База данных Azure SQL использует Always Encrypted. Какие два элемента необходимо предоставить разработчикам приложений, чтобы они могли получать и расшифровывать данные?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: ключ шифрования столбца, главный ключ столбца.
Почему это правильный ответ
Azure Always Encrypted использует два типа ключей для защиты конфиденциальных данных: главный ключ столбца (CMK) и ключ шифрования столбца (CEK). CMK — это корневой ключ, который хранится в доверенном хранилище ключей (например, Azure Key Vault) и используется для шифрования CEK. CEK — это ключ, который фактически шифрует данные в столбцах базы данных. Чтобы приложение могло расшифровывать данные, ему необходим доступ как к CEK (который хранится в базе данных в зашифрованном виде), так и к CMK (для расшифровки CEK). Таким образом, разработчикам приложений необходимо предоставить доступ к этим двум элементам. Хранимая политика доступа и подпись общего доступа (SAS) относятся к управлению доступом к хранилищу, а не к шифрованию данных в Azure SQL Database. Учетные данные пользователя используются для аутентификации, но не для расшифровки данных Always Encrypted.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется