Проверенные модули FIPS 140 для Windows 11

В следующих таблицах перечислены завершенные проверки FIPS 140 криптографических модулей, используемых в Windows 11, с упорядочением по основным выпускам операционной системы. Связанный документ о политике безопасности для каждого модуля содержит подробные сведения о возможностях модуля и политиках, которым должен следовать оператор для использования модуля в режиме работы, утвержденном FIPS. Сведения об использовании всей операционной системы в режиме, утвержденном FIPS, см. в разделе "Использование Windows в режиме, одобренном FIPS". Подробные сведения об утвержденных алгоритмах FIPS, используемых каждым модулем, включая сертификаты алгоритмов CAVP, см. в связанном документе о политике безопасности модуля или сертификате модуля CMVP.

Windows 11 версии 22H2

Сборка: 10.0.22621.1. Проверенные выпуски: Корпоративная, Домашняя, IoT Корпоративная, Pro и для образовательных учреждений.

Криптографический модуль (связан с документом о политике безопасности) Сертификат CMVP # Проверенные алгоритмы
Диспетчер загрузки #5404 Одобрено FIPS: AES-CBC, AES-CCM, AES-XTS Testing Revision 2.0, Counter DRBG, HMAC-SHA2-256, PBKDF, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Загрузчик ОС Windows #5405 Одобрено FIPS: AES-CBC, AES-CCM, AES-GCM, AES-XTS Testing Revision 2.0, Counter DRBG, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Целостность кода #5406 Одобрено FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Обеспечение целостности кода ядра #5407 Одобрено FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Библиотека криптографических примитивов режима ядра #5408 Одобрено FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Версия испытаний 2.0, Counter DRBG, ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC SP800-55 6Ar3, KAS-ECC-SSC SP800-56Ar3, KAS-FFC SP800-56Ar3, KAS-FFC-SSC SP800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA Расшифровка Primitive, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627
Фильтр дампа BitLocker #5409 Одобрено FIPS: AES-CBC, AES-XTS Testing Revision 2.0, RSA SigVer (FIPS186-4), SHA2-256
Библиотека криптографических примитивов #5410 Одобрено FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Версия испытаний 2.0, Counter DRBG, DSA KeyGen (FIPS186-4), DSA PQGGen (FIPS186-4), DSA PQGVer (FIPS186-4), ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA Decryption Primitive, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627

Windows 11 версии 21H2

Сборка: 10.0.22000. Проверенный выпуск: Windows 11

Криптографический модуль (связан с документом о политике безопасности) Сертификат CMVP # Проверенные алгоритмы
Диспетчер загрузки #4546 Одобрено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS
Библиотека криптографических примитивов #4825 Одобрены FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES
Библиотека криптографических примитивов режима ядра #4766 Одобрены FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES