Verdant Bioinformatics шифрует большие исследовательские файлы, создаваемые их заданиями ETL, и сталкивается с регулированием запросов AWS KMS и ростом затрат. Они хотят применить шаблон конвертного шифрования, чтобы сократить использование API KMS, сохраняя при этом высокий уровень безопасности. Какие два действия им следует реализовать? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Вызвать KMS GenerateDataKey для получения открытого ключа данных и зашифрованной копии (CiphertextBlob); использовать открытый ключ данных для локального шифрования файлов., Использовать KMS Decrypt для хранимого зашифрованного ключа данных во время чтения, чтобы получить открытый ключ данных, затем локально расшифровать файл..
Почему это правильный ответ
Правильные варианты описывают шаблон конвертного шифрования, который снижает количество вызовов KMS API. Сначала вызывается GenerateDataKey для получения открытого ключа данных (для локального шифрования файлов) и его зашифрованной копии (CiphertextBlob). Этот зашифрованный ключ хранится вместе с данными. При расшифровке вызывается KMS Decrypt только для зашифрованного ключа данных, а не для всего файла, что позволяет локально расшифровать данные. Это значительно сокращает количество вызовов KMS API и затраты, поскольку KMS обрабатывает только небольшие ключи, а не большие файлы. Неправильные варианты: Сохранение открытого ключа данных вместе с зашифрованным текстом небезопасно, так как любой, кто имеет доступ к зашифрованному тексту, сможет расшифровать его. Использование асимметричного ключа RSA KMS и kms:Encrypt для прямого шифрования каждого файла или вызов KMS Encrypt со всем содержимым файла приведет к увеличению вызовов KMS API и затрат, что противоречит цели.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется