W przypadku korzystania z AWS Encryption SDK, w jaki sposób SDK śledzi klucz szyfrowania danych (DEK), który został użyty do zaszyfrowania obiektu danych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: SDK szyfruje DEK i dołącza zaszyfrowany DEK jako część zwróconego szyfrogramu..
Dlaczego to jest odpowiedź
AWS Encryption SDK szyfruje klucz szyfrowania danych (DEK) za pomocą jednego lub więcej kluczy głównych (CMK) i dołącza te zaszyfrowane DEK-i do zaszyfrowanych danych (szyfrogramu). Dzięki temu, aby odszyfrować dane, wystarczy mieć dostęp do szyfrogramu i odpowiedniego CMK. Deweloper nie musi ręcznie śledzić DEK-ów. Przechowywanie DEK-ów w Amazon S3 lub w danych użytkownika instancji EC2 nie jest bezpieczną ani standardową praktyką dla AWS Encryption SDK.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana