Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In den folgenden Tabellen sind die abgeschlossenen FIPS 140-Überprüfungen von kryptografischen Modulen aufgeführt, die in Windows 11 verwendet werden, geordnet nach Hauptversion des Betriebssystems. Das verknüpfte Sicherheitsrichtliniendokument für jedes Modul enthält Details zu den Modulfunktionen und den Richtlinien, die der Bediener befolgen muss, um das Modul in seinem FIPS-genehmigten Betriebsmodus zu verwenden. Informationen zur Verwendung des gesamten Betriebssystems im FIPS-genehmigten Modus finden Sie unter Verwenden von Windows in einem FIPS-genehmigten Betriebsmodus. Ausführliche Informationen zu den FIPS-genehmigten Algorithmen, die von jedem Modul verwendet werden, einschließlich CAVP-Algorithmuszertifikaten, finden Sie im verknüpften Sicherheitsrichtliniendokument oder CMVP-Modulzertifikat des Moduls.
Windows 11, Version 22H2
Build: 10.0.22621.1. Validierte Editionen: Enterprise, Home, IoT Enterprise, Pro und Education.
| Kryptografiemodul (verknüpft mit Sicherheitsrichtliniendokument) | CMVP-Zertifikat # | Validierte Algorithmen |
|---|---|---|
| Start-Manager | #5404 | FIPS-Genehmigt: AES-CBC, AES-CCM, AES-XTS Testing Revision 2.0, Counter DRBG, HMAC-SHA2-256, PBKDF, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Windows-Betriebssystem-Loader | #5405 | FIPS-Genehmigt: AES-CBC, AES-CCM, AES-GCM, AES-XTS Testing Revision 2.0, Counter DRBG, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Codeintegrität | #5406 | FIPS-Genehmigt: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Sichere Kernel-Codeintegrität | #5407 | FIPS-Genehmigt: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Kryptografische Primitive-Bibliothek im Kernelmodus | #5408 | FIPS-Genehmigt: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Testing Revision 2. 0, Counter DRBG, ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA Entschlüsselung Primitive, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627 |
| BitLocker-Speicherabbildfilter | #5409 | FIPS-Genehmigt: AES-CBC, AES-XTS Testing Revision 2.0, RSA SigVer (FIPS186-4), SHA2-256 |
| Bibliothek für kryptografische Primitive | #5410 | FIPS-Genehmigt: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Testing Revision 2. 0, Counter DRBG, DSA KeyGen (FIPS186-4), DSA PQGGen (FIPS186-4), DSA PQGVer (FIPS186-4), ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA Decryption Primitive, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Schlüsselgenerierung, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627 |
Windows 11, Version 21H2
Build: 10.0.22000. Überprüfte Ausgabe: Windows 11
| Kryptografiemodul (verknüpft mit Sicherheitsrichtliniendokument) | CMVP-Zertifikat # | Validierte Algorithmen |
|---|---|---|
| Start-Manager | #4546 | FIPS-Genehmigt: AES, CKG, HMAC, PBKDF, RSA und SHS |
| Bibliothek für kryptografische Primitive | #4825 | FIPS-Genehmigt: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS und Triple-DES |
| Kryptografische Primitive-Bibliothek im Kernelmodus | #4766 | FIPS-Genehmigt: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS und Triple-DES |