下表列出 Windows 11 中使用的密碼編譯模組的已完成 FIPS 140 驗證,依作業系統的主要版本加以組織。 每個模組的連結安全原則文件提供模組功能的詳細資訊,以及操作員必須遵循的原則,才能在其 FIPS 核准的作業模式中使用模組。 如需在 FIPS 核准模式下使用整體作業系統的詳細資訊,請參閱 在 FIPS 核准的作業模式下使用 Windows。 有關每個模組使用的 FIPS 核准演算法的詳細資訊,包括 CAVP 演算法憑證,請參閱模組的連結安全策略文件或 CMVP 模組憑證。
Windows 11 版本 22H2
組建: 10.0.22621.1。 驗證版本:企業版、家用版、IoT 企業版、專業版和教育版。
| 密碼編譯模組 (連結到安全性原則文件) | CMVP 憑證# | 經過驗證的演算法 |
|---|---|---|
| 開機管理程式 | #5404 | FIPS 核准: AES-CBC、AES-CCM、AES-XTS 測試修訂版 2.0、計數器 DRBG、HMAC-SHA2-256、PBKDF、RSA SigVer (FIPS186-4) 、SHA-1、SHA2-256、SHA2-384、SHA2-512 |
| Windows OS 載入器 | #5405 | FIPS 核准: AES-CBC、AES-CCM、AES-GCM、AES-XTS 測試修訂版 2.0、計數器 DRBG、RSA SigVer (FIPS186-4) 、SHA-1、SHA2-256、SHA2-384、SHA2-512 |
| 程式碼完整性 | #5406 | FIPS 核准: RSA SigVer (FIPS186-4) 、SHA-1、SHA2-256、SHA2-384、SHA2-512 |
| 安全核心程式碼完整性 | #5407 | FIPS 核准: RSA SigVer (FIPS186-4) 、SHA-1、SHA2-256、SHA2-384、SHA2-512 |
| 核心模式密碼編譯基本資料庫 | #5408 | FIPS 核准: AES-CBC、AES-CCM、AES-CFB128、AES-CFB8、AES-CMAC、AES-CTR、AES-ECB、AES-GCM、AES-GMAC、AES-KW、AES-XTS 測試修訂版 2。 0、計數器 DRBG、ECDSA KeyGen (FIPS186-4) 、ECDSA KeyVer (FIPS186-4) 、ECDSA SigGen (FIPS186-4) 、ECDSA SigVer (FIPS186-4) 、HMAC-SHA-1、HMAC-SHA2-256、HMAC-SHA2-384、HMAC-SHA2-512、KAS-ECC SP800-56Ar3、KAS-ECC-SSC Sp800-56Ar3、KAS-FFC SP800-56Ar3、KAS-FFC-SSC Sp800-56Ar3、KDA HKDF SP800-56Cr2、KDF IKEv1、KDF IKEv2, KDF SP800-108、KDF TLS、PBKDF、RSA Decryption Primitive、RSA KeyGen (FIPS186-4) 、RSA SigGen (FIPS186-4) 、RSA Signature Primitive、RSA SigVer (FIPS186-4) 、Safe Primes 金鑰產生、SHA-1、SHA2-256、SHA2-384、SHA2-512、TLS v1.2 KDF RFC7627 |
| BitLocker 傾印篩選器 | #5409 | FIPS 核准:AES-CBC、AES-XTS 測試修訂版 2.0、RSA SigVer (FIPS186-4) 、SHA2-256 |
| 密碼編譯基本資料庫 | #5410 | FIPS 核准: AES-CBC、AES-CCM、AES-CFB128、AES-CFB8、AES-CMAC、AES-CTR、AES-ECB、AES-GCM、AES-GMAC、AES-KW、AES-XTS 測試修訂版 2.0、計數器 DRBG、DSA KeyGen (FIPS186-4) 、DSA PQGGen (FIPS186-4) 、DSA PQGVer (FIPS186-4) 、ECDSA KeyGen (FIPS186-4) 、ECDSA KeyVer (FIPS186-4) 、ECDSA SigGen (FIPS186-4) 、ECDSA SigVer (FIPS186-4) 、HMAC-SHA-1、HMAC-SHA2-256、HMAC-SHA2-384, HMAC-SHA2-512、KAS-ECC Sp800-56Ar3、KAS-ECC-SSC Sp800-56Ar3、KAS-FFC SP800-56Ar3、KAS-FFC-SSC Sp800-56Ar3、KDA HKDF SP800-56Cr2、KDF IKEv1、KDF IKEv2、KDF SP800-108、KDF TLS、PBKDF、RSA Decryption Primitive、RSA KeyGen (FIPS186-4) 、RSA SigGen (FIPS186-4) 、RSA Signature Primitive、RSA SigVer (FIPS186-4) 、Safe Prime Key Generation、SHA-1、SHA2-256、SHA2-384、SHA2-512、TLS v1。 2 KDF RFC7627 |
Windows 11 版本 21H2
組建:10.0.22000。 驗證版本:Windows 11
| 密碼編譯模組 (連結到安全性原則文件) | CMVP 憑證# | 經過驗證的演算法 |
|---|---|---|
| 開機管理程式 | #4546 | FIPS 核准: AES、CKG、HMAC、PBKDF、RSA 和 SHS |
| 密碼編譯基本資料庫 | #4825 | FIPS 核准: AES、CKG、CVL、DRBG、DSA、ECDSA、ENT (P) 、HMAC、KAS、KAS-SSC、KBKDF、KTS、PBKDF、RSA、SHS 和 Triple-DES |
| 核心模式密碼編譯基本資料庫 | #4766 | FIPS 核准: AES、CKG、CVL、DRBG、DSA、ECDSA、ENT (P) 、HMAC、KAS、KAS-SSC、KBKDF、KTS、PBKDF、RSA、SHS 和 Triple-DES |