DP300-SEC#34
Always Encrypted with Secure Enclaves が標準 Always Encrypted と異なる主な機能はどれですか?
解説
【正解: A】の理由
Always Encrypted with Secure Enclaves は Intel SGX / VBS Enclave 内で 暗号化カラム の処理を実行できるため、range query (BETWEEN / >) や pattern matching (LIKE) など 標準 Always Encrypted では不可だった操作が実行可能です。In-memory 計算は Enclave 内で隔離され、平文データ は Enclave 外には漏れません。</p>
【他選択肢が違う理由】
- B: Storage コストは変わらず Compute は Enclave 対応で やや高くなる場合があります。
- C: TLS は引き続き必要です。
- D: RLS との統合は両者で実装可能です。

コメント