Consideremos dos claves de cifrado:
1.Data-Encryption-Key (DEK)
2. Key-Encryption-Key (KEK)
KEK se almacenará de forma segura en HSM, que se cifrará con la clave maestra. La clave de cifrado de datos se descifrará mediante KEK.
Basado en el concepto anterior, mis dudas son:
¿Necesitamos enviar el DEK cifrado al HSM para descifrarlo o necesitamos descifrar el KEK y recuperarlo del HSM?
Solo quiero saber el proceso de cifrado y descifrado de claves mientras utilizo HSM.
También proporciona cualquier enlace útil.