Sie migrieren eine lokale SQL Server-Datenbank zu einer Azure SQL Managed Instance und müssen kundenverwaltete Transparent Data Encryption (TDE) aktivieren. Welchen Algorithmus und welche Schlüssellänge sollten Sie wählen, um die Verschlüsselungsstärke für den TDE-Protektor zu maximieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: RSA 3072.
Warum dies die Antwort ist
Für kundenverwaltete TDE in Azure SQL Managed Instance wird der TDE-Protektor durch einen asymmetrischen Schlüssel in Azure Key Vault geschützt. RSA-Algorithmen sind für asymmetrische Verschlüsselung vorgesehen, während AES ein symmetrischer Algorithmus ist und daher nicht für den TDE-Protektor geeignet ist. Azure SQL Managed Instance unterstützt RSA-Schlüssel bis zu einer Länge von 3072 Bit für den TDE-Protektor. Obwohl RSA 4096 eine höhere Schlüssellänge bietet, wird diese derzeit nicht für TDE-Protektoren in Azure SQL Managed Instance unterstützt. RSA 2048 ist zwar unterstützt, bietet aber eine geringere Verschlüsselungsstärke als RSA 3072. Daher ist RSA 3072 die beste Wahl, um die Verschlüsselungsstärke zu maximieren, die derzeit verfügbar und unterstützt wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich