0

0

Java中的双重检查锁定失效分析_如何利用Volatile修饰符修复漏洞

P粉602998670

P粉602998670

发布时间:2026-02-18 11:00:30

|

962人浏览过

|

来源于php中文网

原创

双重检查锁定在java中失效是因为jvm指令重排序与引用可见性未同步,导致线程可能看到未完全初始化的instance;必须用volatile修饰instance字段以建立happens-before关系。

java中的双重检查锁定失效分析_如何利用volatile修饰符修复漏洞

双重检查锁定为什么在Java里会失效

因为JVM的指令重排序 + 线程对对象引用的可见性未同步,导致一个线程看到instance非空,但实际构造函数还没执行完。这不是“偶尔出错”,而是在没有volatile时必然存在的内存模型漏洞。

典型现象:某线程调用getInstance()后拿到一个instance,但访问其字段时报NullPointerException,或字段值为默认值(如int为0、Stringnull)——说明对象已被分配内存并赋值给instance,但初始化尚未完成。

  • 根本原因不是多线程竞争new操作,而是JVM允许将new Singleton()拆解为:①分配内存 → ②初始化字段 → ③将引用写入instance;而步骤②和③可能被重排序
  • synchronized块内能保证原子性,但块外的第一次判空读取instance != null不具happens-before关系,无法保证看到完全初始化的对象
  • 该问题在x86上较难复现(因强内存模型),但在ARM、JIT优化激进的场景下极易触发

必须用volatile修饰单例引用变量

volatile不是为了“禁止重排序”本身,而是建立happens-before关系:对volatile变量的写操作,对其他线程后续的读操作可见,且强制刷新主内存视图。

错误写法:private static Singleton instance; → 即使加了双重检查也无效

立即学习Java免费学习笔记(深入)”;

Nimo.space
Nimo.space

智能画布式AI工作台

下载

正确写法:private static volatile Singleton instance;

  • 仅修饰instance字段即可,不需要对构造函数、方法加volatile
  • 不能用final替代:虽然final域有初始化安全保证,但它只作用于对象内部字段,不解决instance引用本身的可见性问题
  • Java 5+ 才正式支持volatile的内存语义;JDK 1.4及之前版本即使写了volatile也无效

双重检查锁定的标准实现长什么样

去掉所有装饰性逻辑,最简可用版本就是下面这样。任何增删都可能引入风险。

public class Singleton {
    private static volatile Singleton instance;

    private Singleton() {}

    public static Singleton getInstance() {
        if (instance == null) {
            synchronized (Singleton.class) {
                if (instance == null) {
                    instance = new Singleton();
                }
            }
        }
        return instance;
    }
}
  • 两个if (instance == null)缺一不可:第一个避免无谓加锁,第二个防止重复初始化
  • synchronized必须锁Singleton.class(或当前类的唯一Class对象),不能锁this或新建对象
  • 不要在getInstance()里加参数、日志、计数器等副作用逻辑——它必须是纯的、幂等的获取操作
  • 如果类有静态字段需初始化,确保它们不依赖instance的创建顺序;否则应改用静态内部类方式

比双重检查更稳妥的替代方案

除非有明确性能压测数据证明synchronized成为瓶颈,否则优先选更简单、更不易出错的方式。

  • 静态内部类:利用JVM类加载机制的天然线程安全,无须volatile,无同步开销 —— private static class Holder { static final Singleton INSTANCE = new Singleton(); }
  • 枚举单例:JVM保证枚举实例创建的原子性与全局唯一性,还能防反射/反序列化攻击 —— enum Singleton { INSTANCE; }
  • Spring等容器管理的Bean默认就是单例,无需手写 —— 直接声明@Scope("singleton")或默认配置即可

真正需要双重检查的场景极少:通常是高性能基础组件(如日志器、配置中心客户端),且确认过静态内部类因类加载时机问题不适用。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

142

2025.08.06

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

81

2026.01.26

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

770

2023.08.02

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

244

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

766

2024.03.01

if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

817

2023.08.22

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

770

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

572

2024.08.29

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

561

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 3.6万人学习

C# 教程
C# 教程

共94课时 | 9.6万人学习

Java 教程
Java 教程

共578课时 | 67.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号