Enterprise الإصدار
المُسرِّع — مرافق GPU ومصنع مزوّدي KMS
لمحة سريعة
قسم بعنوان «لمحة سريعة»يضيف NextPDF Enterprise ميزتَي تسريع: مرافِق GPU لتضمين النص مع احتياطي على CPU، ومصنع مزوّدي KMS يوفّر بيانات تعريف مفاتيح تشفير البيانات على مستوى المجموعة وتدويرها. تذكر هذه الصفحة السلوك والحدود وموقف حفظ المفاتيح.
التوفّر والترخيص
قسم بعنوان «التوفّر والترخيص»تُشحَن هذه الإمكانية في NextPDF Enterprise (nextpdf/enterprise) وتُفعَّل بمظروف ترخيص من درجة Enterprise. والنشر الذي لا يملك ذلك الاستحقاق لا يحمّل أصناف الإمكانية. قارِن الإصدارات واحصل على ترخيص.
نظرة مفاهيمية
قسم بعنوان «نظرة مفاهيمية»يسرّع مرافِق GPU تضمين النص إلى متجه. ترسل حزمة Enterprise النص إلى عملية مرافِقة منفصلة عبر طلب HTTP محلي. يشغّل المرافِق نموذج التضمين على GPU عند توفّره. وعندما لا يتوفّر GPU، يشغّل المرافِق النموذج نفسه على CPU ويبلّغ بأنه عمل في وضع متدنٍّ. والنتيجة هي شكل المتجه نفسه في كلتا الحالتين. يُحمَّل نموذج التضمين عند أول طلب، لذا يكون الطلب الأول أبطأ من اللاحقة. والمرافِق اختياري؛ إذ يُعرَض فحص للتوافر، ويرفع غياب المرافِق استثناءً ذا نوع محدَّد بدلًا من فشل صامت.
يختار مصنع مزوّدي KMS مزوّدًا لإدارة المفاتيح من الإعدادات. يقرأ المصنع متغيّر بيئة لاختيار المزوّد. يشتقّ المزوّد الافتراضي مفتاح تشفير بيانات خاصًّا بالمجموعة محليًّا باستخدام HKDF-SHA256 من مفتاح رئيسي مُعدّ، مع معرّف المجموعة بوصفه فاصلًا للمجال. لا يتّصل المزوّد المحلي بأي خدمة خارجية؛ والاشتقاق حتمي ويجري داخل العملية. ويقبل المصنع كذلك صيغة إعداد صريحة للمزوّد المحلي. أما مزوّدو السحابة — AWS KMS وGCP Cloud KMS وAzure Key Vault وHashiCorp Vault Transit — فهي أسماء مزوّدين معترَف بها؛ ويرفع اختيار أحدها دون تثبيت التكامل المقابل خطأ إعداد ذا نوع محدَّد يسمّي الاعتمادية المفقودة.
يُرجِع المزوّد بيانات تعريف المفتاح، لا بايتات المفتاح الخام. تسجّل بيانات التعريف معرّف المفتاح، ورقم إصدار للمفتاح متزايدًا رتيبًا، واسم خوارزمية التشفير، واسم المزوّد. يُقدِّم استدعاء التدوير رقم إصدار المفتاح ويُرجِع بيانات التعريف الجديدة. وتقع على المُستدعي مسؤولية إعادة تشفير بيانات المجموعة بإصدار المفتاح الجديد بعد التدوير. تتبع دورة حياة إصدار المفتاح وتدويره NIST SP 800-57 Part 1 Rev.5 §4.
لماذا يعمل بهذه الطريقة
قسم بعنوان «لماذا يعمل بهذه الطريقة»يجري التضمين في عملية مرافِقة GPU منفصلة بدلًا من داخل طلب PHP. وتحميل نموذج GPU مكلف، لذا يحمّل المرافِق النموذج مرة واحدة ويوزّع تلك الكلفة على طلبات كثيرة. وعندما لا يتوفّر GPU، يشغّل المرافِق النموذج نفسه على CPU ويبلّغ بوضع متدنٍّ. قد تنخفض الإنتاجية، لكن الصحّة لا تنخفض: شكل المتجه متطابق في الحالتين. ويبقى المرافِق اختياريًّا؛ إذ يُبقي فحصُ التوافر واستثناءٌ ذو نوع محدَّد عند غياب المرافِق التسريعَ اختيارًا مقصودًا، لا اعتمادية خفية. وذلك الفصل يتيح توسيع التضمين عالي الحجم على عتاد مخصّص بينما يبقى مسار المستندات مجرّد استدعاء PHP بسيط.
خلفية التصميم: توليد المستندات عالي الحجم.
سطح واجهة البرمجة
قسم بعنوان «سطح واجهة البرمجة»| السطح العام | النوع | الغرض | الاستقرار | منذ |
|---|---|---|---|---|
| مصنع مزوّدي KMS | class | بناء مزوّد KMS من البيئة أو من إعداد صريح | stable | 2.1.0 |
| مزوّد KMS | interface | الحصول على بيانات تعريف المفتاح، وتدوير مفتاح، والإبلاغ باسم المزوّد | stable | 2.1.0 |
| مزوّد KMS المحلي | class (implements the provider interface) | اشتقاق مفاتيح محلي بـ HKDF-SHA256؛ لا يتّصل بأي خدمة خارجية | stable | 2.1.0 |
| نتيجة مفتاح التشفير | value object | بيانات تعريف مفتاح غير قابلة للتغيير: معرّف المفتاح، الإصدار، الخوارزمية، المزوّد — دون بايتات مفتاح خام | stable | 2.1.0 |
| خدمة التضمين على GPU | class (implements the Core embedding-service interface) | تضمين النص على مرافِق GPU مع احتياطي على CPU | stable | 2.1.0 |
يعرض مصنع المزوّدين نقطة دخول «من البيئة» ونقطة دخول صريحة «للإنشاء». تُوسَم قيمة إعداد المفتاح الرئيسي حسّاسةً في المزوّد المحلي. والمرجع الموثوق لعقد المعاملات والأنواع هو مرجع واجهة البرمجة المنشور لحزمة nextpdf/enterprise؛ عامِل ذلك المرجع — لا هذه الصفحة — بوصفه العقد.
نموذج شيفرة — بداية سريعة
قسم بعنوان «نموذج شيفرة — بداية سريعة»composer require nextpdf/corecomposer require nextpdf/enterprise:^3use NextPDF\Enterprise\Accelerator\KmsProviderFactory;
// Selects the provider from environment configuration; defaults to the// local HKDF-based provider. Supply the root key through your secret// manager, never from source or logs.$provider = KmsProviderFactory::fromEnvironment();
$key = $provider->getEncryptionKey('collection-1');// $key is metadata only: key id, version, algorithm, provider name.نموذج شيفرة — الإنتاج
قسم بعنوان «نموذج شيفرة — الإنتاج»use NextPDF\Enterprise\Accelerator\KmsProviderFactory;
$provider = KmsProviderFactory::fromEnvironment();
$rotated = $provider->rotateKey('collection-1');// The version advanced. Re-encrypt the collection's data files with the// new key version. The provider returns metadata only; it never returns// raw key bytes.أسماء متغيّرات البيئة، ومفاتيح الإعداد الصريحة، وأنواع الاستثناءات مُوثَّقة في المرجع العميق للمُسرِّع.
الحالات الحدّية والمزالق
قسم بعنوان «الحالات الحدّية والمزالق»- يتطلّب مزوّد KMS المحلي مفتاحًا رئيسيًّا مُرمَّزًا بالنظام السداسي العشري بطول 32 بايت على الأقل. وترفع قيمة أقصر أو غير سداسية عشرية استثناءَ وسيطةٍ ذا نوع محدَّد عند الإنشاء.
- يرفع اختيار اسم مزوّد سحابي دون تثبيت التكامل المقابل خطأ إعداد ذا نوع محدَّد يسمّي الاعتمادية المفقودة.
- يرفع اسم مزوّد مجهول خطأً ذا نوع محدَّد يَسرُد الأسماء المدعومة.
- يبلّغ مرافِق GPU عن وضع متدنٍّ عند تراجعه إلى CPU. افحص ذلك الحقل إذا كنت تعتمد على إنتاجية GPU.
- يُحمَّل نموذج التضمين عند أول طلب؛ احسب مهلة الطلب الأول وفقًا لذلك.
الأداء
قسم بعنوان «الأداء»اشتقاق المفتاح محليًّا هو عملية HKDF ثابتة الكلفة. ولا يتّصل بأي خدمة خارجية. يضيف طلب التضمين على GPU رحلة محلية واحدة إلى المرافِق إلى جانب زمن استدلال النموذج. كما يدفع الطلب الأول كلفة تحميل النموذج لمرة واحدة. والاحتياطي على CPU صحيح، لكنه أبطأ من مسار GPU للدفعة نفسها.
ملاحظات أمنية
قسم بعنوان «ملاحظات أمنية»- يُرجِع مزوّد KMS بيانات تعريف المفتاح، لا بايتات المفتاح الخام. ولا يحمل كائن قيمة نتيجة مفتاح التشفير مادة المفتاح أبدًا.
- المفتاح الرئيسي للمزوّد المحلي معامل إنشاء حسّاس. لا يُسجَّل ولا يُسلسَل.
- لا يتّصل المزوّد المحلي بأي خدمة خارجية. والاشتقاق حتمي ويجري داخل العملية.
- يتطلّب استخدام AES-GCM متجه تهيئة فريدًا لكل مفتاح، وفق NIST SP 800-38D §5.
إقامة البيانات وتخفيفات البيانات الشخصية
قسم بعنوان «إقامة البيانات وتخفيفات البيانات الشخصية»يعمل مزوّد KMS المحلي داخل العملية ولا يتّصل بأي خدمة خارجية؛ ولا تغادر أي مادة مفتاح أو محتوى مستند المضيف عند اشتقاق المفاتيح محليًّا. يستقبل مرافِق GPU النص المراد تضمينه عبر طلب محلي؛ ولا يستقبل محتوى مستند غير ذي صلة. ويتّصل مزوّد KMS سحابي، عند إعداده، بمزوّد السحابة الذي تختاره؛ راجِع موقف إقامة البيانات لدى ذلك المزوّد بما يلائم ولايتك القضائية.
قياسات آمنة وتنقية السجلات
قسم بعنوان «قياسات آمنة وتنقية السجلات»المفتاح الرئيسي للمزوّد المحلي معامل إنشاء حسّاس، ويُستثنى من السجلات والتسلسل. لا تُضِف المفتاح الرئيسي أو المفاتيح المشتقّة أو بيانات اعتماد المزوّد إلى سجلات تطبيقك. عامِل كل مادة مفتاح بوصفها سرًّا في سياسة التسجيل والتتبّع لديك.
نموذج التهديد
قسم بعنوان «نموذج التهديد»يُرجِع المزوّد بيانات تعريف، لا بايتات مفتاح، لذا فإن تسرّب بيانات التعريف لا يكشف مادة المفتاح. يعتمد أمان المزوّد المحلي على سرّية المفتاح الرئيسي المُعدّ. ويعتمد أمان مزوّد السحابة على ذلك المزوّد وعلى إعدادك. تعتمد حماية المفتاح على KMS أو على سرّ المفتاح الرئيسي، وعلى النشر، وعلى المُشغِّل — لا على هذا البرنامج وحده. راجِع حدّ النشر.
المطابقة
قسم بعنوان «المطابقة»- تتوافق دورة حياة إصدار مفتاح تشفير البيانات وتدويره مع NIST SP 800-57 Part 1 Rev.5 §4.
- تتوافق مسؤولية حماية المفتاح مع NIST SP 800-57 Part 1 Rev.5 §5.5.2.
- يتوافق تفرّد متجه تهيئة AES-GCM مع NIST SP 800-38D §5.
كل مصدر معياري مُعاد صياغته. ولا يُعاد إنتاج أي نص معياري في هذه الصفحة. تتعلّق هذه الصفحة بإدارة المفاتيح.
سلوك وضع FIPS
قسم بعنوان «سلوك وضع FIPS»يستخدم اشتقاق HKDF في المزوّد المحلي SHA-256. وخوارزمية التشفير المسجَّلة في بيانات تعريف المفتاح هي AES-256-GCM. وعندما يعمل التطبيق مقابل مزوّد تشفير مُعتمَد وفق FIPS، تعمل هذه الأوّليّات داخل ذلك الحدّ المُعتمَد. ويتولّى مصنع المزوّدين نفسه اختيار المزوّد وإنشاءه؛ وهو لا يعتمد الحدّ التشفيري.
NextPDF Enterprise ليس وحدة تشفير مُعتمَدة وفق FIPS ولا يدّعي أي اعتماد FIPS. فهو يعمل في وضع متوافق مع FIPS فقط عندما يُعَدّ بمزوّد تشفير مُعتمَد وفق FIPS أو بـ KMS مُعتمَد وفق FIPS.
حدّ الإصدار
قسم بعنوان «حدّ الإصدار»يُشحَن مرافِق التضمين على GPU ومصنع مزوّدي KMS في حزمة nextpdf/enterprise فقط. يوفّر NextPDF Pro تكامل KMS لاستراتيجيات التوقيع (AWS KMS وGCP Cloud KMS وAzure Key Vault) لكنه لا يوفّر مصنع مزوّدي KMS في Enterprise ولا مرافِق التضمين على GPU. ونقل المرافِق الداخلي وأصناف مسار التضمين الداخلي خارج نطاق السطح العام ولا يُعاد إنتاجها هنا.
احتياطي Pro
قسم بعنوان «احتياطي Pro»يوفّر NextPDF Pro استراتيجيات توقيع عبر KMS السحابي — إذ يحتفظ KMS بمفتاح التوقيع، ويرسل Pro ملخّص السمات الموقَّعة إلى المزوّد. وهذا تكامل توقيع. وهو ليس مصنع مزوّدي مفاتيح تشفير البيانات على مستوى المجموعة في Enterprise ولا مرافِق التضمين على GPU. راجِع المُسرِّع — NextPDF Pro للاطّلاع على سطح التسريع في Pro.
احتياطي Core
قسم بعنوان «احتياطي Core»لا يملك NextPDF Core مرافِق تضمين على GPU ولا مصنع مزوّدي KMS. والتضمين وإدارة المفاتيح على مستوى المجموعة ميزتان حصريّتان في Enterprise.
ملاحظة حدّ Enterprise
قسم بعنوان «ملاحظة حدّ Enterprise»يُوصَف نقل مرافِق GPU، ومعرّف نموذج التضمين، وأصناف المسار الداخلي على مستوى السلوك فقط. وعميل النقل الداخلي، ورموز النطاق الداخلية، وتركيب مسار التضمين الداخلي خارج نطاق السطح العام ولا يُعاد إنتاجها هنا.
حدّ النشر
قسم بعنوان «حدّ النشر»يتكامل NextPDF Enterprise مع KMS أو يشتقّ المفاتيح من سرّ مفتاح رئيسي مُعدّ. وهو لا يخزّن سرّ المفتاح الرئيسي أو مفتاح KMS السحابي ولا يضمن أمانهما بنفسه. يعتمد أمان المفتاح على KMS أو على سرّ المفتاح الرئيسي، وعلى النشر، وعلى المُشغِّل — لا على NextPDF Enterprise وحده. والمُشغِّل مسؤول عن توفير المفتاح الرئيسي، وتخزين السرّ، وإعداد KMS، وجدولة التدوير. وتتبع مسؤولية حماية المفتاح NIST SP 800-57 Part 1 Rev.5 §5.5.2. ولا يعرض NextPDF Enterprise تدفّقات اعتماد KMS أو تفاصيل معالجة المفتاح الرئيسي الداخلية في هذه الوثيقة.
حدّ الامتثال القانوني
قسم بعنوان «حدّ الامتثال القانوني»تتعلّق هذه الصفحة بإدارة المفاتيح. وبيان وضع FIPS بيان توافق، لا اعتماد ولا رأي قانوني. استشِر مستشاريك في الامتثال والشؤون القانونية بشأن التزاماتك التنظيمية.
حدّ التوثيق
قسم بعنوان «حدّ التوثيق»توثّق هذه الصفحة السلوك القابل للرصد خارجيًّا والسطح العام المدعوم لواجهة البرمجة فقط. ومسارات أسماء النطاقات الداخلية، وأصناف المساعدة، وجداول الآليات، وأسماء ملفات أدلّة التشغيل، وبادئات التذاكر خارج النطاق.
عقد السلوك
قسم بعنوان «عقد السلوك»- يختار مصنع المزوّدين المزوّد من الإعدادات ويُرجِع مزوّدًا يفي بعقد المزوّد.
- يُرجِع المزوّد بيانات تعريف مفتاح غير قابلة للتغيير ولا يُرجِع بايتات مفتاح خام أبدًا.
- يُقدِّم استدعاء التدوير رقم إصدار المفتاح ويُرجِع بيانات التعريف الجديدة؛ ويعيد المُستدعي تشفير بيانات المجموعة.
- يبلّغ مرافِق GPU عن وضع متدنٍّ عند التراجع إلى CPU ويرفع استثناءً ذا نوع محدَّد عند عدم توفّره.