Sie müssen einen Tokenisierungsdienst mit geringer Latenz implementieren, der doppelte Karten erkennt, ohne Klartext zu speichern, und die jährliche Schlüsselrotation unterstützt. Welchen Speicheransatz sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Kartendaten mit einem deterministischen Algorithmus verschlüsseln und in Firestore (Datastore-Modus) speichern..
Warum dies die Antwort ist
Die Verschlüsselung von Kartendaten mit einem deterministischen Algorithmus und die Speicherung in Firestore (Datastore-Modus) ist die beste Lösung. Ein deterministischer Algorithmus erzeugt für dieselbe Eingabe immer dieselbe verschlüsselte Ausgabe, was die Erkennung von Duplikaten ohne Speicherung von Klartext ermöglicht. Firestore bietet eine geringe Latenz und Skalierbarkeit. Secret Manager ist für die Speicherung von sensiblen Daten wie Tokens geeignet, aber die Abfrage zur Duplikaterkennung würde Klartext erfordern, was die Anforderung verletzt. Das Sharding über Memorystore-Instanzen bietet zwar geringe Latenz, aber Memorystore ist ein In-Memory-Datenspeicher, der nicht für die dauerhafte Speicherung von sensiblen Daten wie Kartendaten ausgelegt ist und keine native Duplikaterkennung in dieser Form bietet. Spaltenweise Verschlüsselung in Cloud SQL würde zwar die Daten schützen, aber die Duplikaterkennung erfordert entweder Klartext oder eine komplexe Indexierung auf verschlüsselten Daten, was die Latenz erhöht und die Anforderung der deterministischen Verschlüsselung für die Duplikaterkennung nicht direkt erfüllt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich