為了透過確保唯一的隨機工作階段金鑰 (前向保密) 來增加應用程式負載平衡器上加密工作階段的保護,網路工程師應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 ALB 安全策略變更為支援前向保密 (FS) 的策略.
為什麼這是答案
正確答案是將 ALB 安全策略變更為支援前向保密 (FS) 的策略。前向保密 (FS) 確保即使伺服器的長期私鑰在未來被洩露,過去的加密通訊也無法被解密。這是透過為每個會話使用唯一的隨機會話金鑰來實現的。ALB 安全策略定義了負載平衡器接受的 SSL/TLS 協定和密碼套件,其中許多策略都明確支援前向保密。 將 ALB 安全策略變更為僅支援 TLS 1.2 的策略,雖然提高了安全性,但並不能直接保證前向保密,因為 TLS 1.2 仍然可以使用不提供 FS 的密碼套件。使用 AWS KMS 加密會話金鑰與前向保密的概念無關,KMS 主要用於靜態資料加密。將 AWS WAF 與 ALB 關聯並建立安全規則也無法強制執行前向保密,WAF 專注於應用程式層的威脅防護,而不是 TLS 握手協商。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡