Consideriamo due chiavi di crittografia:
1.Data-crittografia-chiave (DEK)
2.Key-crittografia-chiave (KEK)
KEK verrà archiviato in modo sicuro in HSM, che verrà crittografato utilizzando la chiave principale. La chiave di crittografia dei dati verrà decodificata utilizzando KEK.
Sulla base del concetto di cui sopra, i miei dubbi sono:
Abbiamo bisogno di inviare il DEK crittografato all'HSM per decifrarlo o dobbiamo decodificare il KEK e recuperarlo da HSM?
Voglio solo conoscere il flusso chiave del processo di crittografia e decrittografia, mentre uso HSM.
Fornisci anche eventuali link utili.