Azure SQL Database は Always Encrypted を使用しています。アプリケーション開発者がデータを取得して復号化するために提供する必要がある2つの項目は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 列暗号化キー, 列マスターキー.
これが解答である理由
Azure SQL DatabaseのAlways Encryptedでは、機密データを暗号化し、データベース管理者や他の特権ユーザーから保護します。アプリケーションが暗号化されたデータを復号化して使用するためには、そのデータにアクセスするための適切なキーが必要です。具体的には、データを暗号化するために使用された列暗号化キー(CEK)と、そのCEKを保護する列マスターキー(CMK)の両方が必要です。CMKは通常、Azure Key Vaultなどの安全な場所に保存され、アプリケーションはCMKプロバイダーを通じてCMKにアクセスし、CEKを復号化します。 保存されたアクセス ポリシーと共有アクセス署名 (SAS) は、主にAzure Storageなどのリソースへのアクセスを制御するために使用され、Always Encryptedのデータ復号化には直接関係ありません。ユーザー認証情報はデータベースへの認証には必要ですが、暗号化されたデータの復号化にはキーが必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要