Приложение должно зашифровать сотни видеофайлов внутри себя перед их сохранением, используя уникальный ключ для каждого видео. Как разработчику реализовать шифрование в приложении?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Вызвать KMS GenerateDataKey для получения ключа данных, зашифровать каждое видео этим ключом данных и сохранить как зашифрованный ключ данных, так и зашифрованные данные..
Почему это правильный ответ
Правильный ответ — использование KMS GenerateDataKey. Этот API позволяет получить уникальный ключ данных (data key), который приложение использует для локального шифрования каждого видеофайла. Затем этот ключ данных шифруется с помощью мастер-ключа KMS (CMK) и сохраняется вместе с зашифрованным видео. Такой подход обеспечивает высокую производительность, так как большие объемы данных шифруются локально, а KMS используется только для защиты ключей данных. Неправильные варианты: Использование KMS Encrypt API напрямую для больших файлов неэффективно, так как KMS имеет ограничения на размер данных (4 КБ). Генерация ключа шифрования внутри приложения без KMS не обеспечивает централизованного управления и ротации ключей, что снижает безопасность. Загрузка видео в S3 с серверным шифрованием KMS не соответствует требованию шифрования внутри приложения перед сохранением.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется