Wenn das AWS Encryption SDK verwendet wird, wie verfolgt das SDK den Datenverschlüsselungsschlüssel (DEK), der zum Verschlüsseln eines Datenobjekts verwendet wurde?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Das SDK verschlüsselt den DEK und fügt den verschlüsselten DEK als Teil des zurückgegebenen Chiffretextes hinzu..
Warum dies die Antwort ist
Das AWS Encryption SDK ist so konzipiert, dass es die Schlüsselverwaltung vereinfacht und sicherstellt, dass der Datenverschlüsselungsschlüssel (DEK) immer mit den verschlüsselten Daten verknüpft ist. Es verschlüsselt den DEK mit einem oder mehreren Masterschlüsseln (z.B. AWS KMS-Schlüsseln) und speichert diesen verschlüsselten DEK als Teil des Chiffretextes. Beim Entschlüsseln extrahiert das SDK automatisch den verschlüsselten DEK aus dem Chiffretext und verwendet die Masterschlüssel, um ihn zu entschlüsseln. Dies eliminiert die Notwendigkeit einer manuellen Nachverfolgung, die fehleranfällig wäre. Die Speicherung in Amazon S3 oder EC2-Benutzerdaten wäre unsicher und nicht die vorgesehene Funktion des SDKs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich