AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
應用程式必須在儲存數百個影片檔案之前,使用每個影片的唯一金鑰在應用程式內將其加密。開發人員應如何在應用程式中實作加密?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 呼叫 KMS GenerateDataKey 以取得資料金鑰,使用該資料金鑰加密每個影片,然後儲存加密的資料金鑰和加密資料。.
為什麼這是答案
此選項是最佳實踐,因為它結合了 KMS 的安全性和應用程式內加密的效率。KMS GenerateDataKey 會產生一個資料金鑰,其中包含明文和加密版本。應用程式使用明文資料金鑰加密影片檔案,然後丟棄明文金鑰。加密的資料金鑰與加密的影片一起儲存。當需要解密時,應用程式會呼叫 KMS Decrypt 來解密資料金鑰,然後使用該金鑰解密影片。
直接使用 KMS Encrypt API 來加密大量資料(例如影片檔案)效率不高,因為 KMS 對於每個 API 呼叫的資料大小有限制,且成本較高。在應用程式內自行產生加密金鑰會增加金鑰管理和保護的複雜性,且安全性不如 KMS。將影片上傳到 S3 並使用伺服器端加密雖然方便,但題目要求在「應用程式內」加密,這表示加密必須在資料離開應用程式之前完成。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡