Eine Anwendung muss Hunderte von Videodateien innerhalb der Anwendung verschlüsseln, bevor sie gespeichert werden, wobei pro Video ein eindeutiger Schlüssel verwendet wird. Wie sollte der Entwickler die Verschlüsselung in der Anwendung implementieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Rufen Sie KMS GenerateDataKey auf, um einen Datenschlüssel zu erhalten, verschlüsseln Sie jedes Video mit diesem Datenschlüssel und speichern Sie sowohl den verschlüsselten Datenschlüssel als auch die verschlüsselten Daten..
Warum dies die Antwort ist
Die korrekte Option ist, KMS GenerateDataKey aufzurufen, um einen Datenschlüssel zu erhalten. Dieser Datenschlüssel wird dann verwendet, um jedes Video lokal in der Anwendung zu verschlüsseln. Anschließend werden sowohl der verschlüsselte Datenschlüssel als auch die verschlüsselten Videodaten gespeichert. Dies ist die empfohlene Methode, da AWS KMS für die Verwaltung und den Schutz der Schlüssel zuständig ist, während die Anwendung die eigentliche Datenverschlüsselung durchführt, was effizienter für große Datenmengen ist. Die Option, die KMS Encrypt API direkt zu verwenden, ist ineffizient für große Datenmengen, da KMS eine Größenbeschränkung für die zu verschlüsselnden Daten hat. Das Generieren eines Schlüssels innerhalb der Anwendung und das Speichern der verschlüsselten Dateien bietet keine sichere Schlüsselverwaltung durch KMS. Das Hochladen von Videos in S3 mit serverseitiger Verschlüsselung ist eine gute Option für die Speicherung, erfüllt aber nicht die Anforderung, die Verschlüsselung innerhalb der Anwendung durchzuführen, bevor die Daten gespeichert werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich