Windows 11 用の FIPS 140 検証済みモジュール

次の表は、Windows 11 で使用される暗号化モジュールの完了した FIPS 140 検証の一覧です。オペレーティング システムのメジャー リリース別にまとめられています。 各モジュールのリンクされたセキュリティ ポリシー ドキュメントには、モジュールの機能と、オペレーターが FIPS 承認の操作モードでモジュールを使用するために従う必要があるポリシーの詳細が記載されています。 オペレーティング システム全体を FIPS 承認モードで使用する方法については、「 FIPS 承認モードで Windows を使用する」を参照してください。 CAVP アルゴリズム証明書など、各モジュールで使用される FIPS 承認アルゴリズムの詳細については、モジュールのリンクされたセキュリティ ポリシー ドキュメントまたは CMVP モジュール証明書を参照してください。

Windows 11、 バージョン 22H2

ビルド: 10.0.22621.1。 検証済みエディション: Enterprise、Home、IoT Enterprise、Pro、Education。

暗号化モジュール (セキュリティ ポリシー ドキュメントへのリンク) CMVP 証明書# 検証済みのアルゴリズム
ブート マネージャー #5404 FIPS 承認済み: AES-CBC、AES-CCM、AES-XTS Testing Revision 2.0、Counter DRBG、HMAC-SHA2-256、PBKDF、RSA SigVer (FIPS186-4)、SHA-1、SHA2-256、SHA2-384、SHA2-512
Windows OS ローダー #5405 FIPS 承認済み: AES-CBC、AES-CCM、AES-GCM、AES-XTS TESTING REVISION 2.0、Counter DRBG、RSA SigVer (FIPS186-4)、SHA-1、SHA2-256、SHA2-384、SHA2-512
コードの整合性 #5406 FIPS 承認済み: RSA SigVer (FIPS186-4)、SHA-1、SHA2-256、SHA2-384、SHA2-512
セキュリティで保護されたカーネル コードの整合性 #5407 FIPS 承認済み: RSA SigVer (FIPS186-4)、SHA-1、SHA2-256、SHA2-384、SHA2-512
カーネル モード暗号化プリミティブ ライブラリ #5408 FIPS 承認済み: AES-CBC、AES-CCM、AES-CFB128、AES-CFB8、AES-CMAC、AES-CTR、AES-ECB、AES-GCM、AES-GMAC、AES-KW、AES-XTS テスト リビジョン 2。 0, Counter DRBG, ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC SP800-56Ar3, KAS-FFC SP800-56Ar3, KAS-FFC-SSC SP800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA 復号化プリミティブ、RSA KeyGen (FIPS186-4)、RSA SigGen (FIPS186-4)、RSA Signature Primitive、RSA SigVer (FIPS186-4)、Safe Primes Key Generation、SHA-1、SHA2-256、SHA2-384、SHA2-512、TLS v1.2 KDF RFC7627
BitLocker ダンプ フィルター #5409 FIPS 承認済み: AES-CBC、AES-XTS Testing Revision 2.0、RSA SigVer (FIPS186-4)、SHA2-256
Cryptographic Primitives Library #5410 FIPS 承認済み: AES-CBC、AES-CCM、AES-CFB128、AES-CFB8、AES-CMAC、AES-CTR、AES-ECB、AES-GCM、AES-GMAC、AES-KW、AES-XTS テスト リビジョン 2。 0、Counter DRBG、DSA KeyGen (FIPS186-4)、DSA PQGGen (FIPS186-4)、DSA PQGVer (FIPS186-4)、ECDSA KeyGen (FIPS186-4)、ECDSA KeyVer (FIPS186-4)、ECDSA SigGen (FIPS186-4)、ECDSA SigVer (FIPS186-4)、HMAC-SHA-1、HMAC-SHA2-256、HMAC-SHA2-384、HMAC-SHA2-512、KAS-ECC SP800-56Ar3、KAS-ECC-SSC Sp800-56Ar3、KAS-FFC SP800-56Ar3、KAS-FFC-SSC SP800-56Ar3、KDA HKDF SP800-56Cr2、 KDF IKEv1、KDF IKEv2、KDF SP800-108、KDF TLS、PBKDF、RSA Decryption Primitive、RSA KeyGen (FIPS186-4)、RSA SigGen (FIPS186-4)、RSA Signature Primitive、RSA SigVer (FIPS186-4)、Safe Primes Key Generation、SHA-1、SHA2-256、SHA2-384、SHA2-512、TLS v1.2 KDF RFC7627

Windows 11 バージョン 21H2

ビルド: 10.0.22000。 検証済みエディション: Windows 11

暗号化モジュール (セキュリティ ポリシー ドキュメントへのリンク) CMVP 証明書# 検証済みのアルゴリズム
ブート マネージャー #4546 FIPS 承認済み: AES、CKG、HMAC、PBKDF、RSA、SHS
Cryptographic Primitives Library #4825 FIPS 承認済み: AES、CKG、CVL、DRBG、DSA、ECDSA、ENT (P)、HMAC、KAS、KAS-SSC、KBKDF、KTS、PBKDF、RSA、SHS、Triple-DES
カーネル モード暗号化プリミティブ ライブラリ #4766 FIPS 承認済み: AES、CKG、CVL、DRBG、DSA、ECDSA、ENT (P)、HMAC、KAS、KAS-SSC、KBKDF、KTS、PBKDF、RSA、SHS、Triple-DES