開發人員必須在應用程式內部使用對稱式加密,在將檔案上傳到 Amazon S3 儲存貯體之前,先在本地端 (AWS 外部) 加密檔案。哪種方法能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Key Management Service (AWS KMS) 產生資料金鑰。在應用程式中使用 AWS Encryption SDK 加密檔案。.
為什麼這是答案
正確答案是使用 AWS Key Management Service (AWS KMS) 產生資料金鑰,並在應用程式中使用 AWS Encryption SDK 加密檔案。AWS KMS 可以產生對稱式資料金鑰,這些金鑰非常適合在應用程式內部進行大量資料的加密和解密。AWS Encryption SDK 提供了跨多種程式語言的客戶端加密功能,它能與 KMS 完美整合,處理金鑰管理、加密演算法和資料完整性驗證等複雜細節,滿足在將檔案上傳到 S3 之前於本地端加密檔案的需求。 產生 HMAC 金鑰不適用於加密檔案,HMAC 主要用於訊息驗證碼,而非資料加密。使用 AWS CLI 加密檔案不符合在應用程式內部加密的要求,因為 CLI 是一個外部工具,而不是應用程式內部的程式碼。產生資料金鑰對(非對稱金鑰)通常用於數位簽章或金鑰交換,而非對稱式資料加密。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡