Una aplicación obtiene datos confidenciales de un sistema de terceros y los formatea en un PDF de más de 1 MB. El desarrollador cifrará el archivo en el disco utilizando una clave simétrica administrada por el cliente de KMS y luego lo descifrará para su descarga. Usando la API GenerateDataKey, ¿qué enfoque permite cifrar correctamente el PDF para que pueda descifrarse más tarde?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Guarde la clave de datos cifrada (ciphertext) que devuelve GenerateDataKey en el disco para usarla más tarde, y use la clave de texto sin formato devuelta por GenerateDataKey con un algoritmo simétrico para cifrar el archivo..
Por qué esta es la respuesta
La opción correcta describe el patrón de cifrado de sobres. GenerateDataKey devuelve una clave de datos en texto sin formato (plaintext) y una versión cifrada (ciphertext). La clave en texto sin formato se utiliza para cifrar el PDF localmente con un algoritmo simétrico rápido. La clave cifrada se almacena junto con el PDF. Para descifrar, se recupera la clave cifrada, se envía a KMS para descifrarla y obtener la clave en texto sin formato, que luego se usa para descifrar el PDF. Almacenar la clave cifrada permite que KMS la proteja, mientras que usar la clave en texto sin formato para el cifrado/descifrado local es eficiente. Las opciones incorrectas son: Almacenar la clave en texto sin formato en el disco compromete la seguridad. Intentar cifrar el archivo con la clave cifrada no es posible directamente. Usar la API KMS Encrypt para cifrar el archivo completo es ineficiente para archivos grandes (más de 4KB).
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta