Вам предстоит перенести локальную базу данных SQL Server в Управляемый экземпляр Базы данных SQL Azure и включить управляемое клиентом прозрачное шифрование данных (TDE). Чтобы максимально усилить шифрование для TDE protector, какой алгоритм и длину ключа следует выбрать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: RSA 3072.
Почему это правильный ответ
Для управляемого клиентом TDE в Azure SQL Managed Instance, TDE protector (шифровальщик) представляет собой асимметричный ключ, хранящийся в Azure Key Vault. Асимметричные ключи используют алгоритм RSA. AES 256 является симметричным алгоритмом и не подходит для TDE protector. RSA 2048 считается минимальным стандартом, но RSA 3072 обеспечивает более высокий уровень безопасности без значительного снижения производительности по сравнению с RSA 4096. Хотя RSA 4096 предлагает максимальную длину ключа, его использование может привести к заметному увеличению задержек при операциях шифрования/дешифрования и не всегда является оптимальным выбором с точки зрения баланса безопасности и производительности. RSA 3072 представляет собой оптимальный компромисс для усиления шифрования.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется