2025年AWS认证对称加密与非对称加密在KMS中的应用专题试卷及解析.pdfVIP

2025年AWS认证对称加密与非对称加密在KMS中的应用专题试卷及解析.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证对称加密与非对称加密在KMS中的应用专题试卷及解析1

2025年AWS认证对称加密与非对称加密在KMS中的应

用专题试卷及解析

2025年AWS认证对称加密与非对称加密在KMS中的应用专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在AWSKMS中,默认创建的CMK(CustomerMasterKey)使用的是哪种加

密算法?

A、RSA

B、AES256

C、ECC

D、3DES

【答案】B

【解析】正确答案是B。AWSKMS默认创建的CMK使用AES256对称加密算法,

这是AWS推荐的标准加密方式。A选项RSA是非对称加密算法,用于特定场景;C

选项ECC也是非对称加密,适用于移动设备等资源受限环境;D选项3DES已被淘汰,

不推荐使用。知识点:KMS默认加密算法。易错点:混淆对称与非对称加密的默认选

择。

2、当需要使用KMS加密大量数据时,AWS推荐的最佳实践是什么?

A、直接使用KMSAPI加密所有数据

B、使用信封加密(EnvelopeEncryption)

C、使用客户端加密

D、使用S3默认加密

【答案】B

【解析】正确答案是B。信封加密是AWS推荐的最佳实践,它使用KMS生成数据

密钥加密数据,再用CMK加密数据密钥。A选项直接加密效率低且成本高;C选项客

户端加密需要自行管理密钥;D选项S3默认加密底层也是信封加密。知识点:信封加

密原理。易错点:忽略性能和成本因素。

3、KMS中的非对称CMK主要用于以下哪种场景?

A、批量数据加密

B、数字签名

C、数据库加密

D、日志加密

【答案】B

【解析】正确答案是B。非对称CMK主要用于数字签名和密钥交换,不适合批量

数据加密。A、C、D选项都是对称加密的典型应用场景。知识点:非对称加密应用场

2025年AWS认证对称加密与非对称加密在KMS中的应用专题试卷及解析2

景。易错点:误用非对称加密处理大数据。

4、在KMS中,以下哪种操作会触发自动密钥轮换?

A、手动轮换

B、每年自动轮换

C、从不自动轮换

D、每季度自动轮换

【答案】B

【解析】正确答案是B。AWSKMS默认每年自动轮换对称CMK,非对称CMK不

支持自动轮换。A选项手动轮换需要用户主动操作;C选项错误;D选项频率过高。知

识点:密钥轮换机制。易错点:混淆对称与非对称密钥的轮换策略。

5、KMS中的”Alias”(别名)主要用于解决什么问题?

A、提高加密性能

B、简化密钥引用

C、增强安全性

D、降低成本

【答案】B

【解析】正确答案是B。别名是用户友好的密钥标识符,简化了密钥引用和管理。A、

C、D选项都不是别名的主要功能。知识点:KMS别名机制。易错点:误认为别名有加

密功能。

6、当使用KMS非对称CMK进行数字签名时,应使用哪个API操作?

A、Encrypt

B、Decrypt

C、Sign

D、GenerateDataKey

【答案】C

【解析】正确答案是C。SignAPI专门用于数字签名操作。A、B选项用于数据加

解密;D选项用于生成数据密钥。知识点:KMSAPI功能区分。易错点:混淆签名与

加密操作。

7、KMS中的”KeyPolicy”主要用于控制什么?

A、密钥使用权限

B、密钥轮换频率

C、密钥存储位置

D、密钥算法类型

【答案】A

2025年AWS认证对称加密与非对称加密在KMS中的应用专题试卷及解析3

【解析】正确答案是A。KeyPolicy是JSON文档,定义谁可以使用密钥及使用方

式。B、C、D选项都不受KeyPolicy控制。知

您可能关注的文档

文档评论(0)

195****1192 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档