0

0

Java并发编程中如何设计安全的单例模式_枚举法与双重检查锁定的深度对比

P粉602998670

P粉602998670

发布时间:2026-03-17 15:11:19

|

782人浏览过

|

来源于php中文网

原创

枚举单例天然防反射和反序列化攻击,因JVM强制枚举构造器私有且不可继承,反射调用失败;反序列化时直接查表返回实例。DCL需volatile防止重排序导致字段未初始化。

java并发编程中如何设计安全的单例模式_枚举法与双重检查锁定的深度对比

为什么枚举单例能天然防反射和反序列化攻击

因为 Enum 的构造方法被 JVM 强制限定为私有且不可继承,newInstance()setAccessible(true) 对枚举类的构造器完全无效;反序列化时,JVM 会跳过正常构造流程,直接调用 Enum.valueOf() 查表返回已有实例。

常见错误现象:用反射强行调用枚举构造器抛出 java.lang.NoSuchMethodExceptionjava.lang.IllegalArgumentException: Cannot reflectively create enum objects —— 这不是 bug,是 JVM 的硬性保护。

  • 适用场景:需要绝对保证单例唯一性,尤其在含反序列化入口(如 RPC、HTTP JSON body 绑定)或动态加载环境(如 OSGi、插件系统)中
  • 不支持延迟初始化:枚举实例在类加载时即创建,若初始化开销大且使用率低,可能浪费资源
  • 无法传参构造:枚举常量不能带运行时参数,所有配置需通过静态块、外部配置或构建后 setter 注入

双重检查锁定(DCL)里 volatile 为什么不能省

缺少 volatile 修饰 instance 字段,会导致指令重排序:JVM 可能将对象内存分配和构造函数执行拆开,线程 A 看到非 null 的 instance 指针,但其字段仍为默认值(如 null0),引发 NullPointerException 或逻辑错乱。

典型错误写法:private static Singleton instance; —— 看似“省事”,实则在 JDK 1.5+ 之前几乎必现问题,之后因内存模型修正仍不保险。

立即学习Java免费学习笔记(深入)”;

快搜
快搜

快搜旗下人工智能搜索引擎服务

下载
  • 必须搭配 synchronized 块和两次判空,三者缺一不可
  • volatile 仅作用于引用本身,不保证构造函数内对象图的可见性(如内部 HashMap 的初始化仍需同步)
  • 在高竞争场景下,synchronized 块可能成为瓶颈;但对绝大多数业务单例,性能差异可忽略

枚举 vs DCL:什么时候该选哪个

不是“哪个更好”,而是“哪个更贴合当前约束”。枚举不是银弹,DCL 也未必过时。

  • 选枚举:要防反射/反序列化、类加载时机可接受、无运行时构造参数、不依赖 Spring 等框架的生命周期管理
  • 选 DCL:需延迟初始化、构造过程依赖 ApplicationContextProperties、要兼容老版本 Android(
  • 注意兼容性陷阱:Android 4.x 中 Enum.valueOf() 在混淆后可能失败,需保留枚举类名;而 DCL 在 Dalvik 上因内存模型宽松,volatile 仍是刚需

Spring 中的单例和手写单例根本不是一回事

Spring 的 @Scope("singleton") 是容器级单例,只保证同一个 ApplicationContext 内返回同一 Bean 实例;它不阻止你 new 出新对象,也不干预反射或反序列化——这和语言层的线程安全单例是不同维度的问题。

常见误用:在 Spring 管理的 Bean 里又手写 DCL 单例,结果既没获得 Spring 的依赖注入优势,又徒增并发风险。

  • 如果 Bean 已由 Spring 托管,直接用 @Autowired 注入即可,无需自己保证单例语义
  • 若必须手写(如工具类、跨容器共享对象),就彻底脱离 Spring 生命周期,别混用 @PostConstruct 和 DCL 初始化逻辑
  • 枚举单例在 Spring 中可用,但无法被 AOP 代理(因为没有无参构造器),@Transactional 等注解会静默失效
事情说清了就结束。真正难的不是选枚举还是 DCL,而是意识到:单例是否真有必要?它的状态是否真的全局可变?很多时候,把“单例”换成不可变对象 + 函数式传递,反而更安全、更易测。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

161

2025.08.06

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

89

2026.01.26

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

458

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

549

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

337

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

84

2025.09.10

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

255

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1153

2024.03.01

抖漫入口地址合集
抖漫入口地址合集

本专题整合了抖漫入口地址相关合集,阅读专题下面的文章了解更多详细地址。

0

2026.03.17

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 4.5万人学习

C# 教程
C# 教程

共94课时 | 11.5万人学习

Java 教程
Java 教程

共578课时 | 83.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号