Eine Azure SQL-Datenbank verwendet Always Encrypted. Welche zwei Elemente müssen Sie Anwendungsentwicklern zur Verfügung stellen, damit diese die Daten abrufen und entschlüsseln können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: den Spaltenverschlüsselungsschlüssel, den Spaltenmasterschlüssel.
Warum dies die Antwort ist
Um Daten aus einer Azure SQL-Datenbank, die Always Encrypted verwendet, abzurufen und zu entschlüsseln, benötigen Anwendungsentwickler den Spaltenverschlüsselungsschlüssel (Column Encryption Key, CEK) und den Spaltenmasterschlüssel (Column Master Key, CMK). Der CEK wird verwendet, um die Daten in der Datenbank zu verschlüsseln und zu entschlüsseln. Dieser CEK selbst ist jedoch verschlüsselt und muss mit dem CMK entschlüsselt werden. Der CMK ist ein Sicherheitsschlüssel, der außerhalb der Datenbank gespeichert wird, typischerweise in einem Hardware-Sicherheitsmodul (HSM) oder Azure Key Vault, und dient zum Schutz des CEK. Ohne beide Schlüssel können die Daten nicht entschlüsselt werden. Eine gespeicherte Zugriffsrichtlinie und eine Shared Access Signature (SAS) sind für den Zugriff auf Speicherressourcen relevant, nicht für die Entschlüsselung von Always Encrypted-Daten. Benutzeranmeldeinformationen ermöglichen den Datenbankzugriff, aber nicht die Entschlüsselung der verschlüsselten Spalten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich