tomcat sessionid生成導(dǎo)致啟動(dòng)緩慢

最近項(xiàng)目上線(xiàn)部署的時(shí)候侥猩,發(fā)現(xiàn)一個(gè)問(wèn)題。Tomcat在啟動(dòng)過(guò)程中耗費(fèi)了很長(zhǎng)的時(shí)間。查看日志蝶溶,發(fā)現(xiàn)耗時(shí)最長(zhǎng)的地方是:

INFO?[localhoststartStop1]?org.apache.catalina.util.SessionIdGeneratorBase.createSecureRandom?Creation?of?SecureRandom?instance?for?session?ID?generation?using?[SHA1PRNG]?took?[1,293,533]?milliseconds.

在網(wǎng)上查找資料后確定吓妆,該問(wèn)題是由于tomcat的session id的生成主要通過(guò)java.security.SecureRandom生成隨機(jī)數(shù)來(lái)實(shí)現(xiàn)赊时,隨機(jī)數(shù)算法使用的是”SHA1PRNG”。在sun/oracle的jdk里行拢,這個(gè)算法的提供者在底層依賴(lài)到操作系統(tǒng)提供的隨機(jī)數(shù)據(jù)蛋叼,在linux上,與之相關(guān)的是/dev/random和/dev/urandom。有關(guān)它倆的描述如下:

/dev/random

在讀取時(shí)狈涮,/dev/random設(shè)備會(huì)返回小于熵池噪聲總數(shù)的隨機(jī)字節(jié)狐胎。/dev/random可生成高隨機(jī)性的公鑰或一次性

密碼本。若熵池空了歌馍,對(duì)/dev/random的讀操作將會(huì)被阻塞握巢,直到收集到了足夠的環(huán)境噪聲為止。

/dev/urandom

dev/random的一個(gè)副本是/dev/urandom?(”unlocked”松却,非阻塞的隨機(jī)數(shù)發(fā)生器)暴浦,它會(huì)重復(fù)使用熵池中的數(shù)據(jù)

以產(chǎn)生偽隨機(jī)數(shù)據(jù)。這表示對(duì)/dev/urandom的讀取操作不會(huì)產(chǎn)生阻塞晓锻,但其輸出的熵可能小于/dev/random的歌焦。它

可以作為生成較低強(qiáng)度密碼的偽隨機(jī)數(shù)生成器,不建議用于生成高強(qiáng)度長(zhǎng)期密碼砚哆。

在tomcat的文檔里的建議独撇,采用非阻塞的熵源(entropy source),通過(guò)java系統(tǒng)屬性來(lái)設(shè)置:

-Djava.security.egd=file:/dev/./urandom

這個(gè)系統(tǒng)屬性egd表示熵收集守護(hù)進(jìn)程(entropy gathering daemon)躁锁,但這里值為何要在dev和random之間加一個(gè)點(diǎn)呢纷铣?是因?yàn)橐粋€(gè)jdk的bug,在這個(gè)bug的連接里有人反饋及時(shí)對(duì) securerandom.source 設(shè)置為?/dev/urandom?它也仍然使用的?/dev/random战转,有人提供了變通的解決方法搜立,其中一個(gè)變通的做法是對(duì)securerandom.source設(shè)置為?/dev/./urandom?才行。也有人評(píng)論說(shuō)這個(gè)不是bug槐秧,是有意為之啄踊。

我的最終解決方法如下:

找到?$JAVA_HOME/jre/lib/security/java.security?這個(gè)文件,找到里面的

securerandom.source=file:/dev/random

或者

securerandom.source=file:/dev/urandom

修改為

securerandom.source=file:/dev/./urandom


原文地址:http://www.roncoo.com/article/detail/125962

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末刁标,一起剝皮案震驚了整個(gè)濱河市社痛,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌命雀,老刑警劉巖蒜哀,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異吏砂,居然都是意外死亡撵儿,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門(mén)狐血,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)淀歇,“玉大人,你說(shuō)我怎么就攤上這事匈织±四” “怎么了牡直?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)纳决。 經(jīng)常有香客問(wèn)我碰逸,道長(zhǎng),這世上最難降的妖魔是什么阔加? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任饵史,我火速辦了婚禮,結(jié)果婚禮上胜榔,老公的妹妹穿的比我還像新娘胳喷。我一直安慰自己,他們只是感情好夭织,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布吭露。 她就那樣靜靜地躺著,像睡著了一般尊惰。 火紅的嫁衣襯著肌膚如雪讲竿。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,292評(píng)論 1 301
  • 那天择浊,我揣著相機(jī)與錄音,去河邊找鬼逾条。 笑死琢岩,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的师脂。 我是一名探鬼主播担孔,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼吃警!你這毒婦竟也來(lái)了糕篇?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤酌心,失蹤者是張志新(化名)和其女友劉穎拌消,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體安券,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡墩崩,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了侯勉。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鹦筹。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖址貌,靈堂內(nèi)的尸體忽然破棺而出铐拐,到底是詐尸還是另有隱情徘键,我是刑警寧澤,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布遍蟋,位于F島的核電站吹害,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏匿值。R本人自食惡果不足惜赠制,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望挟憔。 院中可真熱鬧钟些,春花似錦、人聲如沸绊谭。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)达传。三九已至篙耗,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間宪赶,已是汗流浹背宗弯。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留搂妻,地道東北人蒙保。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像欲主,于是被迫代替她去往敵國(guó)和親邓厕。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容