Bir uygulama, yüzlerce video dosyasını depolamadan önce uygulama içinde şifrelemeli ve her video için benzersiz bir anahtar kullanmalıdır. Geliştirici, uygulamada şifrelemeyi nasıl uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir veri anahtarı almak için KMS GenerateDataKey'i çağırın, her videoyu bu veri anahtarıyla şifreleyin ve hem şifrelenmiş veri anahtarını hem de şifrelenmiş veriyi depolayın..
Neden bu cevap
Uygulama, her video için benzersiz bir şifreleme anahtarı kullanmalıdır. KMS GenerateDataKey API'si, veriyi şifrelemek için bir veri anahtarı (data key) ve bu veri anahtarının KMS anahtarı (CMK) ile şifrelenmiş bir kopyasını döndürür. Uygulama, videoyu veri anahtarıyla şifreler ve hem şifrelenmiş videoyu hem de şifrelenmiş veri anahtarını depolar. Şifre çözme gerektiğinde, şifrelenmiş veri anahtarı KMS Decrypt API'si ile çözülerek orijinal veri anahtarı elde edilir ve bu anahtar videonun şifresini çözmek için kullanılır. Bu yöntem, büyük veri bloklarını doğrudan KMS'e göndermeden şifrelemeyi sağlar ve her dosya için benzersiz bir anahtar kullanımını garanti ederken, anahtar yönetimini KMS'e devreder. Diğer seçenekler: Veriyi doğrudan şifrelemek için KMS Encrypt API'sini kullanmak, KMS'in 4KB'lık veri boyutu limitini aşacağından yüzlerce video dosyası için uygun değildir. Uygulama içinde bir kriptografi kütüphanesi ile anahtar oluşturmak, anahtar yönetimini ve güvenliğini uygulamanın sorumluluğuna bırakır ki bu genellikle daha az güvenlidir ve KMS'in sağladığı anahtar rotasyonu, izin yönetimi gibi özelliklerden yoksundur. Videoları S3'e yükleyip sunucu tarafı şifrelemesi kullanmak, uygulamanın "uygulama içinde şifreleme" gereksinimini karşılamaz; şifreleme S3 tarafından yapılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez