Devi migrare un database SQL Server on-premises a un'istanza gestita di Azure SQL e devi abilitare Transparent Data Encryption (TDE) gestita dal cliente. Per massimizzare la forza di crittografia per il protettore TDE, quale algoritmo e lunghezza della chiave dovresti scegliere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: RSA 3072.
Perché questa è la risposta
Per massimizzare la forza di crittografia per il protettore TDE gestito dal cliente in Azure SQL Managed Instance, è consigliabile utilizzare RSA 3072. Sebbene RSA 4096 offra una sicurezza leggermente superiore, RSA 3072 rappresenta un ottimo compromesso tra sicurezza e prestazioni, essendo ampiamente accettato come standard robusto. RSA 2048 è considerato meno sicuro rispetto a RSA 3072 per le applicazioni critiche odierne. AES 256 è un algoritmo di crittografia simmetrica e non viene utilizzato direttamente come algoritmo per il protettore TDE (che è una chiave asimmetrica), ma piuttosto per la crittografia dei dati stessi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta