Şirket içi bir SQL Server veritabanını Azure SQL Yönetilen Örneği'ne geçireceksiniz ve müşteri tarafından yönetilen Şeffaf Veri Şifrelemesini (TDE) etkinleştirmeniz gerekiyor. TDE koruyucusu için şifreleme gücünü en üst düzeye çıkarmak amacıyla hangi algoritmayı ve anahtar uzunluğunu seçmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: RSA 3072.
Neden bu cevap
Müşteri tarafından yönetilen Şeffaf Veri Şifrelemesi (TDE) için Azure SQL Yönetilen Örneği'nde, TDE koruyucusu olarak Azure Key Vault'ta depolanan bir anahtar kullanılır. Şifreleme gücünü en üst düzeye çıkarmak için RSA anahtar türü ve mümkün olan en yüksek anahtar uzunluğu tercih edilir. Azure Key Vault, TDE koruyucusu olarak RSA 2048, RSA 3072 ve RSA 4096 anahtar boyutlarını destekler. Ancak, RSA 4096 anahtarları, RSA 3072'ye kıyasla daha yüksek performans maliyetine neden olabilir ve bu durum bazı senaryolarda pratik olmayabilir. Bu nedenle, güvenlik ve performans arasında en iyi dengeyi sunan RSA 3072, genellikle önerilen seçenektir. AES 256, simetrik bir şifreleme algoritmasıdır ve TDE koruyucusu olarak kullanılan asimetrik anahtarların (RSA) yerini tutmaz. RSA 2048, RSA 3072'ye göre daha düşük bir güvenlik seviyesi sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez