DAT
التوثيق

دليل البرمجة بالذكاء الاصطناعي

مثال على البرمجة بالذكاء الاصطناعي

طبّق DAT على مصادقة الجلسة في خادم الويب هذا.
إنه رمز وصول موزّع شبيه بـ JWT، والمستندات موجودة على https://dat.saro.me/llms.txt
اقرأها أولاً. نزّل مجموعة مستندات llms كاملةً إلى مجلد docs/dat وحدّث مستندات الوكيل أيضاً.

- المشروع: Java Spring Boot، ويستخدم Spring Security
- الهدف: استبدال الجلسة بـ DAT
- خادم DAT-CMS: http://localhost:8088 - انقله إلى ملف الخصائص
- خوارزمية التوقيع: HMAC-SHA512-MFS
- خوارزمية التشفير: IV-AES256-GCM
- والقيم الافتراضية لكل ما عدا ذلك

لا تخترع واجهات برمجية غير موجودة في المستندات.

الخوارزميات

التوقيع

الخوارزميةالخصائص
HMAC-SHA256-MFS
HMAC-SHA384-MFS
HMAC-SHA512-MFS
· قائمة على التجزئة
· مفتاح متماثل
· سرعة عالية
· HMAC
ECDSA-P256
ECDSA-P384
ECDSA-P521
· قائمة على المنحنيات الإهليلجية
· مفتاح غير متماثل
· أمان يُشترى بالسرعة
· ECDSA
  • سرعة HMAC ساحقة، فإذا كان صدّ الاختراق الخارجي هو كل ما يهم فإن HMAC هو الخيار الأنسب.
  • ويتيح ECDSA بفضل بنية المفتاح العام فصل خادم الإصدار عن خوادم التحقق. وفي نظام خوادم كبير تكون فيه الصلاحيات والأدوار مفصولة جيداً، يعزز ذلك الأمان في مواجهة اختراق المطّلعين من الداخل.

التشفير

الاسمطول المفتاح
IV-AES128-GCM128 بت
IV-AES256-GCM256 بت
  • البيانات التي يشفّرها DAT قصيرة، ولذلك لا يكاد يوجد فرق ملموس بين 128 بت و256 بت.
  • ولأن AES لا يستهلك موارد تُذكر عملياً، يُوصى بـ 256 بت لما يمنحه من هامش أمان إضافي.

خادم DAT-CMS

تثبيت DAT-CMS

DAT-CMS ليس إلزامياً، لكن يُنصح بشدة بتثبيته إذا أردت توزيع الشهادات على عدة خوادم وأتمتة تدوير المفاتيح.

المستندات التالية