온프레미스 SQL Server 데이터베이스를 Azure SQL Managed Instance로 마이그레이션하고 고객 관리형 TDE(Transparent Data Encryption)를 활성화해야 합니다. TDE 보호기의 암호화 강도를 최대화하려면 어떤 알고리즘과 키 길이를 선택해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: RSA 3072.
이것이 정답인 이유
Azure SQL Managed Instance에서 고객 관리형 TDE를 사용할 때, TDE 보호기(비대칭 키)는 Azure Key Vault에 저장됩니다. Azure Key Vault는 RSA 키를 지원하며, 보안 권장 사항에 따라 RSA 3072가 현재 가장 강력하고 균형 잡힌 옵션입니다. RSA 4096은 더 긴 키 길이지만, 처리 오버헤드가 증가하는 반면 보안 이점은 RSA 3072에 비해 미미합니다. RSA 2048은 현재 표준이지만, 장기적인 보안 관점에서 RSA 3072가 더 권장됩니다. AES 256은 대칭 키 암호화 알고리즘으로, TDE 보호기(비대칭 키)에는 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음