AWS Encryption SDK를 사용할 때 SDK는 데이터 객체를 암호화하는 데 사용된 데이터 암호화 키(DEK)를 어떻게 추적합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SDK는 DEK를 암호화하고 암호화된 DEK를 반환된 암호문(ciphertext)의 일부로 포함합니다..
이것이 정답인 이유
AWS Encryption SDK는 데이터 암호화 키(DEK)를 암호화하고 암호화된 DEK를 암호문(ciphertext)의 일부로 포함하여 DEK를 추적합니다. 이렇게 하면 암호문과 DEK가 함께 저장되므로 복호화 시 올바른 DEK를 쉽게 찾을 수 있습니다. 개발자가 DEK를 수동으로 기록할 필요가 없으며, Amazon S3나 EC2 사용자 데이터에 DEK를 저장하는 것은 보안 위험을 초래할 수 있고 비효율적입니다. SDK의 이 접근 방식은 암호화된 데이터의 이식성과 보안을 보장합니다.