Поделиться через


Модули, проверенные FIPS 140 в полугодовых выпусках Windows Server

В следующих таблицах перечислены завершенные проверки FIPS 140 криптографических модулей, используемых в полугодовых выпусках Windows Server, организованных по основным выпускам операционной системы. В связанном документе политики безопасности для каждого модуля содержатся сведения о возможностях модуля и политиках, которые оператор должен следовать, чтобы использовать модуль в режиме работы, утвержденном FIPS. Сведения об использовании общей операционной системы в утвержденном режиме FIPS см. в разделе Использование Windows в режиме работы, утвержденном FIPS. Дополнительные сведения об утвержденных FIPS алгоритмах, используемых каждым модулем, включая сертификаты алгоритма CAVP, см. в связанном документе политики безопасности модуля или сертификате модуля CMVP.

Windows Server версии 2004 (обновление за май 2020 г.)

Сборка: 10.0.19041. Проверенные выпуски: Standard Core, Datacenter Core

Криптографический модуль (связан с документом о политике безопасности) Сертификат CMVP # Проверенные алгоритмы
Фильтр дампа BitLocker #4538 FiPS Утверждено: AES, RSA и SHS
Диспетчер загрузки #3923 Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS
Целостность кода #4511 FiPS Утверждено: AES, RSA и SHS
Библиотека криптографических примитивов #4536 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG
Библиотека примитивов в режиме ядра #4515 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG
Защита целостности кода ядра #4512 FiPS Утверждено: AES, RSA и SHS
Виртуальный TPM #4537 Утверждено FIPS: AES, CKG, CVL, DRBG, ECDSA, HMAC, KAS, KBKDF, KTS, RSA и SHS; Другое разрешено: NDRNG
Загрузчик ОС Windows #4339 Утверждено FIPS: AES, CKG, DRBG, RSA и SHS; Другое разрешено: NDRNG

Windows Server, версия 1909 (обновление за ноябрь 2019 г.)

Сборка: 10.0.18363. Проверенные выпуски: Standard Core, Datacenter Core

Криптографический модуль (связан с документом о политике безопасности) Сертификат CMVP # Проверенные алгоритмы
Фильтр дампа BitLocker #4538 FiPS Утверждено: AES, RSA и SHS
Диспетчер загрузки #3923 Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS
Целостность кода #4511 FiPS Утверждено: AES, RSA и SHS
Библиотека криптографических примитивов #4536 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG
Библиотека примитивов в режиме ядра #4515 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG
Защита целостности кода ядра #4512 FiPS Утверждено: AES, RSA и SHS
Виртуальный TPM #4537 Утверждено FIPS: AES, CKG, CVL, DRBG, ECDSA, HMAC, KAS, KBKDF, KTS, RSA и SHS; Другое разрешено: NDRNG
Загрузчик ОС Windows #4339 Утверждено FIPS: AES, CKG, DRBG, RSA и SHS; Другое разрешено: NDRNG

Windows Server версии 1903 (обновление за май 2019 г.)

Сборка: 10.0.18362. Проверенные выпуски: Standard Core, Datacenter Core

Криптографический модуль (связан с документом о политике безопасности) Сертификат CMVP # Проверенные алгоритмы
Фильтр дампа BitLocker #4538 FiPS Утверждено: AES, RSA и SHS
Диспетчер загрузки #3923 Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS
Целостность кода #4511 FiPS Утверждено: AES, RSA и SHS
Библиотека криптографических примитивов #4536 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG
Библиотека примитивов в режиме ядра #4515 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG
Защита целостности кода ядра #4512 FiPS Утверждено: AES, RSA и SHS
Виртуальный TPM #4537 Утверждено FIPS: AES, CKG, CVL, DRBG, ECDSA, HMAC, KAS, KBKDF, KTS, RSA и SHS; Другое разрешено: NDRNG
Загрузчик ОС Windows #4339 Утверждено FIPS: AES, CKG, DRBG, RSA и SHS; Другое разрешено: NDRNG

Windows Server, версия 1809

Сборка: 10.0.17763. Проверенные выпуски: Standard Core, Datacenter Core

Криптографический модуль (связан с документом о политике безопасности) Сертификат CMVP # Проверенные алгоритмы
Фильтр дампа BitLocker #3092 FiPS Утверждено: AES, RSA и SHS
Диспетчер загрузки #3089 Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS
Целостность кода #3644 FiPS Утверждено: RSA и SHS
Библиотека криптографических примитивов #3197 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG
Библиотека примитивов в режиме ядра #3196 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG
Защита целостности кода ядра #3651 FiPS Утверждено: RSA и SHS
Виртуальный TPM #3690 Утверждено FIPS: AES, CKG, CVL, DRBG, ECDSA, HMAC, KAS, KBKDF, KTS, RSA и SHS; Другое разрешено: NDRNG
Загрузчик ОС Windows #3615 Утверждено FIPS: AES, CKG, DRBG, RSA и SHS; Другое разрешено: NDRNG

Windows Server версии 1803

Сборка: 10.0.17134. Проверенные выпуски: Standard Core, Datacenter Core

Криптографический модуль (связан с документом о политике безопасности) Сертификат CMVP # Проверенные алгоритмы
Фильтр дампа BitLocker #3092 FiPS Утверждено: AES, RSA и SHS
Диспетчер загрузки #3089 Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS
Целостность кода #3195 FiPS Утверждено: AES, RSA и SHS
Библиотека криптографических примитивов #3197 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG
Библиотека примитивов в режиме ядра #3196 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG
Защита целостности кода ядра #3096 FiPS Утверждено: AES, RSA и SHS
Загрузчик ОС Windows #3480 Утверждено FIPS: AES, CKG, DRBG, RSA и SHS; Другое разрешено: NDRNG

Windows Server версии 1709

Сборка: 10.0.16299. Проверенные выпуски: Standard Core, Datacenter Core

Криптографический модуль (связан с документом о политике безопасности) Сертификат CMVP # Проверенные алгоритмы
Фильтр дампа BitLocker #3092 FiPS Утверждено: AES, RSA и SHS
Диспетчер загрузки #3089 Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS
Целостность кода #3195 FiPS Утверждено: AES, RSA и SHS
Библиотека криптографических примитивов #3197 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG
Библиотека примитивов в режиме ядра #3196 Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG
Защита целостности кода ядра #3096 FiPS Утверждено: AES, RSA и SHS
Загрузчик ОС Windows #3194 FIPS Утверждено: AES, RSA и SHS; Другое разрешено: NDRNG