Une application doit chiffrer des centaines de fichiers vidéo au sein de l'application avant de les stocker, en utilisant une clé unique par vidéo. Comment le développeur doit-il implémenter le chiffrement dans l'application ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Appeler KMS GenerateDataKey pour obtenir une clé de données, chiffrer chaque vidéo avec cette clé de données, et stocker à la fois la clé de données chiffrée et les données chiffrées..
Pourquoi c'est la réponse
L'option correcte est d'appeler KMS GenerateDataKey. Cette approche permet de générer une clé de données unique pour chaque vidéo, gérée par KMS, ce qui est idéal pour le chiffrement côté client de grands volumes de données. La clé de données est ensuite utilisée pour chiffrer la vidéo, et la clé de données chiffrée (par une clé KMS principale) est stockée avec la vidéo chiffrée. Cela garantit une gestion sécurisée des clés et une performance optimale. L'utilisation directe de l'API KMS Encrypt est inefficace pour de grandes quantités de données car KMS a des limites de taille de données. Générer des clés avec une bibliothèque interne est moins sécurisé car la gestion des clés n'est pas centralisée. Le chiffrement côté serveur S3 avec KMS est une option, mais la question spécifie le chiffrement au sein de l'application avant le stockage, ce qui implique un chiffrement côté client.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise