Migrará una base de datos de SQL Server local a una instancia administrada de Azure SQL y debe habilitar Transparent Data Encryption (TDE) administrado por el cliente. Para maximizar la solidez del cifrado para el protector de TDE, ¿qué algoritmo y longitud de clave debe elegir?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: RSA 3072.
Por qué esta es la respuesta
Para TDE administrado por el cliente en Azure SQL Managed Instance, se requiere un protector de TDE basado en RSA. RSA 3072 es la longitud de clave mínima recomendada por Microsoft para maximizar la solidez del cifrado para los protectores de TDE, ofreciendo un equilibrio entre seguridad y rendimiento. RSA 4096 es más seguro pero puede tener un impacto ligeramente mayor en el rendimiento y no es un requisito mínimo. RSA 2048 es menos seguro que RSA 3072 y no se recomienda para una máxima solidez. AES 256 es un algoritmo de cifrado simétrico y no se utiliza como protector de TDE (que es un algoritmo asimétrico) para el cifrado de claves en este contexto.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta