

# 安全性
<a name="security"></a>

AWS KMS 的設計在確保無人能夠存取您的主金鑰。此服務採用專為保護您主金鑰而設計的系統，採用大量強化技術，例如一律不將純文字主金鑰儲存在磁碟中、不將這些主金鑰保存在記憶體中，以及限制哪些系統可以存取使用金鑰的主機。所有對服務上之更新軟體的存取，皆由多方存取控制加以控制，亦即稽核與審核是 AWS 內部的獨立小組執行。

 如需 AWS KMS 的詳細資訊，請參閱 [*AWS Key Management Service*](https://d0.awsstatic.com/whitepapers/KMS-Cryptographic-Details.pdf) 白皮書：