

# Verschlüsselungstools
<a name="encryption-tools"></a>

 AWS bietet verschiedene hochgradig skalierbare Datenverschlüsselungsservices, -tools und -mechanismen zum Schutz Ihrer in AWS gespeicherten und verarbeiteten Daten. Informationen zur Funktionalität und zum Datenschutz des AWS-Service finden Sie unter [AWS-Service-Funktionen für Datenschutzerwägungen](https://aws.amazon.com/compliance/data-privacy/service-capabilities/). 

 Kryptografieservices von AWS verwenden eine Vielzahl von Verschlüsselungs- und Speichertechnologien, die darauf ausgelegt sind, die Integrität Ihrer Daten im Ruhezustand oder während der Übertragung zu gewährleisten. AWS bietet vier primäre Tools für kryptografische Operationen. 
+  **[AWS Key Management Service](https://aws.amazon.com/kms/)** (AWS KMS) ist ein von AWS verwalteter Service, der sowohl [Masterschlüssel](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-master-key) als auch [Datenschlüssel](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-data-key) generiert und verwaltet. AWS KMS ist [in vielen AWS-Services](https://aws.amazon.com/kms/features/#AWS_Service_Integration) integriert, um die serverseitige Verschlüsselung von Daten mithilfe von AWS KMS-Schlüsseln aus Kundenkonten zu ermöglichen. AWS KMS-Hardwaresicherheitsmodule (HSMs) sind durch das FIPS 140-2 Level 2 validiert. 
+  **[AWS CloudHSM](https://aws.amazon.com/cloudhsm/)** bietet [HSMs](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-hsm), die durch das FIPS 140-2 Level 3 validiert sind. Sie speichern eine Vielzahl Ihrer selbstverwalteten kryptografischen Schlüssel sicher, einschließlich Master- und Datenschlüsseln. 
+  **AWS-Kryptografieservices und -tools** 
  +  Das **[AWS Encryption SDK](https://docs.aws.amazon.com/encryption-sdk/latest/developer-guide/introduction.html)** bietet eine clientseitige Verschlüsselungsbibliothek zum Implementieren von Ver- und Entschlüsselungsvorgängen für *alle* Datentypen. 
  +  Der **[Amazon DynamoDB Encryption Client](https://docs.aws.amazon.com/crypto/latest/userguide/awscryp-service-ddb-client.html)** bietet eine clientseitige Verschlüsselungsbibliothek zur Verschlüsselung von Datentabellen, bevor diese an einen Datenbankservice wie [Amazon DynamoDB](https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/Introduction.html) gesendet werden. 