Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As tabelas a seguir listam as validações FIPS 140 concluídas de módulos criptográficos usados no Windows 11, organizadas por versão principal do sistema operacional. O documento de Política de Segurança vinculado para cada módulo fornece detalhes sobre os recursos do módulo e as políticas que o operador deve seguir para usar o módulo em seu modo de operação aprovado pelo FIPS. Para obter informações sobre como usar o sistema operacional geral em seu modo aprovado pelo FIPS, consulte Usar o Windows em um modo de operação aprovado pelo FIPS. Para obter detalhes sobre os algoritmos aprovados pelo FIPS usados por cada módulo, incluindo certificados de algoritmo CAVP, consulte o documento de Política de Segurança vinculado do módulo ou o certificado do módulo CMVP.
Windows 11, versão 22H2
Compilação: 10.0.22621.1. Edições validadas: Enterprise, Home, IoT Enterprise, Pro e Education.
| Módulo criptográfico (vinculado ao documento de Política de Segurança) | Certificado CMVP # | Algoritmos validados |
|---|---|---|
| Gerenciador de Inicialização | #5404 | Aprovado pelo FIPS: AES-CBC, AES-CCM, AES-XTS Testing Revision 2.0, Counter DRBG, HMAC-SHA2-256, PBKDF, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Carregador de Sistema Operacional do Windows | #5405 | Aprovado pelo FIPS: AES-CBC, AES-CCM, AES-GCM, AES-XTS Testing Revision 2.0, Counter DRBG, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Integridade do Código | #5406 | Aprovado pelo FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Integridade segura do código do kernel | #5407 | Aprovado pelo FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Biblioteca de primitivas criptográficas do modo kernel | #5408 | Aprovado pelo FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Revisão de teste 2. 0, Contador DRBG, ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, Descriptografia RSA Primitivo, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitivo, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627 |
| Filtro de Despejo do BitLocker | #5409 | Aprovado pelo FIPS: AES-CBC, AES-XTS Testing Revision 2.0, RSA SigVer (FIPS186-4), SHA2-256 |
| Biblioteca de primitivos criptográficos | #5410 | Aprovado pelo FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Revisão de teste 2. 0, Contador DRBG, DSA KeyGen (FIPS186-4), DSA PQGGen (FIPS186-4), DSA PQGVer (FIPS186-4), ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA Primitive de descriptografia, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627 |
Windows 11, versão 21H2
Compilação: 10.0.22000. Edição validada: Windows 11
| Módulo criptográfico (vinculado ao documento de Política de Segurança) | Certificado CMVP # | Algoritmos validados |
|---|---|---|
| Gerenciador de Inicialização | #4546 | Aprovado pelo FIPS: AES, CKG, HMAC, PBKDF, RSA e SHS |
| Biblioteca de primitivos criptográficos | #4825 | Aprovado pelo FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS e Triple-DES |
| Biblioteca de primitivas criptográficas do modo kernel | #4766 | Aprovado pelo FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS e Triple-DES |