# 死锁的概念

死锁:在并发环境下,各进程因竞争资源而造成的一种互相等待对方手里的资源,导致各进程都阻塞,都无法向前推进的现象

发生死锁后若无外力干涉,这些进程都将无法向前推进

死锁、饥饿和死循环的区别

死锁:各进程互相等待对方手里的资源,导致各进程都阻塞,无法向前推进的现象

饥饿:由于长期得不到想要的资源,某进程无法向前推进的现象。

死循环:某进程执行过程中一直跳不出某个循环的现象

共同点:都是进程无法顺利向前推进的现象 (故意设计的死循环除外)

区别:

  • 死锁:死锁一定是 "循环等待对方手里的资源" 导致的,因此如果有死锁现象,那至少由两个或两个以上的进程同时发生死锁。另外,发生死锁的进程一定处于阻塞态
  • 饥饿:可能只有一个进程发生饥饿。发生饥饿的进程既可能是阻塞态 (如长期得不到需要 I/O 的设备),也可能是就绪态(长期得不到处理机)
  • 死循环:可能只有一个进程发生死循环。死循环的进程可以上处理机运行 (可以是运行态),只不过无法像期待的那样顺利推进。死锁和饥饿问题是由于操作系统分配资源的策略不合理导致的,而死循环是由代码逻辑的错误导致的。死锁和饥饿是管理者 (操作系统) 的问题,死循环是被管理者的问题

产生死锁的必要条件

产生死锁必须同时满足以下四个条件,只要其中一个不满足就不会发生:

  • 互斥条件:只有对必须互斥使用的资源的争抢才会导致死锁。
  • 不剥夺条件:进程所获得的资源在未使用完之前、不能由其他进程强行夺走,只能主动释放
  • 请求和保持:进程已经保持了至少一个资源,但是又提出了新的请求,而该资源又被其他进程占有,此时请求进程被阻塞,但又对自己已有的资源保持不放
  • 循环等待条件:存在一种进程资源的循环等待链,链中的每一个进程已获得的资源同时被下一个进程所请求

注意:发生死锁时一定有循环等待,但是发生循环等待时未必死锁

什么时候会发生死锁

  • 对系统资源的竞争。各进程对不可剥夺的资源的竞争可能引起死锁
  • 进程推进顺序非法。请求和释放资源的顺序不当,也同样会导致死锁
  • 信号量的使用不当也会导致死锁

总之,对不可剥夺资源的不合理分配可能导致死锁

# 死锁处理策略 —— 预防死锁

预防死锁:破坏死锁产生的四个必要条件中的一个或几个

# 破坏互斥条件

互斥条件:只有对必须互斥使用的资源的争抢才会导致死锁

如果把只能互斥使用的资源改造为允许共享使用,则系统不会进入死锁状态。

SPOOLing 技术,操作系统采用 SPOOLing 技术把独占设备在逻辑上改造成共享设备。

使用了 SPOOLing 技术后,在各进程看来,自己对打印机资源的使用请求立即就被接收处理了,不需要再阻塞等待。

这样策略的缺点:并不是所有的资源都可以改造成可共享使用的资源。并且为了系统安装,很多地方还必须保护这种互斥性,因此很多时候无法破坏互斥条件

# 破坏不剥夺条件

不剥夺条件:进程所获得的资源在未使用完之前,不能由其他进程强行夺走,只能主动释放

破坏不剥夺条件:

  • 当某个进程请求新的资源得不到满足时,它必须立刻释放保持的所有资源,待以后需要时再重新申请。也就是说,即使某些资源尚未使用完,也需要主动释放,从而破坏了不可剥夺条件
  • 当某个进程需要的资源被其他进程所占有的时候,可以由操作系统协助,将想要的资源强行剥夺。这种方式一般需要考虑各进程的优先级(比如:剥夺调度方式,就是将处理机资源强行剥夺给优先级更高的进程使用)

该策略的缺点:

  • 实现起来比较复杂
  • 释放已获得的资源可能造成前一阶段工作的失效。因此这种方法一般只适用于易保存和恢复状态的资源,如 CPU
  • 反复地申请和释放资源会增加系统开销,降低系统吞吐量
  • 若采用第一个方案,意味着只要暂时得不到某个资源,之前获得的那些资源都需要放弃,以后再重新申请。如果一直发生这样的情况,就会导致进程饥饿

# 破坏请求和保持条件

请求和保持条件:进程已经保持了至少一个资源,但又提出了新的资源请求。而该资源又被其他进程占有,此时请求进程被阻塞,但又对自己已有的资源保持不放。

可以采用静态分配方法,即进程在运行前一次申请完它所需要的全部资源,在它的资源未满足前,不让它投入运行。一旦投入运行后,这些资源就一直归它所有,该进程不会再请求别的任何资源了

该策略实现简单,但也有明显缺点:

有些资源可能只需要用很短的时间,因此如果进程的整个运行期间都一直保持着所有资源,就会造成严重的资源浪费,资源利用率极低。另外,该策略也有可能导致某些进程饥饿

# 破坏循环等待条件

循环等待条件:存在一种进程资源的循环等待链,链中每一个进程已经获得的资源同时被下一个进程所请求

可采用顺序资源分配法。首先给系统中的资源编号,规定每个进程必须按编号递增的顺序请求资源,同类资源 (即编号相同的资源) 一次申请完

原理分析:一个进程只有已占有小编号的资源时,才有资格申请更大编号的资源。按此规则,已持有大编号资源的进程不可能逆向地回来申请小编号的资源,从而不会产生循环等待现象

该策略的缺点:

  • 不方便增加新的设备,因为可能需要重新分配所有的编号
  • 进程实际使用资源的顺序可能和编号递增顺序不一致会导致资源浪费
  • 必须按规定次序申请资源,用户编程麻烦

# 死锁处理策略 —— 避免死锁

避免死锁:用某种方法防止系统进入不安全状态,从而避免死锁(银行家算法)

安全序列:指如果系统按照这种序列分配资源,则每个进程都能顺利完成。只要能找出一个安全序列,系统就是安全状态,当然,安全序列可能有多个

如果分配了资源之后,系统中找不出任何一个安全序列,系统就进入了一个不安全状态。这就意味着之后可能所有进程都无法顺利的执行下去。当然,如果有进程提前归还了一些资源,那系统也有可能重新回到安全状态。

如果系统处于安全状态,就一定不会发生死锁。如果系统进入不安全状态,就可能发生死锁 (处于不安全状态未必就是发生了死锁,但发生死锁时,一定是在不安全状态)

银行家算法

银行家算法核心思想:在进程提出资源申请时,先预判此次分配是否会导致系统进入不安全状态,如果会进入不安全状态,就暂时不答应这次请求,让该进程先阻塞等待

假设系统中有 n 个进程,m 种资源

每个进程在运行前先声明对各种资源的最大需求数,则可用一个 n*m 的矩阵表示所有进程对各种资源的最大需求数,称为最大需求矩阵 Max,Max [i,j]=k 表示进程 Pi 最多需要 k 个资源 Rj。同理,系统可以用一个 n*m 的分配矩阵 Allocation Need 矩阵,表示各进程最多还需要多少各类资源。

另外,还要用一个长度为 m 的一维数组 Available 表示当前系统中还有多少可用资源

某进程 Pi 向系统申请资源,可用一个长度为 m 的一维数组 Request 表示本次申请的各种资源量。

可用银行家算法预判本次分配是否会导致系统进入不安全状态:

  • 如果Requesti[j]Need[j](0jm)Request_i[j]\le Need[j](0\le j\le m) 便转向第二步;否则认为出错
  • 如果Requesti[j]Available[j](0jm)Request_i[j]\le Available[j](0\le j\le m),便转向第三步;否则表示尚无足够资源,Pi 必须等待
  • 系统试探着把资源分配给进程 Pi,并修改相应的数据 (并非真的分配,修改数值只是为了做预判):

Available=AvailableRequestiAllocation[i,j]=Allocation[i,j]+Requesti[j]Need[i,j]=Need[i,j]Requesti[j]Available=Available-Request_i\\Allocation[i,j]=Allocation[i,j]+Request_i[j]\\Need[i,j]=Need[i,j]-Request_i[j]

  • 操作系统执行安全性算法,检查此次资源分配后,系统是否处于安全状态。若安全,才正式分配;否则,恢复相应数据,让进程阻塞等待

银行家算法步骤

  • 检查此次申请是否超过了之前声明的最大需求数
  • 检查此时系统剩余的可用资源是否还能满足这次请求
  • 试探着分配,更改各数据结构
  • 用安全性算法检查此次分配是否会导致系统进入不安全状态

安全性算法步骤

检查当前的剩余可用资源是否能满足某个进程的最大需求,如果可以,就把该进程加入安全序列,并把该进程持有的资源全部回收。

不断重复上述过程,看最终是否能让所有进程都加入安全序列

注意:

系统处于不安全状态未必死锁,但死锁时一定处于不安全状态,系统处于安全状态一定不会死锁

# 死锁处理策略 —— 检测和解除

死锁的检测和解除:允许死锁的发生,不过操作系统会负责检测出死锁的发生,然后采取某种措施解除死锁

如果系统中既不采取预防死锁的措施,也不采取避免死锁的措施,系统就很可能发生死锁。在这种情况下,系统应当提供两个算法:

  • 死锁检测算法:用于检测系统状态,以确定系统中是否发生了死锁
  • 死锁解除算法:当认定系统中已经发生了死锁,利用该算法可将系统从死锁状态中解脱出来。

死锁的检测

为了能对系统是否已发生了死锁进行检测,必须:

  • 用某种数据结构来保存资源的请求和分配信息
  • 提供一种算法,利用上述信息来检测系统是否已进入死锁状态

数据结构:

  • 两种节点
    • 进程节点:对应一个进程
    • 资源节点:对应一类资源,一类资源可能有多个
  • 两种边
    • 进程节点 -> 资源节点:表示进程想申请几个资源(每条边代表一个)
    • 资源节点 -> 进程节点:表示已经为进程分配了几个资源(每条边代表一个)

如果系统中剩余的可用资源数足够满足进程的需求,那么这个进程暂时是不会阻塞的,可以顺利地执行下去

如果这个进程执行结束了把资源归还给系统,就可能使某些正在等待资源的进程被激活,并顺利地执行下去

如果按上述过程分析,最终能消除所有边,就称这个图是可完全简化的。此时一定没有发生死锁 (相当于能找到了一个安全序列)

如果最终不能消除所有边,那么此时就是发生了死锁

最终还连着边的那些进程就是处于死锁状态的进程

检测死锁的算法:

  • 在资源分配图中,找出不阻塞又不是孤点的进程 Pi (即找出一条有向边与它相连,且该有向边对应资源的申请数量小于等于系统中已有空闲资源数量。若所有的连接该进程的边均满足上述条件,则这个进程能继续运行直至完成。然后释放它所占有的所有资源)。消去它所有的请求边和分配边,使之称为孤立的节点。
  • 进程 Pi 所释放的资源,可以唤醒某些因等待这些资源而阻塞的进程,原来的阻塞进程可能变为非阻塞进程。根据上面的方法进行一系列简化后,若能消去途中所有的边,则称该图是可完全简化的

死锁定理:如果某时刻系统的资源分配图是不可完全简化的,那么此时系统死锁

死锁的解除

一旦检测出死锁的发生,就应该立即解除死锁。

补充:并不是系统中所有的进程都是死锁状态,用死锁检测算法化简资源分配图后,还连着的那些进程就是死锁进程

解除死锁的方法有:

  • 资源剥夺法。挂起 (暂时放到外存上) 某些死锁进程,并抢占它的资源,将这些资源分配给其他的死锁进程。但是应防止被挂起的进程长时间得不到资源而饥饿
  • 撤销进程法(或称终止进程法)。强制撤销部分、甚至全部死锁进程,并剥夺这些进程的资源。这种方式的优点是实现简单,但所付出的代价可能会很大。因为有些进程可能已经运行了很长时间,已经接近结束了,一旦被终止可谓功亏一篑,以后还得从头再来
  • 进程回退法。让一个或多个死锁进程回退到足以避免死锁的地步。这就要求系统要记录进程的历史信息,设置还原点

考虑对哪些进程处理:

  • 进程优先级
  • 已执行多长时间
  • 还要多久能够完成
  • 进程已经使用了多少资源
  • 进程是交互式的还是批处理式的