易君召
发布于 2026-09-17 / 作者:易君召 / 7 阅读
0

☕ Java 27 正式发布:9 项 JEP、后量子加密默认生效,G1 一统天下

2026-09-15 Oracle 宣布 GA · 对应 JSR 402 · 9 项 JEP(4 预览 + 1 孵化)· 六个月节奏第 18 个特性版本 · 更新支持至 2027 年 3 月

🔥 一、新闻速览:第 18 个"半年版本"按时交付

9 月 15 日晚,甲骨文(Oracle)宣布 JDK 27 正式发布(General Availability),面向开发者、企业与终端用户提供,对应 JSR 402,是 Java SE 27 的参考实现。

关键信息

数据

GA 日期

2026 年 9 月 15 日

JEP 数量

9 项(其中 4 项预览1 项孵化

版本性质

非 LTS 特性版本(LTS 为 JDK 25,下个 LTS 预计 JDK 29)

支持周期

Oracle 提供更新至 2027 年 3 月,随后由 JDK 28 接替

贡献者

阿里巴巴、亚马逊、ARM、谷歌、IBM、微软、英伟达、红帽、SAP 等;独立开发者贡献 16% 的修复

配套

Helidon 27、JavaFX 27 同步更新;OCI 成为首个支持 JDK 27 的云厂商

🧩 二、主要功能特性:9 项 JEP 分类拆解

🔐 安全(2 项)

  • JEP 527 后量子混合密钥交换(TLS 1.3):将抗量子算法与传统算法结合,防御未来量子计算攻击。新增 X25519MLKEM768、SecP256r1MLKEM768、SecP384r1MLKEM1024 三种算法,其中 X25519MLKEM768 被置于默认命名组最前、成为最优先组。关键点:使用 javax.net.ssl API 的应用默认受益,零代码改动。

  • JEP 538 PEM 编码(第三次预览):支持密钥、证书、证书吊销列表的 PEM 格式编解码。

⚡ 性能(2 项,本版最"硬"的变化)

  • JEP 523 G1 成为所有环境的默认垃圾收集器:不再仅限服务器环境。未指定收集器时 HotSpot 始终选择 G1;在原 Serial 适用场景中,吞吐量、延迟、内存占用与启动时间不应显著下降——延续 JDK 25 弃用 32 位 x86 以来的"简化默认路径"思路。

  • JEP 534 紧凑对象头成为默认布局:64 位架构上对象头从 96 位降至 64 位,直接降低堆占用、提升部署密度与数据局部性。该特性经 JEP 450(JDK 24)预览、多轮打磨后正式转正,是全行业受益的"免费提速"

🧬 语言(2 项)

  • JEP 532 原始类型进入模式匹配、instanceof 与 switch(第五次预览):扩展模式匹配至所有模式上下文,并加强 switch 支配性检查——Java 泛型与原始类型"割裂"的痛点持续被抹平。

  • JEP 531 惰性常量 API(第三次预览):JVM 将惰性常量视为真正常量,享受 final 字段同等性能优化,但初始化时机更灵活。

🔀 并发(1 项)

  • JEP 533 结构化并发(第七次预览):将不同线程中的相关任务组视为单一工作单元,改善错误处理、取消、可靠性与可观测性。

🛠️ 工具与库(2 项)

  • JEP 536 JFR 进程内数据脱敏:在记录离开进程之前对命令行参数、环境变量、系统属性初始值脱敏,杜绝敏感信息泄漏——面向生产诊断的合规刚需。

  • JEP 537 Vector API(第十二次孵化):运行时编译为最优向量指令,面向数据分析、AI 推理与科学计算

📦 此外还有数十项非 JEP 改进:ML-KEM/ML-DSA 私钥编码更新、X25519/Ed25519 性能提升、VM.security_properties 运行时查看安全属性、G1 堆大小调整、C2 与 Vector API 优化、文件与本地 I/O 改进、JSON 线程转储数字化、CLDR 48.2、ISO-8601 格式与 HttpServer 路径匹配更新;并移除部分旧选项(包括 JVMCI)。

📈 三、相比之前版本(JDK 26)增强在哪?

维度

JDK 26(2026-03)

JDK 27(2026-09)

后量子加密

TLS 1.3 默认启用

对象头

96 位

默认 64 位紧凑布局

默认 GC

服务器环境 G1

全环境 G1

模式匹配

第四预览

第五预览(原始类型)

结构化并发

第六预览

第七预览

惰性常量

第二预览

第三预览

PEM 编码

第二预览

第三预览

Vector API

第十一孵化

第十二孵化

JFR

新增进程内脱敏

一句话总结代际差异:JDK 26 主打"HTTP/3 + AOT 对象缓存(JEP 516/517)"等新能力引入,JDK 27 则把重心放在"默认值升级 + 安全底线抬高"——G1 与紧凑对象头转正意味着全平台性能基线整体上移,后量子加密默认启用则是一次静默但意义深远的安全升级。

⚔️ 四、对比其它编程语言的竞争优势

TIOBE 2026 年 9 月排名:Python 17.76% → C 10.28% → C++ 8.67% → Java 7.54%(第 4) → C# 4.22% → JavaScript 2.76%;Rust 1.34%(第 10,一年内从 18 位跃升)、Go 1.10%(第 12,从第 8 位回落)。

维度

Java 27

Go

Rust

Python

吞吐/并发

✅ 虚拟线程+结构化并发+G1

✅ goroutine

✅ 零成本抽象

❌ GIL 限制

内存安全

🟡 GC 托管

🟡 GC

✅ 编译期保证

🟡

后量子加密默认

本版新增

🔴

🟡

🔴

生态/企业存量

第一梯队

🟡

🔴 增长快

向后兼容

30 年兼容承诺

🟡

🔴 破坏性升级

🟡

AI/科学计算

🟡 Vector API 仍孵化

🔴

🟡

Java 的核心护城河:① 千万级开发者的存量生态与 30 年向后兼容承诺;② JVM 多语言平台(Kotlin/Scala/GraalVM)的"宿主优势";③ 企业级稳定性——今年两大信号尤其明显:英伟达成为 OpenJDK 贡献方(GPU 生态与 JVM 结合),以及开源生态开始要求大企业为基础设施付费(Java/Python/PHP 联合声明)。挑战同样清晰:Rust 在系统层持续渗透、Java TIOBE 份额同比下滑 0.81%、Go 在云原生领域的既有优势。

🧭 五、实用视角:这一版对谁最重要?

你的角色

JDK 27 的价值

企业安全/合规团队

⭐⭐⭐⭐⭐ 后量子加密默认生效,零改造满足未来合规要求,这是最直接的升级理由

运维/SRE

⭐⭐⭐⭐ 紧凑对象头省内存、JFR 脱敏防泄漏、线程转储数字化,直接降低生产成本与风险

框架/中间件开发者

⭐⭐⭐ 结构化并发、惰性常量、模式匹配继续预览,可提前评估但不宜押注生产

云原生/Serverless 用户

⭐⭐ 启动优化与 AOT 仍在推进中,建议等 LTS

保守型生产环境

⭐ 六个月支持周期,建议锁定 JDK 25(LTS),JDK 27 作为测试梯队

升级动作建议:先用 jdk.java.net/27 或各厂商构建在测试环境验证「G1 全环境默认」与「紧凑对象头」对现有监控指标的影响,再评估后量子加密与既有 TLS 链路的兼容性。

🏆 六、特色亮点与不足

亮点:

  • 🔐 安全升级"零改造":后量子混合密钥交换默认生效,数百万遗留 Java 应用无需改一行代码即获得抗量子能力——这是本版对企业最具价值的礼物;

  • 🚀 默认值普惠:G1 全环境默认 + 紧凑对象头默认,全平台性能基线整体抬升,属于"白拿"的收益;

  • 🤝 跨厂商协同样板:九家科技巨头共同贡献,独立开发者贡献 16% 修复,OpenJDK 治理仍是开源协作的标杆;

  • 🧰 工程化深度:JFR 脱敏、线程转储数字化等改进直击生产运维痛点。

不足:

  • 🐌 预览功能"转正"极慢:结构化并发已到第七次预览、模式匹配第五次、Vector API 第十二次孵化——开发者戏称"预览到孙子辈",实际生产采用仍需斟酌;

  • Valhalla 仍未落地:值类型/原始类(Project Valhalla)迟到多年,要等到 JDK 28 的 JEP 401 Value Objects 才见预览;

  • ⚠️ 非 LTS 定位:六个月支持周期,企业生产建议继续等待 LTS(JDK 25),或只做尝鲜评估;

  • 🔧 移除项带来迁移成本:JVMCI 等旧特性移除,部分工具链(Graal 相关)需适配;

  • 📉 份额压力:TIOBE 份额同比下滑,Rust/Go 在各自赛道形成实质竞争。

🔮 七、未来技术演进方向

已明确的 JDK 28 路线图(2027 年 3 月)——看点比 JDK 27 更足:

JEP

内容

意义

401

Value Objects(预览)

Project Valhalla 首次落地,对象"扁平化"消灭指针开销

540

Simple JSON API(孵化)

官方标准 JSON API,告别 Jackson/Gson 阵营之争

535

Shenandoah 分代模式默认

低延迟 GC 再进一步

539

JVM 严格字段初始化(预览)

消除构造期未初始化字段隐患

542

PEM 编码转正

预览三轮后正式定稿

541

弃用 macOS/x64 端口

平台精简趋势延续

中远期三个主线

  1. Valhalla(值类型/原始类)——一旦落地,将从根本上改变 Java 的内存布局与性能上限;

  2. Loom 收尾 + Vector API 转正——结构化并发与向量计算是 Java 对标 AI 时代算力需求的答案;

  3. AOT 与启动优化(JEP 500/516 路线)——云原生与 Serverless 场景下,Java 正在补齐"启动慢"的最后短板。

📌 八、总结:三个核心信号

  1. 🏆 Java 的进化进入"默认值红利"阶段——G1 与紧凑对象头转正,说明 JVM 的优化不再靠新 API 而是靠基线抬升,这对存量企业应用最友好;

  2. 🏆 后量子安全从"可选项"变为"默认项"——Java 凭借企业存量优势抢先完成一次静默的行业级安全升级;

  3. 🏆 真正的看点被押注在 JDK 28——Valhalla 值对象 + 官方 JSON API 同时预告,Java 正为未来十年的性能与标准化打地基。

📌 一句话总结:JDK 27 是一版"低风险、高收益"的稳健更新——企业无痛升级即得安全与性能双红利;而想见证 Java 的结构性变革,请把目光放在 JDK 28 的 Value Objects。


本文原创作者:易君召,详见:https://www.yijunzhao.cn/authors/yijunzhao,转载请注明出处。

原文链接 https://www.yijunzhao.cn/archives/java-27-release-9-jeps-post-quantum-cryptography-default-g1-gc

欢迎访问 小易撩挨踢

https://www.yijunzhao.cn/