DAT
문서

AI 바이브 코딩

바이브 코딩 예시

지금 웹서버의 세션 인증에 DAT를 적용해줘.
JWT 같은 분산 액세스 토큰이고 문서는 https://dat.saro.me/llms.txt 에 있어.
먼저 읽고 시작해줘. llms 문서는 전체를 다운받아서 docs/dat 폴더에 기록하고 에이전트 문서에도 갱신해줘.

- 프로젝트: Java Spring Boot, Spring Security 사용 중
- 목표: 세션을 DAT 방식으로 교체
- DAT-CMS 서버 위치: http://localhost:8088 프로퍼티화 해줄 것
- 서명 알고리즘: HMAC-SHA512-MFS
- 암호화 알고리즘: IV-AES256-GCM
- 나머지는 기본값

문서에 없는 API를 추측해서 만들지 마.

알고리즘

서명

알고리즘특징
HMAC-SHA256-MFS
HMAC-SHA384-MFS
HMAC-SHA512-MFS
· 해시 기반
· 대칭키
· 빠른 속도
· HMAC
ECDSA-P256
ECDSA-P384
ECDSA-P521
· 타원곡선 기반
· 비대칭키
· 속도를 내주고 얻는 보안성
· ECDSA
  • HMAC의 속도가 압도적이기 때문에 외부의 해킹을 막는 것만 중요하다면 HMAC을 추천합니다.
  • ECDSA를 사용하면 공개키 구조상 발급 서버, 검증 서버를 따로 둘 수 있고, 권한과 역할이 잘 분리된 대규모 서버 시스템에 적용 시 내부자 해킹에 대한 보안이 강화된다고 보시면 됩니다.

암호화

이름키 길이
IV-AES128-GCM128비트
IV-AES256-GCM256비트
  • DAT가 암호화하는 데이터는 짧아서 128비트와 256비트의 실측 차이가 거의 없습니다.
  • AES는 사실상 리소스가 들어가지 않으므로 보안 여유를 더 두는 256비트를 추천합니다.

DAT-CMS 서버

DAT-CMS 설치하기

DAT-CMS가 필수는 아니지만, 여러 대의 서버에 인증서를 배포하고 키 롤링을 자동화하려면 설치를 강력 권장합니다.

다음 문서