Baza danych Azure SQL używa funkcji Always Encrypted. Jakie dwie pozycje musisz dostarczyć programistom aplikacji, aby mogli pobrać i odszyfrować dane?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: klucz szyfrowania kolumny, główny klucz kolumny.
Dlaczego to jest odpowiedź
Aby aplikacja mogła odszyfrować dane zaszyfrowane za pomocą Always Encrypted, programiści potrzebują dostępu do klucza szyfrowania kolumny (CEK) i głównego klucza kolumny (CMK). CEK jest używany do szyfrowania i deszyfrowania danych w kolumnie, a CMK służy do szyfrowania CEK. Aplikacja musi najpierw odszyfrować CEK za pomocą CMK, a następnie użyć odszyfrowanego CEK do odszyfrowania danych kolumny. Przechowywana polityka dostępu i sygnatura dostępu współdzielonego (SAS) są związane z autoryzacją dostępu do zasobów Azure Storage, a nie z szyfrowaniem Always Encrypted. Poświadczenia użytkownika służą do uwierzytelniania, ale nie są kluczami szyfrującymi.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana