Migrujesz lokalną bazę danych SQL Server do usługi Azure SQL Managed Instance i musisz włączyć zarządzane przez klienta szyfrowanie Transparent Data Encryption (TDE). Aby zmaksymalizować siłę szyfrowania dla protektora TDE, jaki algorytm i długość klucza należy wybrać?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: RSA 3072.
Dlaczego to jest odpowiedź
RSA 3072 jest optymalnym wyborem, ponieważ zapewnia silne szyfrowanie, zgodne z najlepszymi praktykami bezpieczeństwa, a jednocześnie jest powszechnie obsługiwane i wydajne. Chociaż RSA 4096 oferuje większą długość klucza, jego użycie może prowadzić do zwiększonego obciążenia obliczeniowego bez proporcjonalnego wzrostu bezpieczeństwa w typowych scenariuszach. RSA 2048 jest akceptowalny, ale RSA 3072 oferuje lepszą odporność na przyszłe ataki. AES 256 to algorytm szyfrowania symetrycznego, używany do szyfrowania danych, a nie do ochrony klucza TDE, który jest kluczem asymetrycznym (RSA).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana