Vous allez migrer une base de données SQL Server sur site vers une instance gérée Azure SQL et devez activer le chiffrement transparent des données (TDE) géré par le client. Pour maximiser la force de chiffrement du protecteur TDE, quel algorithme et quelle longueur de clé devez-vous choisir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : RSA 3072.
Pourquoi c'est la réponse
Pour maximiser la force de chiffrement du protecteur TDE géré par le client dans Azure SQL Managed Instance, il est recommandé d'utiliser RSA 3072. Bien que RSA 4096 offre une sécurité légèrement supérieure, RSA 3072 représente un excellent équilibre entre sécurité robuste et performance, étant largement considéré comme suffisant pour la plupart des exigences de sécurité actuelles. RSA 2048 est moins sécurisé que RSA 3072 et pourrait être considéré comme insuffisant pour les données sensibles à long terme. AES 256 est un algorithme de chiffrement symétrique, utilisé pour chiffrer les données elles-mêmes, tandis que le protecteur TDE (clé asymétrique) chiffre la clé de chiffrement des données (DEK).
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise