shred:`shred-fxuz#{filename}`http://www.gnu.org/s/coreutils/manual/html_node/shred-invocation.html检查这个类似的帖子:Writingafileshredderinpythonorruby?

  6. ruby - 我如何添加二进制数据来遏制 POST - 2

    我正在尝试使用Curbgem执行以下POST以解析云curl-XPOST\-H"X-Parse-Application-Id:PARSE_APP_ID"\-H"X-Parse-REST-API-Key:PARSE_API_KEY"\-H"Content-Type:image/jpeg"\--data-binary'@myPicture.jpg'\https://api.parse.com/1/files/pic.jpg用这个:curl=Curl::Easy.new("https://api.parse.com/1/files/lion.jpg")curl.multipart_form_

  7. 世界前沿3D开发引擎HOOPS全面讲解——集3D数据读取、3D图形渲染、3D数据发布于一体的全新3D应用开发工具 - 2

    无论您是想搭建桌面端、WEB端或者移动端APP应用,HOOPSPlatform组件都可以为您提供弹性的3D集成架构,同时,由工业领域3D技术专家组成的HOOPS技术团队也能为您提供技术支持服务。如果您的客户期望有一种在多个平台(桌面/WEB/APP,而且某些客户端是“瘦”客户端)快速、方便地将数据接入到3D应用系统的解决方案,并且当访问数据时,在各个平台上的性能和用户体验保持一致,HOOPSPlatform将帮助您完成。利用HOOPSPlatform,您可以开发在任何环境下的3D基础应用架构。HOOPSPlatform可以帮您打造3D创新型产品,HOOPSSDK包含的技术有:快速且准确的CAD

  8. FOHEART H1数据手套驱动Optitrack光学动捕双手运动(Unity3D) - 2

    本教程将在Unity3D中混合Optitrack与数据手套的数据流,在人体运动的基础上,添加双手手指部分的运动。双手手背的角度仍由Optitrack提供,数据手套提供双手手指的角度。 01  客户端软件分别安装MotiveBody与MotionVenus并校准人体与数据手套。MotiveBodyMotionVenus数据手套使用、校准流程参照:https://gitee.com/foheart_1/foheart-h1-data-summary.git02  数据转发打开MotiveBody软件的Streaming,开始向Unity3D广播数据;MotionVenus中设置->选项选择Unit

  9. 使用canal同步MySQL数据到ES - 2

    文章目录一、概述简介原理模块二、配置Mysql使用版本环境要求1.操作系统2.mysql要求三、配置canal-server离线下载在线下载上传解压修改配置单机配置集群配置分库分表配置1.修改全局配置2.实例配置垂直分库水平分库3.修改group-instance.xml4.启动监听四、配置canal-adapter1修改启动配置2配置映射文件3启动ES数据同步查询所有订阅同步数据同步开关启动4.验证五、配置canal-admin一、概述简介canal是Alibaba旗下的一款开源项目,Java开发。基于数据库增量日志解析,提供增量数据订阅&消费。Git地址:https://github.co

  10. ruby-on-rails - 创建 ruby​​ 数据库时惰性符号绑定(bind)失败 - 2

    我正在尝试在Rails上安装ruby​​,到目前为止一切都已安装,但是当我尝试使用rakedb:create创建数据库时,我收到一个奇怪的错误:dyld:lazysymbolbindingfailed:Symbolnotfound:_mysql_get_client_infoReferencedfrom:/Library/Ruby/Gems/1.8/gems/mysql2-0.3.11/lib/mysql2/mysql2.bundleExpectedin:flatnamespacedyld:Symbolnotfound:_mysql_get_client_infoReferencedf

随机推荐