Módulos validados pelo FIPS 140 para Windows 11

As tabelas a seguir listam as validações FIPS 140 concluídas de módulos criptográficos usados no Windows 11, organizadas por versão principal do sistema operacional. O documento de Política de Segurança vinculado para cada módulo fornece detalhes sobre os recursos do módulo e as políticas que o operador deve seguir para usar o módulo em seu modo de operação aprovado pelo FIPS. Para obter informações sobre como usar o sistema operacional geral em seu modo aprovado pelo FIPS, consulte Usar o Windows em um modo de operação aprovado pelo FIPS. Para obter detalhes sobre os algoritmos aprovados pelo FIPS usados por cada módulo, incluindo certificados de algoritmo CAVP, consulte o documento de Política de Segurança vinculado do módulo ou o certificado do módulo CMVP.

Windows 11, versão 22H2

Compilação: 10.0.22621.1. Edições validadas: Enterprise, Home, IoT Enterprise, Pro e Education.

Módulo criptográfico (vinculado ao documento de Política de Segurança) Certificado CMVP # Algoritmos validados
Gerenciador de Inicialização #5404 Aprovado pelo FIPS: AES-CBC, AES-CCM, AES-XTS Testing Revision 2.0, Counter DRBG, HMAC-SHA2-256, PBKDF, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Carregador de Sistema Operacional do Windows #5405 Aprovado pelo FIPS: AES-CBC, AES-CCM, AES-GCM, AES-XTS Testing Revision 2.0, Counter DRBG, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Integridade do Código #5406 Aprovado pelo FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Integridade segura do código do kernel #5407 Aprovado pelo FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Biblioteca de primitivas criptográficas do modo kernel #5408 Aprovado pelo FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Revisão de teste 2. 0, Contador DRBG, ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, Descriptografia RSA Primitivo, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitivo, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627
Filtro de Despejo do BitLocker #5409 Aprovado pelo FIPS: AES-CBC, AES-XTS Testing Revision 2.0, RSA SigVer (FIPS186-4), SHA2-256
Biblioteca de primitivos criptográficos #5410 Aprovado pelo FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Revisão de teste 2. 0, Contador DRBG, DSA KeyGen (FIPS186-4), DSA PQGGen (FIPS186-4), DSA PQGVer (FIPS186-4), ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA Primitive de descriptografia, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627

Windows 11, versão 21H2

Compilação: 10.0.22000. Edição validada: Windows 11

Módulo criptográfico (vinculado ao documento de Política de Segurança) Certificado CMVP # Algoritmos validados
Gerenciador de Inicialização #4546 Aprovado pelo FIPS: AES, CKG, HMAC, PBKDF, RSA e SHS
Biblioteca de primitivos criptográficos #4825 Aprovado pelo FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS e Triple-DES
Biblioteca de primitivas criptográficas do modo kernel #4766 Aprovado pelo FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS e Triple-DES