次の表は、Windows 11 で使用される暗号化モジュールの完了した FIPS 140 検証の一覧です。オペレーティング システムのメジャー リリース別にまとめられています。 各モジュールのリンクされたセキュリティ ポリシー ドキュメントには、モジュールの機能と、オペレーターが FIPS 承認の操作モードでモジュールを使用するために従う必要があるポリシーの詳細が記載されています。 オペレーティング システム全体を FIPS 承認モードで使用する方法については、「 FIPS 承認モードで Windows を使用する」を参照してください。 CAVP アルゴリズム証明書など、各モジュールで使用される FIPS 承認アルゴリズムの詳細については、モジュールのリンクされたセキュリティ ポリシー ドキュメントまたは CMVP モジュール証明書を参照してください。
Windows 11、 バージョン 22H2
ビルド: 10.0.22621.1。 検証済みエディション: Enterprise、Home、IoT Enterprise、Pro、Education。
| 暗号化モジュール (セキュリティ ポリシー ドキュメントへのリンク) | CMVP 証明書# | 検証済みのアルゴリズム |
|---|---|---|
| ブート マネージャー | #5404 | FIPS 承認済み: AES-CBC、AES-CCM、AES-XTS Testing Revision 2.0、Counter DRBG、HMAC-SHA2-256、PBKDF、RSA SigVer (FIPS186-4)、SHA-1、SHA2-256、SHA2-384、SHA2-512 |
| Windows OS ローダー | #5405 | FIPS 承認済み: AES-CBC、AES-CCM、AES-GCM、AES-XTS TESTING REVISION 2.0、Counter DRBG、RSA SigVer (FIPS186-4)、SHA-1、SHA2-256、SHA2-384、SHA2-512 |
| コードの整合性 | #5406 | FIPS 承認済み: RSA SigVer (FIPS186-4)、SHA-1、SHA2-256、SHA2-384、SHA2-512 |
| セキュリティで保護されたカーネル コードの整合性 | #5407 | FIPS 承認済み: RSA SigVer (FIPS186-4)、SHA-1、SHA2-256、SHA2-384、SHA2-512 |
| カーネル モード暗号化プリミティブ ライブラリ | #5408 | FIPS 承認済み: AES-CBC、AES-CCM、AES-CFB128、AES-CFB8、AES-CMAC、AES-CTR、AES-ECB、AES-GCM、AES-GMAC、AES-KW、AES-XTS テスト リビジョン 2。 0, Counter DRBG, ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC SP800-56Ar3, KAS-FFC SP800-56Ar3, KAS-FFC-SSC SP800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA 復号化プリミティブ、RSA KeyGen (FIPS186-4)、RSA SigGen (FIPS186-4)、RSA Signature Primitive、RSA SigVer (FIPS186-4)、Safe Primes Key Generation、SHA-1、SHA2-256、SHA2-384、SHA2-512、TLS v1.2 KDF RFC7627 |
| BitLocker ダンプ フィルター | #5409 | FIPS 承認済み: AES-CBC、AES-XTS Testing Revision 2.0、RSA SigVer (FIPS186-4)、SHA2-256 |
| Cryptographic Primitives Library | #5410 | FIPS 承認済み: AES-CBC、AES-CCM、AES-CFB128、AES-CFB8、AES-CMAC、AES-CTR、AES-ECB、AES-GCM、AES-GMAC、AES-KW、AES-XTS テスト リビジョン 2。 0、Counter DRBG、DSA KeyGen (FIPS186-4)、DSA PQGGen (FIPS186-4)、DSA PQGVer (FIPS186-4)、ECDSA KeyGen (FIPS186-4)、ECDSA KeyVer (FIPS186-4)、ECDSA SigGen (FIPS186-4)、ECDSA SigVer (FIPS186-4)、HMAC-SHA-1、HMAC-SHA2-256、HMAC-SHA2-384、HMAC-SHA2-512、KAS-ECC SP800-56Ar3、KAS-ECC-SSC Sp800-56Ar3、KAS-FFC SP800-56Ar3、KAS-FFC-SSC SP800-56Ar3、KDA HKDF SP800-56Cr2、 KDF IKEv1、KDF IKEv2、KDF SP800-108、KDF TLS、PBKDF、RSA Decryption Primitive、RSA KeyGen (FIPS186-4)、RSA SigGen (FIPS186-4)、RSA Signature Primitive、RSA SigVer (FIPS186-4)、Safe Primes Key Generation、SHA-1、SHA2-256、SHA2-384、SHA2-512、TLS v1.2 KDF RFC7627 |
Windows 11 バージョン 21H2
ビルド: 10.0.22000。 検証済みエディション: Windows 11
| 暗号化モジュール (セキュリティ ポリシー ドキュメントへのリンク) | CMVP 証明書# | 検証済みのアルゴリズム |
|---|---|---|
| ブート マネージャー | #4546 | FIPS 承認済み: AES、CKG、HMAC、PBKDF、RSA、SHS |
| Cryptographic Primitives Library | #4825 | FIPS 承認済み: AES、CKG、CVL、DRBG、DSA、ECDSA、ENT (P)、HMAC、KAS、KAS-SSC、KBKDF、KTS、PBKDF、RSA、SHS、Triple-DES |
| カーネル モード暗号化プリミティブ ライブラリ | #4766 | FIPS 承認済み: AES、CKG、CVL、DRBG、DSA、ECDSA、ENT (P)、HMAC、KAS、KAS-SSC、KBKDF、KTS、PBKDF、RSA、SHS、Triple-DES |