

# 安全性
<a name="security"></a>

AWS KMS 的主要任务是确保任何人都无法访问您的主密钥。该服务的基础系统广泛采用了各种强化技术来保护主密钥，例如不将纯文本主密钥存储在磁盘上、不将其保留在内存中，并且限制哪些系统可以访问使用密钥的主机。服务中更新软件的所有访问都由多方访问控制来管理，该访问控制由 AWS 内的独立组审核和审查。

 有关 AWS KMS 的更多信息，请参阅 [*AWS Key Management Service*](https://d0.awsstatic.com/whitepapers/KMS-Cryptographic-Details.pdf) 白皮书：