Verdant Bioinformatics crittografa file di ricerca di grandi dimensioni prodotti dai loro job ETL e sta riscontrando la limitazione delle richieste (throttling) di AWS KMS e costi crescenti. Vogliono adottare un modello di crittografia a busta (envelope encryption) per ridurre l'utilizzo dell'API KMS mantenendo una forte sicurezza. Quali due azioni dovrebbero implementare? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Chiamare KMS GenerateDataKey per ottenere una chiave dati in testo in chiaro e una copia crittografata (CiphertextBlob); utilizzare la chiave dati in testo in chiaro per crittografare i file localmente., Utilizzare KMS Decrypt sulla chiave dati crittografata memorizzata durante le letture per ottenere la chiave dati in testo in chiaro, quindi decrittografare il file localmente..
Perché questa è la risposta
L'envelope encryption riduce le chiamate a KMS utilizzando una chiave dati generata da KMS (GenerateDataKey) per crittografare i file localmente. Questa chiave dati in chiaro viene utilizzata per la crittografia, mentre la sua versione crittografata (CiphertextBlob) viene memorizzata insieme ai dati. Per la decrittografia, si richiama KMS Decrypt solo sul CiphertextBlob per riottenere la chiave dati in chiaro, che poi decrittografa il file localmente. Questo minimizza le chiamate API a KMS e i costi. Le opzioni errate suggeriscono di memorizzare la chiave in chiaro con il ciphertext (insicuro), di crittografare l'intero file con KMS (costoso e soggetto a throttling), o di usare chiavi asimmetriche per la crittografia di massa (inefficiente e non il caso d'uso primario).
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta