首頁 › Amazon › 使用 AWS Encryption SDK 時,SDK 如何追蹤用於加密資料物件 …Amazon AWS Developer Associate DVA-C02 Certification
· TW
· 更新於 28 Jul 2026
使用 AWS Encryption SDK 時,SDK 如何追蹤用於加密資料物件的資料加密金鑰 (DEK)? 選擇一個答案 A 開發人員必須手動記錄每個加密物件所使用的 DEK。
B SDK 會加密 DEK,並將加密後的 DEK 作為傳回密文的一部分。
C SDK 會自動將 DEK 儲存到 Amazon S3 中。
D DEK 儲存在 EC2 實例的使用者資料中。
點擊一個選項來檢查您的答案。
正確答案: SDK 會加密 DEK,並將加密後的 DEK 作為傳回密文的一部分。.
為什麼這是答案 AWS Encryption SDK 會加密資料加密金鑰 (DEK),並將加密後的 DEK 儲存為密文的一部分,通常是與加密資料一起儲存。這樣做確保了 DEK 與其加密的資料緊密結合,並且只有在能夠解密 DEK 的情況下才能解密資料。開發人員無需手動追蹤 DEK,這降低了錯誤並提高了安全性。將 DEK 儲存到 Amazon S3 或 EC2 實例的使用者資料中是不安全的做法,因為這會將 DEK 與加密資料分離,並可能導致未經授權的存取。
顯示答案和解釋 正確答案: SDK 會加密 DEK,並將加密後的 DEK 作為傳回密文的一部分。. AWS Encryption SDK 會加密資料加密金鑰 (DEK),並將加密後的 DEK 儲存為密文的一部分,通常是與加密資料一起儲存。這樣做確保了 DEK 與其加密的資料緊密結合,並且只有在能夠解密 DEK 的情況下才能解密資料。開發人員無需手動追蹤 DEK,這降低了錯誤並提高了安全性。將 DEK 儲存到 Amazon S3 或 EC2 實例的使用者資料中是不安全的做法,因為這會將 DEK 與加密資料分離,並可能導致未經授權的存取。
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡