애플리케이션은 수백 개의 비디오 파일을 저장하기 전에 애플리케이션 내에서 비디오당 고유한 키를 사용하여 암호화해야 합니다. 개발자는 애플리케이션에서 암호화를 어떻게 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: KMS GenerateDataKey를 호출하여 데이터 키를 얻고, 해당 데이터 키로 각 비디오를 암호화한 다음, 암호화된 데이터 키와 암호화된 데이터를 모두 저장합니다..
이것이 정답인 이유
정답은 KMS GenerateDataKey를 호출하여 데이터 키를 얻고, 해당 데이터 키로 각 비디오를 암호화한 다음, 암호화된 데이터 키와 암호화된 데이터를 모두 저장하는 것입니다. AWS KMS의 GenerateDataKey API는 데이터 암호화에 사용되는 고유한 데이터 키를 생성하고, 이 데이터 키는 KMS CMK(고객 마스터 키)로 암호화됩니다. 이렇게 하면 대량의 데이터를 효율적으로 암호화하면서도 CMK는 KMS 내에서 안전하게 유지됩니다. 암호화된 데이터 키는 암호화된 데이터와 함께 저장되어 나중에 복호화할 수 있습니다. 오답 설명: KMS Encrypt API를 사용하여 데이터를 직접 암호화하는 것은 단일 API 호출로 암호화할 수 있는 데이터의 양에 제한이 있어 대용량 비디오 파일에는 적합하지 않습니다. 애플리케이션 내에서 암호화 라이브러리로 암호화 키를 생성하는 것은 키 관리 및 보안에 대한 부담을 애플리케이션에 전가하여 보안 위험을 증가시킵니다. 비디오를 S3 버킷에 업로드하고 AWS KMS 키로 서버 측 암호화를 사용하는 것은 S3에 데이터를 저장할 때의 옵션이지만, 애플리케이션 내에서 암호화 로직을 구현해야 하는 문제의 요구사항과는 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음