Een applicatie haalt gevoelige gegevens op uit een extern systeem en formatteert deze naar een PDF groter dan 1 MB. De ontwikkelaar zal het bestand op schijf versleutelen met behulp van een KMS symmetrische, door de klant beheerde sleutel en het later ontsleutelen voor download. Welke benadering maakt, met behulp van de GenerateDataKey API, het versleutelen van de PDF correct mogelijk, zodat deze later kan worden ontsleuteld?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sla de versleutelde (ciphertext) datasleutel die GenerateDataKey retourneert op schijf op voor later gebruik, en gebruik de plaintext sleutel die door GenerateDataKey wordt geretourneerd met een symmetrisch algoritme om het bestand te versleutelen..
Waarom dit het antwoord is
De correcte benadering is om de versleutelde datasleutel (ciphertext) op te slaan voor later gebruik. De plaintext datasleutel, die ook door GenerateDataKey wordt geretourneerd, wordt vervolgens gebruikt om het bestand lokaal te versleutelen met een symmetrisch algoritme (zoals AES). Dit is de standaardmethode voor client-side encryptie met KMS, waarbij de KMS-sleutel (CMK) wordt gebruikt om de datasleutel te versleutelen, en de datasleutel vervolgens de feitelijke data versleutelt. De plaintext sleutel mag nooit op schijf worden opgeslagen. De KMS Encrypt API is bedoeld voor kleinere datablokken (tot 4KB), niet voor grote bestanden zoals een PDF van 1 MB.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig