JEP: Filter Incoming Serialization Data, 过滤传入的序列化数据.new: 提供了一个限制反序列化类的机制, 黑名单方式限制了反序列化的深度和复杂度为RMI导出的对象设置了验证机制提供了一个全局过滤器, 开发者可以从属性或者配置文件中配置. 影响版本: JDK9JDK 8u121及以后版本JDK 7u131及以后版本JDK 6u141及以后版本