Estoy preparando una respuesta a un auditor de seguridad. Han presentado una pregunta genérica sobre la protección contra la sustitución de KEK y DEK en un mecanismo de cifrado "normal".
¿Qué protección existe con Hadoop TDE para el equivalente de EDEK y EZK?