为了通过确保唯一的随机会话密钥(前向保密)来为 Application Load Balancer 上的加密会话添加保护,网络工程师应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 ALB 安全策略更改为支持前向保密 (FS) 的策略.
为什么这是答案
为了确保Application Load Balancer (ALB) 上的加密会话具有前向保密性(Forward Secrecy, FS),网络工程师应该将ALB的安全策略更改为支持FS的策略。前向保密通过为每个会话生成唯一的、临时的会话密钥来增强安全性,即使长期私钥被泄露,历史会话数据也不会被解密。ALB提供了多种预定义的安全策略,其中一些策略明确支持FS,例如ELBSecurityPolicy-TLS-1-2-2017-01。 选项A(仅支持TLS 1.2)本身并不能保证前向保密,因为TLS 1.2协议可以配置为使用或不使用支持FS的密码套件。选项B(使用AWS KMS加密会话密钥)与前向保密的概念无关,KMS主要用于管理和保护静态加密密钥。选项C(使用AWS WAF)是用于保护Web应用程序免受常见攻击的服务,与加密会话的前向保密性无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡