软件的脆弱:从“二分法查找”的bug说开去

* @author Josh Bloch
* @author Neal Gafter

我想,在Java领域呆的比较长的开发者应该会有所耳闻吧,Josh Bloch 被称之为 “Java 之母”(虽然他是一位男性),因为 java collection 框架,java.math, 泛型 及《Effective Java Programming Language Guide》都出自他之手;而 Neal Gafter 则是 我们每天都用的JAVA编译器 Javac 的实现者。

我们先看有问题的代码:

public static int binarySearch(int[] a, int key) {
     int low = 0;
    int high = a.length – 1;
     while (low
         int mid = (low + high) >> 1;
         int midVal = a[mid];
         if (midVal key)
             high = mid – 1;
        else
             return mid; // key found
     }
     return -(low + 1);   // key not found.
}

有问题的代码是这一行:

int mid = (low + high) >> 1;

大家知道,其等价于:

int mid = (low + high) / 2;

问题是在 low 和 high 都很大时,比如数组的元素达到 2^30 时,low + high 将超过整数的最大值 2^31 -1,此时将造成溢流,溢流后得到的 mid 为负值。

正确的实现应该为:

int mid = low + ((high – low) / 2);

或者更加清楚地使用Java的无符 右移操作符:

int mid = (low + high) >>> 1;

从行内得知,第一个二分法算法是1946年出现的,而当时被认为“无误”的实现到1962年才出现(也就是说以上十几行代码是经过十几年才得到的)。因为当时的数据量不可能逼近 2 ^ 30的数量级,所以直到去年这个BUG被提交到 Java 的 Bug 库中。可想人类的思维是有缺陷的。

目前,对于搜索引擎,基因工程领域,这一数量级应该是少见多怪了,所以如果你工作的领域需要处理大量的数据时,请使用 JDK 6.0。

顺便提一句,对于C的实现,可以采用如下实现:

mid = ((unsigned) (low + high)) >> 1;

看到这样的情况,作为程序员,我们应该时刻警惕、保持低调!

 

文章知识点与官方知识档案匹配,可进一步学习相关知识Java技能树首页概览93544 人正在系统学习中 相关资源:电脑一拖二软件BeTwin

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2016年1月6日
下一篇 2016年1月6日

相关推荐