AWS認定試験 Developer - Associate(予想問題) その13

問題 11 / 65

KMSを利用した包囲(envelope)暗号化の一般的な手順として正しいものはどれか?

クライアントがKMSにデータキーの生成を依頼しKMSが返す平文のデータキーでローカル暗号化を行い同時に返された暗号化されたデータキーを保存する
クライアントがCMK自体を取得してローカルで直接CMKを使ってデータを暗号化する
KMSは毎回新しいCMKを生成してその都度データを暗号化する
クライアントは生の鍵素材をKMSに送信してKMSに保管させて暗号化を任せることが標準的な流れである
データは常にKMS内部だけで暗号化され平文の鍵は一切クライアントに渡されない

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。