U migreert een on-premises SQL Server-database naar een Azure SQL Managed Instance en moet door de klant beheerde Transparent Data Encryption (TDE) inschakelen. Welk algoritme en welke sleutellengte moet u kiezen om de encryptiesterkte voor de TDE-beveiliging te maximaliseren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: RSA 3072.
Waarom dit het antwoord is
De correcte keuze is RSA 3072. Voor door de klant beheerde TDE in Azure SQL Managed Instance, wanneer u een Azure Key Vault-sleutel gebruikt, is het RSA 3072-algoritme met een sleutellengte van 3072 bits de aanbevolen en meest veilige optie die momenteel wordt ondersteund voor maximale encryptiesterkte. Hoewel RSA 4096 theoretisch sterker is, wordt het momenteel niet ondersteund door Azure SQL Managed Instance voor TDE-integratie met Azure Key Vault. AES 256 is een symmetrisch algoritme, niet geschikt voor de asymmetrische sleutelparen die nodig zijn voor TDE-integratie met Key Vault. RSA 2048 is minder veilig dan RSA 3072.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig