PKCS11 переводит зашифрованный текст под другим ключом
Я использую сетевой HSM PKCS11 (Safenet). У меня есть данные, зашифрованные под ключом №1. Я хочу использовать HSM, чтобы надежно защитить его под ключом №2, не раскрывая данные в виде открытого текста за пределами HSM. И ключ №1, и ключ №2 доступны мне как дескрипторы из HSM. Я знаю, что для ключей с оболочкой легко перевести защиту на другой ключ обертывания - если у вас есть завернутый ключ, просто разверните одним ключом и оберните другим. Возможно ли это с данными?