

# 加密工具
<a name="encryption-tools"></a>

 AWS 提供各種調整彈性高的資料加密服務、工具與機制，協助保護您儲存於 AWS 上處理的資料。如需 AWS 服務功能與隱私權的相關資訊，請參閲 [AWS 服務功能的隱私權注意事項](https://aws.amazon.com/compliance/data-privacy/service-capabilities/)。 

 AWS 的密碼編譯服務使用各種加密與儲存體技術，以維護靜態或傳輸資料的完整性。AWS 為加密作業提供四種主要工具。 
+  **[AWS Key Management Service](https://aws.amazon.com/kms/)** (AWS KMS) 是 AWS 管理的服務，可產生及管理[主金鑰](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-master-key)與[資料金鑰](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-data-key)。AWS KMS 會[與許多 AWS 服務](https://aws.amazon.com/kms/features/#AWS_Service_Integration)整合，以使用客戶帳戶的 AWS KMS 金鑰，為資料進行伺服器端加密。AWS KMS 硬體安全模組 (HSM) 通過 FIPS 140-2 Level 2 驗證。
+  **[AWS CloudHSM](https://aws.amazon.com/cloudhsm/)** 提供通過 FIPS 140-2 Level 3 驗證的 [HSM](https://docs.aws.amazon.com/en_us/crypto/latest/userguide/cryptography-concepts.html#define-hsm)。這些模組可以安全地儲存各種您自我管理的密碼編譯金鑰，包括主金鑰與資料金鑰。
+  **AWS 密碼編譯服務與工具** 
  +  **[AWS 加密開發套件](https://docs.aws.amazon.com/encryption-sdk/latest/developer-guide/introduction.html)**提供用戶端加密程式庫，可對*所有*類型的資料，實作加密與解密作業。
  +  **[Amazon DynamoDB 加密用戶端](https://docs.aws.amazon.com/crypto/latest/userguide/awscryp-service-ddb-client.html)**提供用戶端加密程式庫，可在將資料表傳送至資料庫服務 (如 [Amazon DynamoDB](https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/Introduction.html)) 之前先行加密。