一家公司运行的Web应用程序将敏感数据存储在Amazon DynamoDB表中。该公司要求端到端数据保护以及检测任何未经授权修改的能力。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用DynamoDB Encryption Client进行客户端加密并签署表项目。.
为什么这是答案
正确的解决方案是使用DynamoDB Encryption Client进行客户端加密并签署表项目。DynamoDB Encryption Client专门为DynamoDB设计,它在数据发送到DynamoDB之前对其进行客户端加密,确保了端到端的数据保护。同时,它还支持对项目进行数字签名,这使得任何未经授权的修改都能被检测到,满足了完整性要求。 其他选项不完全符合要求: 仅使用AWS KMS客户管理型密钥对静态数据进行加密,虽然提供了静态加密,但没有提供客户端加密和数据完整性签名,无法检测未经授权的修改。 使用AWS Private CA对传输中的数据进行加密,这主要解决了传输中的数据安全,但没有提供客户端加密和数据完整性签名。 使用AWS Encryption SDK进行客户端加密并签署表项目,虽然AWS Encryption SDK可以实现客户端加密和签名,但DynamoDB Encryption Client是专门为DynamoDB优化的,提供了更无缝的集成和更高效的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡