經過 FIPS 140 驗證的 Windows 11 模組

下表列出 Windows 11 中使用的密碼編譯模組的已完成 FIPS 140 驗證,依作業系統的主要版本加以組織。 每個模組的連結安全原則文件提供模組功能的詳細資訊,以及操作員必須遵循的原則,才能在其 FIPS 核准的作業模式中使用模組。 如需在 FIPS 核准模式下使用整體作業系統的詳細資訊,請參閱 在 FIPS 核准的作業模式下使用 Windows。 有關每個模組使用的 FIPS 核准演算法的詳細資訊,包括 CAVP 演算法憑證,請參閱模組的連結安全策略文件或 CMVP 模組憑證。

Windows 11 版本 22H2

組建: 10.0.22621.1。 驗證版本:企業版、家用版、IoT 企業版、專業版和教育版。

密碼編譯模組 (連結到安全性原則文件) CMVP 憑證# 經過驗證的演算法
開機管理程式 #5404 FIPS 核准: AES-CBC、AES-CCM、AES-XTS 測試修訂版 2.0、計數器 DRBG、HMAC-SHA2-256、PBKDF、RSA SigVer (FIPS186-4) 、SHA-1、SHA2-256、SHA2-384、SHA2-512
Windows OS 載入器 #5405 FIPS 核准: AES-CBC、AES-CCM、AES-GCM、AES-XTS 測試修訂版 2.0、計數器 DRBG、RSA SigVer (FIPS186-4) 、SHA-1、SHA2-256、SHA2-384、SHA2-512
程式碼完整性 #5406 FIPS 核准: RSA SigVer (FIPS186-4) 、SHA-1、SHA2-256、SHA2-384、SHA2-512
安全核心程式碼完整性 #5407 FIPS 核准: RSA SigVer (FIPS186-4) 、SHA-1、SHA2-256、SHA2-384、SHA2-512
核心模式密碼編譯基本資料庫 #5408 FIPS 核准: AES-CBC、AES-CCM、AES-CFB128、AES-CFB8、AES-CMAC、AES-CTR、AES-ECB、AES-GCM、AES-GMAC、AES-KW、AES-XTS 測試修訂版 2。 0、計數器 DRBG、ECDSA KeyGen (FIPS186-4) 、ECDSA KeyVer (FIPS186-4) 、ECDSA SigGen (FIPS186-4) 、ECDSA SigVer (FIPS186-4) 、HMAC-SHA-1、HMAC-SHA2-256、HMAC-SHA2-384、HMAC-SHA2-512、KAS-ECC SP800-56Ar3、KAS-ECC-SSC Sp800-56Ar3、KAS-FFC SP800-56Ar3、KAS-FFC-SSC Sp800-56Ar3、KDA HKDF SP800-56Cr2、KDF IKEv1、KDF IKEv2, KDF SP800-108、KDF TLS、PBKDF、RSA Decryption Primitive、RSA KeyGen (FIPS186-4) 、RSA SigGen (FIPS186-4) 、RSA Signature Primitive、RSA SigVer (FIPS186-4) 、Safe Primes 金鑰產生、SHA-1、SHA2-256、SHA2-384、SHA2-512、TLS v1.2 KDF RFC7627
BitLocker 傾印篩選器 #5409 FIPS 核准:AES-CBC、AES-XTS 測試修訂版 2.0、RSA SigVer (FIPS186-4) 、SHA2-256
密碼編譯基本資料庫 #5410 FIPS 核准: AES-CBC、AES-CCM、AES-CFB128、AES-CFB8、AES-CMAC、AES-CTR、AES-ECB、AES-GCM、AES-GMAC、AES-KW、AES-XTS 測試修訂版 2.0、計數器 DRBG、DSA KeyGen (FIPS186-4) 、DSA PQGGen (FIPS186-4) 、DSA PQGVer (FIPS186-4) 、ECDSA KeyGen (FIPS186-4) 、ECDSA KeyVer (FIPS186-4) 、ECDSA SigGen (FIPS186-4) 、ECDSA SigVer (FIPS186-4) 、HMAC-SHA-1、HMAC-SHA2-256、HMAC-SHA2-384, HMAC-SHA2-512、KAS-ECC Sp800-56Ar3、KAS-ECC-SSC Sp800-56Ar3、KAS-FFC SP800-56Ar3、KAS-FFC-SSC Sp800-56Ar3、KDA HKDF SP800-56Cr2、KDF IKEv1、KDF IKEv2、KDF SP800-108、KDF TLS、PBKDF、RSA Decryption Primitive、RSA KeyGen (FIPS186-4) 、RSA SigGen (FIPS186-4) 、RSA Signature Primitive、RSA SigVer (FIPS186-4) 、Safe Prime Key Generation、SHA-1、SHA2-256、SHA2-384、SHA2-512、TLS v1。 2 KDF RFC7627

Windows 11 版本 21H2

組建:10.0.22000。 驗證版本:Windows 11

密碼編譯模組 (連結到安全性原則文件) CMVP 憑證# 經過驗證的演算法
開機管理程式 #4546 FIPS 核准: AES、CKG、HMAC、PBKDF、RSA 和 SHS
密碼編譯基本資料庫 #4825 FIPS 核准: AES、CKG、CVL、DRBG、DSA、ECDSA、ENT (P) 、HMAC、KAS、KAS-SSC、KBKDF、KTS、PBKDF、RSA、SHS 和 Triple-DES
核心模式密碼編譯基本資料庫 #4766 FIPS 核准: AES、CKG、CVL、DRBG、DSA、ECDSA、ENT (P) 、HMAC、KAS、KAS-SSC、KBKDF、KTS、PBKDF、RSA、SHS 和 Triple-DES