Un database Azure SQL utilizza Always Encrypted. Quali due elementi è necessario fornire agli sviluppatori di applicazioni affinché possano recuperare e decrittografare i dati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: la chiave di crittografia della colonna (column encryption key), la chiave master della colonna (column master key).
Perché questa è la risposta
Per recuperare e decrittografare i dati da un database Azure SQL che utilizza Always Encrypted, gli sviluppatori di applicazioni necessitano della chiave di crittografia della colonna (CEK) e della chiave master della colonna (CMK). La CEK viene utilizzata per crittografare i dati nelle colonne del database, mentre la CMK protegge la CEK. Senza entrambe le chiavi, l'applicazione non può decrittografare i dati. Una stored access policy e una shared access signature (SAS) sono meccanismi di autorizzazione per l'accesso a risorse di archiviazione, non direttamente correlati alla decrittografia dei dati Always Encrypted. Le credenziali utente consentono l'autenticazione al database, ma non sono sufficienti per la decrittografia dei dati crittografati con Always Encrypted.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta