什么是缓存穿透?
缓存穿透指的是攻击者(故意)访问一个缓存中不存在,并且数据库中也不存在的数据,这样会使大量请求走到数据库中,造成数据库崩掉。而缓存击穿是指访问一个缓存中不存在(或者已经过期),而数据库中存在的数据。
缓存穿透常见解决方案
1. 空对象缓存
**当查询结果为空时,也将结果进行缓存**,但是设置一个较短的过期时间。这样在接下来的一段时间内,如果再次请求相同的数据,就可以直接从缓存中获取,而不是再次访问数据库,可以一定程度上解决缓存穿透问题。这种方式是比较简单的一种实现方案,会存在一些弊端。那就是当短时间内存在大量恶意请求,缓存系统会存在大量的内存占用。
2. 布隆过滤器
[布隆过滤器](https://www.yuque.com/u49422807/mqz5yp/hhfylk8zbchr9aeg)可以将所有存量数据全部放入布隆过滤器,然后如果缓存中不存在数据,紧接着判断布隆过滤器是否存在,如果存在访问数据库请求数据,如果不存在直接返回错误响应即可。
但是这种问题还是会有一些小概率问题,那就是如果使用一种小概率误判的缓存进行攻击,依然会对数据库造成比较大的压力。这个怎么理解呢?
攻击者故意查询一个会使得布隆过滤器误判的id,**也就是说这个id实际上在数据库中是不存在的,但是布隆过滤器会误判为存在,**那么这样的话这个请求仍然会走到数据库,当请求数量过大时,仍然会造成缓存穿透