Una base de datos de Azure SQL utiliza Always Encrypted. ¿Qué dos elementos debe proporcionar a los desarrolladores de aplicaciones para que puedan recuperar y descifrar los datos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: la clave de cifrado de columna, la clave maestra de columna.
Por qué esta es la respuesta
Always Encrypted en Azure SQL Database protege los datos confidenciales en reposo y en tránsito. Para que las aplicaciones puedan cifrar y descifrar datos, necesitan acceso a la clave de cifrado de columna (CEK) y a la clave maestra de columna (CMK). La CEK se utiliza para cifrar los datos reales en la base de datos, y la CMK se utiliza para proteger la CEK. Sin ambas claves, los desarrolladores no pueden realizar operaciones de cifrado o descifrado. Una política de acceso almacenada y una firma de acceso compartido (SAS) son mecanismos de autorización para Azure Storage, no directamente relevantes para el descifrado de datos en Always Encrypted. Las credenciales de usuario proporcionan autenticación a la base de datos, pero no otorgan inherentemente los permisos criptográficos necesarios para Always Encrypted.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta