Проверка FIPS 140-2
Обзор стандарта FIPS 140-2
Публикация 140-2 Федерального стандарта обработки информации (FIPS) является стандартом правительства США. FIPS основан на разделе 5131 Закона о реформе управления информационными технологиями 1996 года. Он определяет минимальные требования к безопасности для криптографических модулей в ИТ-продуктах.
Программа проверки криптографических модулей (CMVP)) — это совместная работа Национального института стандартов и технологий США (NIST) и Канадского центра кибербезопасности (CCCS). Он проверяет криптографические модули на соответствие требованиям безопасности для криптографических модулей (часть FIPS 140-2) и соответствующим стандартам шифрования FIPS. Требования к безопасности FIPS 140-2 охватывают 11 областей, связанных с проектированием и реализацией криптографического модуля. Лаборатория информационных технологий NIST управляет связанной программой, которая проверяет утвержденные FIPS криптографические алгоритмы в модуле.
Подход Корпорации Майкрософт к проверке FIPS 140-2
Корпорация Майкрософт активно привержена выполнению требований стандарта FIPS 140-2, проверяя криптографические модули с момента его создания в 2001 году. Корпорация Майкрософт проверяет свои криптографические модули в NIST CMVP, как описано выше. Эти криптографические модули используются в нескольких продуктах Майкрософт, включая Windows 10, Windows Server и многие облачные службы.
Использование Windows в утвержденном режиме работы FIPS 140-2
Windows 10 и Windows Server можно настроить для запуска в утвержденном режиме работы FIPS 140-2, который обычно называется режимом FIPS. Если включить режим FIPS, модули библиотека криптографических примитивов (bcryptprimitives.dll) и библиотека примитивов в режиме ядра (CNG.sys) будут выполнять самопроверки перед выполнением операций шифрования в Windows. Эти тесты выполняются в соответствии с fips 140-2, раздел 4.9. Они обеспечивают правильную работу модулей.
Библиотека криптографических примитивов и библиотека криптографических примитивов в режиме ядра являются единственными модулями, на которые влияет режим FIPS. Режим FIPS не помешает Windows и ее подсистемам использовать криптографические алгоритмы, не проверенные FIPS. Режим FIPS — это просто рекомендации для приложений или компонентов, отличных от библиотеки криптографических примитивов и библиотеки примитивов в режиме ядра.
Правительственные правила США по-прежнему предписывают режим FIPS для государственных устройств под управлением Windows. Другие клиенты должны сами решить, подходит ли им режим FIPS. Существует множество приложений и протоколов, использующих политику режима FIPS, чтобы определить, какие функции шифрования следует запускать. Клиенты, стремящиеся следовать стандарту FIPS 140-2, должны изучить параметры конфигурации своих приложений и протоколов. Это исследование поможет убедиться, что они могут быть настроены для использования проверенного шифрования FIPS 140-2.
Для достижения этого режима работы Windows, утвержденного FIPS 140-2, администраторы должны выполнить все четыре шага, описанные ниже.
Шаг 1. Убедитесь, что установлены проверенные модули шифрования FIPS 140-2
Администраторы должны убедиться, что все установленные модули шифрования проверены fips 140-2. Таблицы с проверенными модулями, упорядоченными по выпускам операционной системы, доступны далее в этой статье.
Шаг 2. Убедитесь, что соблюдаются все политики безопасности для всех модулей шифрования
Каждый из криптографических модулей имеет определенную политику безопасности, которая должна быть соблюдена, чтобы модуль работал в утвержденном режиме FIPS 140-2. Политику безопасности можно найти в опубликованном документе политики безопасности (SPD) каждого модуля. Идентификаторы SPD для каждого модуля можно найти в таблице проверенных модулей в конце этой статьи. Выберите номер версии модуля, чтобы просмотреть опубликованное SPD для модуля.
Шаг 3. Включение политики безопасности FIPS
Windows предоставляет параметр политики безопасности System cryptography: use FIPS-совместимые алгоритмы для шифрования, хэширования и подписывания. Этот параметр используется некоторыми продуктами Майкрософт для определения того, следует ли выполнять в режиме FIPS. Если эта политика включена, проверенные криптографические модули в Windows также будут работать в режиме FIPS. Эту политику можно задать с помощью локальной политики безопасности в рамках групповая политика или с помощью решения современной Управление устройствами (MDM). Дополнительные сведения о политике см. в разделе Системное шифрование: использование совместимых с FIPS алгоритмов для шифрования, хэширования и подписывания.
Шаг 4. Убедитесь, что используются только алгоритмы шифрования, проверенные FIPS.
Режим FIPS применяется на уровне приложения или службы. Он не применяется операционной системой или отдельными криптографическими модулями. Приложения или службы, работающие в режиме FIPS, должны соответствовать политикам безопасности проверенных модулей. Они не должны использовать криптографический алгоритм, который не соответствует FIPS.
Короче говоря, приложение или служба выполняется в режиме FIPS, если это:
- Проверяет наличие флага политики
- Принудительно применяет политики безопасности проверенных модулей.
Модули шифрования, проверенные Microsoft FIPS 140-2
В следующих таблицах определены криптографические модули, используемые в операционной системе, упорядоченные по выпускам.
Модули, используемые клиентами Windows
Для получения дополнительных сведений разверните каждый раздел операционной системы.
Windows 10, версия 1809
Проверенные выпуски: Home, Pro, Enterprise, Education
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов | 10.0.17763 | #3197 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Библиотека примитивов в режиме ядра | 10.0.17763 | #3196 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Целостность кода | 10.0.17763 | #3644 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Загрузчик ОС Windows | 10.0.17763 | #3615 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Защита целостности кода ядра | 10.0.17763 | #3651 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Фильтр дампа BitLocker | 10.0.17763 | #3092 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Диспетчер загрузки | 10.0.17763 | #3089 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Виртуальный TPM | 10.0.17763 | #3690 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Windows 10, версия 1803
Проверенные выпуски: Home, Pro, Enterprise, Education
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов | 10.0.17134 | #3197 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Библиотека примитивов в режиме ядра | 10.0.17134 | #3196 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Целостность кода | 10.0.17134 | #3195 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Загрузчик ОС Windows | 10.0.17134 | #3480 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Защита целостности кода ядра | 10.0.17134 | #3096 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Фильтр дампа BitLocker | 10.0.17134 | #3092 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Диспетчер загрузки | 10.0.17134 | #3089 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Windows 10, версия 1709
Проверенные выпуски: Home, Pro, Enterprise, Education, S, Surface Hub, Mobile
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов | 10.0.16299 | #3197 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Библиотека примитивов в режиме ядра | 10.0.16299 | #3196 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Целостность кода | 10.0.16299 | #3195 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Загрузчик ОС Windows | 10.0.16299 | #3194 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Защита целостности кода ядра | 10.0.16299 | #3096 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Фильтр дампа BitLocker | 10.0.16299 | #3092 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Возобновление работы Windows | 10.0.16299 | #3091 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Диспетчер загрузки | 10.0.16299 | #3089 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Windows 10, версия 1703
Проверенные выпуски: Home, Pro, Enterprise, Education, S, Surface Hub, Mobile
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов (bcryptprimitives.dll и ncryptsslp.dll) | 10.0.15063 | #3095 | Алгоритмы, утвержденные FIPS: AES (сертификат . No 4624); CKG (подтверждено поставщиком); CVL (сертификаты) No 1278 и No 1281; DRBG (сертификат No 1555); DSA (сертификат No 1223); ECDSA (сертификат No 1133); HMAC (сертификат No 3061); KAS (сертификат No 127); KBKDF (сертификат No 140); KTS (сертификат AES. No 4626; методология создания ключей обеспечивает от 128 бит до 256 бит шифрования); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 2521 и No 2522; SHS (сертификат No 3790); Triple-DES (сертификат No 2459) Другие алгоритмы: HMAC-MD5; MD5; DES; Устаревшая KDF CAPI; MD2; MD4; RC2; RC4; RSA (шифрование и расшифровка) Проверенные реализации компонентов: FIPS186-4 ECDSA — создание подписи сообщений размером хэша (сертификат. No 1133); FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 2521); FIPS186-4 RSA; RSADP — примитив RSADP (сертификат. No 1281); SP800-135 — раздел 4.1.1, IKEv1, раздел 4.1.2, IKEv2, раздел 4.2, TLS (сертификат No 1278) |
Библиотека примитивов в режиме ядра (cng.sys) | 10.0.15063 | #3094 | #3094 Алгоритмы, утвержденные FIPS: AES (Certs. No 4624 и No 4626; CKG (подтверждено поставщиком); CVL (сертификаты. No 1278 и No 1281; DRBG (сертификат No 1555); DSA (сертификат No 1223); ECDSA (сертификат No 1133); HMAC (сертификат No 3061); KAS (сертификат No 127); KBKDF (сертификат No 140); KTS (сертификат AES. No 4626; методология создания ключей обеспечивает от 128 бит до 256 бит шифрования); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 2521 и No 2523; SHS (сертификат No 3790); Triple-DES (сертификат No 2459) Другие алгоритмы: HMAC-MD5; MD5; NDRNG; DES; Устаревшая KDF CAPI; MD2; MD4; RC2; RC4; RSA (шифрование и расшифровка) [Проверенные реализации компонентов: FIPS186-4 ECDSA — создание подписи сообщений размером с хэш (сертификат. [No 3094]) No 1133; FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (Cert.#2521[); FIPS186-4 RSA; RSADP — примитивный сертификат RSADP. |
Диспетчер загрузки | 10.0.15063 | #3089 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4624 и No 4625; CKG (подтверждено поставщиком); HMAC (сертификат No 3061); PBKDF (подтверждено поставщиком); RSA (сертификат No 2523); SHS (сертификат No 3790) Другие алгоритмы: PBKDF (подтверждено поставщиком); VMK KDF (подтверждено поставщиком) |
Загрузчик ОС Windows | 10.0.15063 | #3090 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4624 и No 4625; RSA (сертификат No 2523); SHS (сертификат No 3790) |
Возобновление работы Windows [1] | 10.0.15063 | #3091 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4624 и No 4625; RSA (сертификат No 2523); SHS (сертификат No 3790) |
Фильтр дампа BitLocker® [2] | 10.0.15063 | #3092 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4624 и No 4625; RSA (сертификат No 2522); SHS (сертификат No 3790) |
Целостность кода (ci.dll) | 10.0.15063 | #3093 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 4624); RSA (сертификаты. No 2522 и No 2523; SHS (сертификат No 3790) Проверенные реализации компонентов: FIPS186-4 RSA; PKCS#1 версии 1.5 — RSASP1 Signature Primitive (сертификат. No 1282) |
Защита целостности кода ядра (skci.dll)[3] | 10.0.15063 | #3096 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 4624); RSA (сертификаты. No 2522 и No 2523; SHS (сертификат No 3790) Проверенные реализации компонентов: FIPS186-4 RSA; PKCS#1 версии 1.5 — RSASP1 Signature Primitive (сертификат. No 1282) |
[1] Применяется только к Home, Pro, Enterprise, Education и S.
[2] Применяется только к Pro, Enterprise, Education, S, Mobile и Surface Hub
[3] Применяется только к Pro, Enterprise, Education и S
Windows 10, версия 1607
Проверенные выпуски: Home, Pro, Enterprise, Enterprise LTSB, Mobile
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов (bcryptprimitives.dll и ncryptsslp.dll) | 10.0.14393 | #2937 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 4064); DRBG (сертификат No 1217); DSA (сертификат No 1098); ECDSA (сертификат No 911); HMAC (сертификат No 2651); KAS (сертификат No 92); KBKDF (сертификат No 101); KTS (сертификат AES. No 4062; упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 2192, No 2193 и No 2195; SHS (сертификат No 3347); Triple-DES (сертификат No 2227) Другие алгоритмы: HMAC-MD5; MD5; DES; Устаревшая KDF CAPI; MD2; MD4; RC2; RC4; RSA (шифрование и расшифровка) Проверенные реализации компонентов: FIPS186-4 ECDSA — создание подписей сообщений размером хэша (сертификат. No 922); FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (Сертификат. No 888); FIPS186-4 RSA; RSADP — примитив RSADP (сертификат . No 887); SP800-135 — раздел 4.1.1, IKEv1, раздел 4.1.2, IKEv2, раздел 4.2, TLS (сертификат No 886) |
Библиотека примитивов в режиме ядра (cng.sys) | 10.0.14393 | #2936 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 4064); DRBG (сертификат No 1217); DSA (сертификат No 1098); ECDSA (сертификат No 911); HMAC (сертификат No 2651); KAS (сертификат No 92); KBKDF (сертификат No 101); KTS (сертификат AES. No 4062; упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 2192, No 2193 и No 2195; SHS (сертификат No 3347); Triple-DES (сертификат No 2227) Другие алгоритмы: HMAC-MD5; MD5; NDRNG; DES; Устаревшая KDF CAPI; MD2; MD4; RC2; RC4; RSA (шифрование и расшифровка) Проверенные реализации компонентов: FIPS186-4 ECDSA — создание подписей сообщений размером хэша (сертификат. No 922); FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (Сертификат. No 888); FIPS186-4 RSA; RSADP — примитив RSADP (сертификат No 887) |
Диспетчер загрузки | 10.0.14393 | #2931 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4061 и No 4064; HMAC (сертификат No 2651); PBKDF (подтверждено поставщиком); RSA (сертификат No 2193); SHS (сертификат No 3347) Другие алгоритмы: MD5; PBKDF (не соответствует); VMK KDF |
Загрузчик ОС BitLocker® (winload) | 10.0.14393 | #2932 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4061 и No 4064; RSA (сертификат No 2193); SHS (сертификат No 3347) Другие алгоритмы: NDRNG; MD5 |
BitLocker® Возобновление работы Windows (winresume)[1] | 10.0.14393 | #2933 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4061 и No 4064; RSA (сертификат No 2193); SHS (сертификат No 3347) Другие алгоритмы: MD5 |
Фильтр дампа BitLocker® (dumpfve.sys)[2] | 10.0.14393 | #2934 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4061 и No 4064) |
Целостность кода (ci.dll) | 10.0.14393 | #2935 | Алгоритмы, утвержденные FIPS: RSA (сертификат . No 2193); SHS (сертификат No 3347) Другие алгоритмы: AES (несоответствующие); MD5 Проверенные реализации компонентов: FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 888) |
Защита целостности кода ядра (skci.dll)[3] | 10.0.14393 | #2938 | Алгоритмы, утвержденные FIPS: RSA (Certs. No 2193; SHS (сертификаты. No 3347) Другие алгоритмы: MD5 Проверенные реализации компонентов: FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 888) |
[1] Применяется только к home, Pro, Enterprise и Enterprise LTSB.
[2] Применяется только к Pro, Enterprise, LTSB и Mobile
[3] Применяется только к Pro, Enterprise и Enterprise LTSB.
Windows 10, версия 1511
Проверенные выпуски: Home, Pro, Enterprise, Enterprise LTSB, Mobile, Surface Hub
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов (bcryptprimitives.dll и ncryptsslp.dll) | 10.0.10586 | #2606 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3629; DRBG (сертификаты. No 955; DSA (сертификаты. No 1024; ECDSA (сертификаты. No 760; HMAC (сертификаты. No 2381; KAS (Certs. No 72; соглашение о ключе; Методология создания ключа обеспечивает от 112 бит до 256 бит надежности шифрования; KBKDF (сертификаты. No 72; KTS (сертификаты AES. No 3653; упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 1887, No 1888 и No 1889); SHS (сертификаты. No 3047; Triple-DES (Certs. No 2024) Другие алгоритмы: DES; HMAC-MD5; Устаревшая KDF CAPI; MD2; MD4; MD5; RC2; RC4; RSA (шифрование и расшифровка) Проверенные реализации компонентов: FIPS186-4 ECDSA — создание подписей сообщений размером хэша (сертификат. No 666); FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 665); FIPS186-4 RSA; RSADP — примитив RSADP (сертификат . No 663); SP800-135 — раздел 4.1.1, IKEv1, раздел 4.1.2, IKEv2, раздел 4.2, TLS (сертификат No 664) |
Библиотека примитивов в режиме ядра (cng.sys) | 10.0.10586 | #2605 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3629; DRBG (сертификаты. No 955; DSA (сертификаты. No 1024; ECDSA (сертификаты. No 760; HMAC (сертификаты. No 2381; KAS (Certs. No 72; соглашение о ключе; Методология создания ключа обеспечивает от 112 бит до 256 бит надежности шифрования; KBKDF (сертификаты. No 72; KTS (сертификаты AES. No 3653; упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 1887, No 1888 и No 1889); SHS (сертификаты. No 3047; Triple-DES (Certs. No 2024) Другие алгоритмы: DES; HMAC-MD5; Устаревшая KDF CAPI; MD2; MD4; MD5; RC2; RC4; RSA (шифрование и расшифровка) Проверенные реализации компонентов: FIPS186-4 ECDSA — создание подписей сообщений размером хэша (сертификат. No 666); FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 665); FIPS186-4 RSA; RSADP — примитив RSADP (сертификат No 663) |
Диспетчер загрузки [4] | 10.0.10586 | #2700 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3653; HMAC (сертификат No 2381); PBKDF (подтверждено поставщиком); RSA (сертификат No 1871); SHS (сертификаты. No 3047 и No 3048) Другие алгоритмы: MD5; KDF (не соответствует); PBKDF (не соответствует требованиям) |
Загрузчик ОС BitLocker® (winload)[5] | 10.0.10586 | #2701 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3629 и No 3653; RSA (сертификат No 1871); SHS (сертификат No 3048) Другие алгоритмы: MD5; NDRNG |
BitLocker® Возобновление работы Windows (winresume)[6] | 10.0.10586 | #2702 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3653; RSA (сертификат No 1871); SHS (сертификат No 3048) Другие алгоритмы: MD5 |
Фильтр дампа BitLocker® (dumpfve.sys)[7] | 10.0.10586 | #2703 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3653) |
Целостность кода (ci.dll) | 10.0.10586 | #2604 | Алгоритмы, утвержденные FIPS: RSA (Certs. No 1871); SHS (сертификаты. No 3048) Другие алгоритмы: AES (несоответствующие); MD5 Проверенные реализации компонентов: FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 665) |
Безопасная целостность кода ядра (skci.dll)[8] | 10.0.10586 | #2607 | Алгоритмы, утвержденные FIPS: RSA (Certs. No 1871); SHS (сертификаты. No 3048) Другие алгоритмы: MD5 Проверенные реализации компонентов: FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 665) |
[4] Применяется только к Home, Pro, Enterprise, Mobile и Surface Hub
[5] Применяется только к Home, Pro, Enterprise, Mobile и Surface Hub
[6] Применяется только к Home, Pro и Enterprise
[7] Применяется только к Pro, Enterprise, Mobile и Surface Hub
[8] Применяется только к Корпоративной и Корпоративной LTSB
Windows 10, версия 1507
Проверенные выпуски: Home, Pro, Enterprise, Enterprise LTSB, Mobile и Surface Hub
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов (bcryptprimitives.dll и ncryptsslp.dll) | 10.0.10240 | #2606 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3497; DRBG (сертификаты. No 868; DSA (сертификаты. No 983; ECDSA (сертификаты. No 706; HMAC (сертификаты. No 2233; KAS (Certs. No 64; соглашение о ключе; Методология создания ключа обеспечивает от 112 бит до 256 бит надежности шифрования; KBKDF (сертификаты. No 66; KTS (сертификаты AES. No 3507; упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 1783, No 1798 и No 1802; SHS (сертификаты. No 2886; Triple-DES (Certs. No 1969) Другие алгоритмы: DES; HMAC-MD5; Устаревшая KDF CAPI; MD2; MD4; MD5; RC2; RC4; RSA (шифрование и расшифровка) Проверенные реализации компонентов: FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 572); FIPS186-4 RSA; RSADP — примитив RSADP (сертификат . No 576); SP800-135 — раздел 4.1.1, IKEv1, раздел 4.1.2, IKEv2, раздел 4.2, TLS (сертификат . No 575) |
Библиотека примитивов в режиме ядра (cng.sys) | 10.0.10240 | #2605 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3497; DRBG (сертификаты. No 868; DSA (сертификаты. No 983; ECDSA (сертификаты. No 706; HMAC (сертификаты. No 2233; KAS (Certs. No 64; соглашение о ключе; Методология создания ключа обеспечивает от 112 бит до 256 бит надежности шифрования; KBKDF (сертификаты. No 66; KTS (сертификаты AES. No 3507; упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 1783, No 1798 и No 1802; SHS (сертификаты. No 2886; Triple-DES (Certs. No 1969) Другие алгоритмы: DES; HMAC-MD5; Устаревшая KDF CAPI; MD2; MD4; MD5; RC2; RC4; RSA (шифрование и расшифровка) Проверенные реализации компонентов: FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 572); FIPS186-4 RSA; RSADP — примитив RSADP (сертификат . No 576) |
Диспетчер загрузки[9] | 10.0.10240 | #2600 | Алгоритмы, утвержденные FIPS: AES (сертификат No 3497); HMAC (сертификат No 2233); KTS (сертификат AES. No 3498); PBKDF (подтверждено поставщиком); RSA (сертификат No 1784); SHS (сертификаты. No 2871 и No 2886) Другие алгоритмы: MD5; KDF (не соответствует); PBKDF (не соответствует требованиям) |
Загрузчик ОС BitLocker® (winload)[10] | 10.0.10240 | #2601 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3497 и No 3498; RSA (сертификат No 1784); SHS (сертификат No 2871) Другие алгоритмы: MD5; NDRNG |
BitLocker® Windows Resume (winresume)[11] | 10.0.10240 | #2602 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3497 и No 3498; RSA (сертификат No 1784); SHS (сертификат No 2871) Другие алгоритмы: MD5 |
Фильтр дампа BitLocker® (dumpfve.sys)[12] | 10.0.10240 | #2603 | Алгоритмы, утвержденные FIPS: AES (Certs. No 3497 и No 3498) |
Целостность кода (ci.dll) | 10.0.10240 | #2604 | Алгоритмы, утвержденные FIPS: RSA (Certs. No 1784; SHS (сертификаты. No 2871) Другие алгоритмы: AES (несоответствующие); MD5 Проверенные реализации компонентов: FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 572) |
Обеспечение целостности кода ядра (skci.dll)[13] | 10.0.10240 | #2607 | Алгоритмы, утвержденные FIPS: RSA (Certs. No 1784; SHS (сертификаты. No 2871) Другие алгоритмы: MD5 Проверенные реализации компонентов: FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 572) |
[9] Применяется только к home, Pro, Enterprise и Enterprise LTSB
[10] Применяется только к home, Pro, Enterprise и Enterprise LTSB
[11] Применяется только к home, Pro, Enterprise и Enterprise LTSB
[12] Применяется только к Pro, Enterprise и Enterprise LTSB
[13] Применяется только к Корпоративной и Корпоративной LTSB
Windows 8.1
Проверенные выпуски: RT, Pro, Enterprise, Phone, Embedded
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов (bcryptprimitives.dll и ncryptsslp.dll) | 6.3.9600 6.3.9600.17031 | #2357 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 2832); DRBG (сертификаты. No 489; DSA (сертификат No 855); ECDSA (сертификат No 505); HMAC (сертификат No 1773); KAS (сертификат No 47); KBKDF (сертификат No 30); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 1487, No 1493 и No 1519; SHS (сертификат No 2373); Triple-DES (Сертификат No 1692) Другие алгоритмы: AES (сертификат No 2832, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); Шифрование AES-GCM (несоответствующее); DES; HMAC MD5; Устаревшая KDF CAPI; MD2; MD4; MD5; NDRNG; RC2; RC4; RSA (шифрование и расшифровка)#2832, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); Шифрование AES-GCM (несоответствующее); DES; HMAC MD5; Устаревшая KDF CAPI; MD2; MD4; MD5; NDRNG; RC2; RC4; RSA (шифрование и расшифровка) Проверенные реализации компонентов: FIPS186-4 ECDSA — создание подписей сообщений размером хэша (сертификат. No 288); FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (Сертификат. No 289); SP800-135 — раздел 4.1.1, IKEv1, раздел 4.1.2, IKEv2, раздел 4.2, TLS (сертификат No 323) |
Библиотека примитивов в режиме ядра (cng.sys) | 6.3.9600 6.3.9600.17042 | #2356 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 2832); DRBG (сертификаты. No 489; ECDSA (сертификат No 505); HMAC (сертификат No 1773); KAS (сертификат No 47); KBKDF (сертификат No 30); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 1487, No 1493 и No 1519; SHS (сертификат No 2373); Triple-DES (Сертификат No 1692) Другие алгоритмы: AES (сертификат No 2832, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); Шифрование AES-GCM (несоответствующее); DES; HMAC MD5; Устаревшая KDF CAPI; MD2; MD4; MD5; NDRNG; RC2; RC4; RSA (шифрование и расшифровка) Проверенные реализации компонентов: FIPS186-4 ECDSA — создание подписей сообщений размером хэша (сертификат. No 288); FIPS186-4 RSA; PKCS#1 версии 2.1 — RSASP1 Signature Primitive (сертификат. No 289) |
Диспетчер загрузки | 6.3.9600 6.3.9600.17031 | #2351 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 2832); HMAC (сертификат No 1773); PBKDF (подтверждено поставщиком); RSA (сертификат No 1494); SHS (сертификаты. No 2373 и No 2396) Другие алгоритмы: MD5; KDF (не соответствует); PBKDF (не соответствует требованиям) |
Загрузчик ОС BitLocker® (winload) | 6.3.9600 6.3.9600.17031 | #2352 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 2832); RSA (сертификат No 1494); SHS (сертификат No 2396) Другие алгоритмы: MD5; NDRNG |
BitLocker® Windows Resume (winresume)[14] | 6.3.9600 6.3.9600.17031 | #2353 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 2832); RSA (сертификат No 1494); SHS (сертификаты. No 2373 и No 2396) Другие алгоритмы: MD5 |
Фильтр дампа BitLocker® (dumpfve.sys) | 6.3.9600 6.3.9600.17031 | #2354 | Алгоритмы, утвержденные FIPS: AES (сертификат No 2832) Другие алгоритмы: Н/Д |
Целостность кода (ci.dll) | 6.3.9600 6.3.9600.17031 | #2355 | Алгоритмы, утвержденные FIPS: RSA (сертификат. No 1494); SHS (сертификат No 2373) Другие алгоритмы: MD5 Проверенные реализации компонентов: PKCS#1 версии 2.1 — примитив подписей RSASP1 (сертификат. No 289) |
[14] Применяется только к Pro, Enterprise и Embedded 8.
Windows 8
Проверенные выпуски: RT, Home, Pro, Enterprise, Phone
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов (BCRYPTPRIMITIVES.DLL) | 6.2.9200 | #1892 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2197 и No 2216; DRBG (сертификаты. No 258; DSA (сертификат No 687); ECDSA (сертификат No 341); HMAC (сертификат No 1345); KAS (сертификат No 36); KBKDF (сертификат No 3); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 1133 и No 1134; SHS (сертификат No 1903); Triple-DES (Сертификат No 1387) Другие алгоритмы: AES (сертификат No 2197, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Устаревшая KDF CAPI; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (шифрование и расшифровка)#258); DSA (Cert.); ECDSA (Cert.); HMAC (Cert.); KAS (Cert); KBKDF (Cert.); PBKDF (подтверждено поставщиком); RSA (сертификаты. и); SHS (Cert.); Triple-DES (Cert.) |
Библиотека примитивов в режиме ядра (cng.sys) | 6.2.9200 | #1891 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2197 и No 2216; DRBG (сертификаты. No 258 и No 259; ECDSA (сертификат No 341); HMAC (сертификат No 1345); KAS (сертификат No 36); KBKDF (сертификат No 3); PBKDF (подтверждено поставщиком); RNG (сертификат No 1110); RSA (сертификаты. No 1133 и No 1134; SHS (сертификат No 1903); Triple-DES (Сертификат No 1387) Другие алгоритмы: AES (сертификат No 2197, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Устаревшая KDF CAPI; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (шифрование и расшифровка)#258 и); ECDSA (Cert.); HMAC (Cert.); KAS (Cert.); KBKDF (Cert.); PBKDF (подтверждено поставщиком); RNG (Cert.); RSA (сертификаты. и); SHS (Cert.); Triple-DES (Cert.) Другие алгоритмы: AES (сертификат, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Устаревшая KDF CAPI; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (шифрование и расшифровка) |
Диспетчер загрузки | 6.2.9200 | #1895 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2196 и No 2198; HMAC (сертификат No 1347); RSA (сертификат No 1132); SHS (сертификат No 1903) Другие алгоритмы: MD5 |
Загрузчик ОС BitLocker® (WINLOAD) | 6.2.9200 | #1896 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2196 и No 2198; RSA (сертификат No 1132); SHS (сертификат No 1903) Другие алгоритмы: AES (сертификат No 2197; не соответствует); MD5; Неподтвержденный RNG |
BitLocker® Возобновление работы Windows (WINRESUME)[15] | 6.2.9200 | #1898 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2196 и No 2198; RSA (сертификат No 1132); SHS (сертификат No 1903) Другие алгоритмы: MD5 |
Фильтр дампа BitLocker® (DUMPFVE.SYS) | 6.2.9200 | #1899 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2196 и No 2198) Другие алгоритмы: Н/Д |
Целостность кода (CI.DLL) | 6.2.9200 | #1897 | Алгоритмы, утвержденные FIPS: RSA (сертификат . No 1132); SHS (сертификат No 1903) Другие алгоритмы: MD5 |
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH.DLL) | 6.2.9200 | #1893 | Алгоритмы, утвержденные FIPS: DSA (сертификат. No 686); SHS (сертификат No 1902); Triple-DES (сертификат No 1386); Triple-DES MAC (Triple-DES Cert. No 1386, подтверждено поставщиком) Другие алгоритмы: DES; DES MAC; DES40; DES40 MAC; Диффи-Хеллман; MD5; RC2; RC2 MAC; RC4; Triple-DES (сертификат No 1386, упаковка ключей; методология создания ключа обеспечивает 112 бит надежности шифрования; не соответствует меньше 112 бит шифрования)#1902); Triple-DES (Cert.); Triple-DES MAC (Сертификат Triple-DES, подтверждено поставщиком) Другие алгоритмы: DES; DES MAC; DES40; DES40 MAC; Диффи-Хеллман; MD5; RC2; RC2 MAC; RC4; Triple-DES (сертификат, упаковка ключей; методология создания ключа обеспечивает 112 бит надежности шифрования; не соответствует меньше 112 бит шифрования). |
Расширенный поставщик шифрования (RSAENH.DLL) | 6.2.9200 | #1894 | Алгоритмы, утвержденные FIPS: AES (сертификат . No 2196); HMAC (сертификат No 1346); RSA (сертификат No 1132); SHS (сертификат No 1902); Triple-DES (сертификат No 1386) Другие алгоритмы: AES (сертификат. No 2196, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; MD2; MD4; MD5; RC2; RC4; RSA (упаковка ключей; методология создания ключей обеспечивает от 112 до 150 битов надежности шифрования; не соответствует менее 112 битам надежности шифрования); Triple-DES (сертификат No 1386, упаковка ключей; методология создания ключа обеспечивает 112 бит шифрования; не соответствует меньше 112 бит шифрования). |
[15] Применяется только к Home и Pro
Windows 7
Проверенные выпуски: Windows 7, Windows 7 с пакетом обновления 1 (SP1)
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов (BCRYPTPRIMITIVES.DLL) | 6.1.7600.16385 | 1329 | Алгоритмы, утвержденные FIPS: AES (Certs. No 1168 и No 1178; AES GCM (сертификат No 1168, подтверждено поставщиком); AES GMAC (сертификат No 1168, подтверждено поставщиком); DRBG (сертификаты. No 23 и No 24; DSA (сертификат No 386); ECDSA (сертификат No 141); HMAC (сертификат No 677); KAS (SP 800-56A, подтверждено поставщиком, ключевое соглашение; методология создания ключа обеспечивает от 80 бит до 256 бит надежности шифрования); RNG (сертификат No 649); RSA (сертификаты. No 559 и No 560; SHS (сертификат No 1081); Triple-DES (сертификат . No 846) Другие алгоритмы: AES (сертификат No 1168, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); MD2; MD4; MD5; HMAC MD5; RC2; RC4#559 и); SHS (Cert.); Triple-DES (Cert.) Другие алгоритмы: AES (сертификат, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); MD2; MD4; MD5; HMAC MD5; RC2; RC4 |
Библиотека примитивов в режиме ядра (cng.sys) | 6.1.7600.16385 | 1328 | Алгоритмы, утвержденные FIPS: AES (Certs. No 1168 и No 1178; AES GCM (сертификат No 1168, подтверждено поставщиком); AES GMAC (сертификат No 1168, подтверждено поставщиком); DRBG (сертификаты. No 23 и No 24; ECDSA (сертификат No 141); HMAC (сертификат No 677); KAS (SP 800-56A, подтверждено поставщиком, ключевое соглашение; методология создания ключа обеспечивает от 80 бит до 256 бит надежности шифрования); RNG (сертификат No 649); RSA (сертификаты. No 559 и No 560; SHS (сертификат No 1081); Triple-DES (сертификат . No 846) Другие алгоритмы: AES (сертификат No 1168, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); MD2; MD4; MD5; HMAC MD5; RC2; RC4 |
Диспетчер загрузки | 6.1.7600.16385 | 1319 | Алгоритмы, утвержденные FIPS: AES (Certs. No 1168 и No 1177; HMAC (сертификат No 675); RSA (сертификат No 557); SHS (сертификат No 1081) Другие алгоритмы: MD5#1168 и); HMAC (Cert.); RSA (Cert.); SHS (Cert.) Другие алгоритмы: MD5 |
Загрузчик ОС Winload (winload.exe) | 6.1.7600.16385 | 1326 | Алгоритмы, утвержденные FIPS: AES (Certs. No 1168 и No 1177; RSA (сертификат No 557); SHS (сертификат No 1081) Другие алгоритмы: MD5 |
Шифрование диска BitLocker™ | 6.1.7600.16385 | 1332 | Алгоритмы, утвержденные FIPS: AES (Certs. No 1168 и No 1177; HMAC (сертификат No 675); SHS (сертификат No 1081) Другие алгоритмы: Слоновый диффузор |
Целостность кода (CI.DLL) | 6.1.7600.16385 | 1327 | Алгоритмы, утвержденные FIPS: RSA (сертификат No 557); SHS (сертификат No 1081) Другие алгоритмы: MD5 |
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH.DLL) | 6.1.7600.16385 (без изменений в пакете обновления 1 (SP1) |
1331 | Алгоритмы, утвержденные FIPS: DSA (сертификат No 385); RNG (сертификат No 649); SHS (сертификат No 1081); Triple-DES (сертификат . No 846); Triple-DES MAC (Triple-DES Cert. No 846, подтверждено поставщиком) Другие алгоритмы: DES; DES MAC; DES40; DES40 MAC; Диффи-Хеллман; MD5; RC2; RC2 MAC; RC4 |
Расширенный поставщик шифрования (RSAENH.DLL) | 6.1.7600.16385 (без изменений в пакете обновления 1 (SP1) |
1330 | Алгоритмы, утвержденные FIPS: AES (сертификат . No 1168); DRBG (сертификат No 23); HMAC (сертификат No 673); SHS (сертификат No 1081); RSA (сертификаты. No 557 и No 559); Triple-DES (сертификат . No 846) Другие алгоритмы: DES; MD2; MD4; MD5; RC2; RC4; RSA (упаковка ключей; методология создания ключей обеспечивает от 112 до 256 битов надежности шифрования; не соответствует менее 112 битам надежности шифрования) |
Windows Vista с пакетом обновления 1 (SP1)
Проверенные выпуски: Ultimate Edition
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Диспетчер загрузки (bootmgr) | 6.0.6001.18000 и 6.0.6002.18005 | 978 | Алгоритмы, утвержденные FIPS: AES (Certs. No 739 и No 760; HMAC (сертификат No 415); RSA (сертификат No 354); SHS (сертификат No 753) |
Загрузчик ОС Winload (winload.exe) | 6.0.6001.18000, 6.0.6001.18027, 6.0.6001.18606, 6.0.6001.22125, 6.0.6001.22861, 6.0.6002.18005, 6.0.6002.18411 и 6.0.6002.22596 | 979 | Алгоритмы, утвержденные FIPS: AES (Certs. No 739 и No 760; RSA (сертификат No 354); SHS (сертификат No 753) Другие алгоритмы: MD5 |
Целостность кода (ci.dll) | 6.0.6001.18000, 6.0.6001.18023, 6.0.6001.22120 и 6.0.6002.18005 | 980 | Алгоритмы, утвержденные FIPS: RSA (сертификат. No 354); SHS (сертификат No 753) Другие алгоритмы: MD5 |
Интерфейс поставщика поддержки безопасности режима ядра (ksecdd.sys) | 6.0.6001.18709, 6.0.6001.18272, 6.0.6001.18796, 6.0.6001.22202, 6.0.6001.22450, 6.0.6001.22987, 6.0.6001.23069, 6.0.6002.18005, 6.0.6002.18051, 6.0.6002.18541, 6.0.600 2.18643, 6.0.6002.22152, 6.0.6002.22742 и 6.0.6002.22869 | 1000 | Алгоритмы, утвержденные FIPS: AES (Certs. No 739 и No 756; ECDSA (сертификат No 82); HMAC (сертификат No 412); RNG (сертификат No 435 и SP 800-90 AES-CTR, подтверждено поставщиком); RSA (сертификаты. No 353 и No 357; SHS (сертификат No 753); Triple-DES (сертификат No 656)#739 и); ECDSA (Cert.); HMAC (Cert.); RNG (сертификат и SP 800-90 AES-CTR, подтверждено поставщиком); RSA (сертификаты. и); SHS (Cert.); Triple-DES (Cert.) Другие алгоритмы: AES (GCM и GMAC; несоответствующие); DES; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); EC Diffie-Hellman (соглашение о ключе; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); MD2; MD4; MD5; HMAC MD5; RC2; RC4; RNG (SP 800-90 Dual-EC; не соответствует); RSA (упаковка ключей; методология создания ключей обеспечивает от 112 до 150 битов надежности шифрования; не соответствует менее 112 битам надежности шифрования) |
Библиотека криптографических примитивов (bcrypt.dll) | 6.0.6001.22202, 6.0.6002.18005 и 6.0.6002.22872 | 1001 | Алгоритмы, утвержденные FIPS: AES (Certs. No 739 и No 756; DSA (сертификат No 283); ECDSA (сертификат No 82); HMAC (сертификат No 412); RNG (сертификат No 435 и SP 800-90, подтверждено поставщиком); RSA (сертификаты. No 353 и No 357; SHS (сертификат No 753); Triple-DES (сертификат No 656) Другие алгоритмы: AES (GCM и GMAC; несоответствующие); DES; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); EC Diffie-Hellman (соглашение о ключе; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); MD2; MD4; MD5; RC2; RC4; RNG (SP 800-90 Dual-EC; не соответствует); RSA (упаковка ключей; методология создания ключей обеспечивает от 112 бит до 150 битов надежности шифрования; несоответствующие обеспечивают менее 112 бит шифрования) |
Расширенный поставщик шифрования (RSAENH) | 6.0.6001.22202 и 6.0.6002.18005 | 1002 | Алгоритмы, утвержденные FIPS: AES (Cert. No 739); HMAC (сертификат No 407); RNG (SP 800-90, подтверждено поставщиком); RSA (сертификаты. No 353 и No 354; SHS (сертификат No 753); Triple-DES (сертификат No 656) Другие алгоритмы: DES; MD2; MD4; MD5; RC2; RC4; RSA (упаковка ключей; методология создания ключей обеспечивает от 112 до 150 битов надежности шифрования; не соответствует менее 112 битам надежности шифрования) |
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH) | 6.0.6001.18000 и 6.0.6002.18005 | 1003 | Алгоритмы, утвержденные FIPS: DSA (сертификат. No 281); RNG (сертификат No 435); SHS (сертификат No 753); Triple-DES (сертификат . No 656); Triple-DES MAC (Triple-DES Cert. No 656, подтверждено поставщиком) Другие алгоритмы: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); MD5; RC2; RC2 MAC; RC4 |
Windows Vista
Проверенные выпуски: Ultimate Edition
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Расширенный поставщик шифрования (RSAENH) | 6.0.6000.16386 | 893 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 553); HMAC (сертификат No 297); RNG (сертификат No 321); RSA (сертификаты. No 255 и No 258; SHS (сертификат No 618); Triple-DES (сертификат No 549) Другие алгоритмы: DES; MD2; MD4; MD5; RC2; RC4; RSA (упаковка ключей; методология создания ключей обеспечивает от 112 до 150 битов надежности шифрования; не соответствует менее 112 битам надежности шифрования) |
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH) | 6.0.6000.16386 | 894 | Алгоритмы, утвержденные FIPS: DSA (сертификат. No 226); RNG (сертификат No 321); SHS (сертификат No 618); Triple-DES (сертификат No 549); Triple-DES MAC (Triple-DES Cert. No 549, подтверждено поставщиком) Другие алгоритмы: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); MD5; RC2; RC2 MAC; RC4 |
Шифрование диска BitLocker™ | 6.0.6000.16386 | 947 | Алгоритмы, утвержденные FIPS: AES (сертификат . No 715); HMAC (сертификат No 386); SHS (сертификат No 737) Другие алгоритмы: Слоновый диффузор |
Интерфейс поставщика поддержки безопасности режима ядра (ksecdd.sys) | 6.0.6000.16386, 6.0.6000.16870 и 6.0.6000.21067 | 891 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 553); ECDSA (сертификат No 60); HMAC (сертификат No 298); RNG (сертификат No 321); RSA (сертификаты. No 257 и No 258); SHS (сертификат No 618); Triple-DES (сертификат No 549) Другие алгоритмы: DES; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); EC Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 128 бит до 256 бит надежности шифрования); MD2; MD4; MD5; RC2; RC4; HMAC MD5 |
Windows XP с пакетом обновления 3 (SP3)
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Модуль шифрования в режиме ядра (FIPS.SYS) | 5.1.2600.5512 | 997 | Алгоритмы, утвержденные FIPS: HMAC (сертификат . No 429); RNG (сертификат No 449); SHS (сертификат No 785); Triple-DES (сертификат . No 677); Triple-DES MAC (Сертификат Triple-DES. No 677, подтверждено поставщиком) Другие алгоритмы: DES; MD5; HMAC MD5 |
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH) | 5.1.2600.5507 | 990 | Алгоритмы, утвержденные FIPS: DSA (сертификат. No 292); RNG (сертификат No 448); SHS (сертификат No 784); Triple-DES (сертификат . No 676); Triple-DES MAC (Triple-DES Cert. No 676, подтверждено поставщиком) Другие алгоритмы: DES; DES40; Diffie-Hellman (соглашение ключа; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует меньше 112 бит); MD5; RC2; RC4 |
Расширенный поставщик шифрования (RSAENH) | 5.1.2600.5507 | 989 | Алгоритмы, утвержденные FIPS: AES (сертификат No 781); HMAC (сертификат No 428); RNG (сертификат No 447); RSA (сертификат No 371); SHS (сертификат No 783); Triple-DES (сертификат No 675); Triple-DES MAC (Сертификат Triple-DES. No 675, подтверждено поставщиком) Другие алгоритмы: DES; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (упаковка ключей; методология создания ключей обеспечивает от 112 бит до 150 бит шифрования; не соответствует меньше 112 бит) |
Windows XP с пакетом обновления 2 (SP2)
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Расширенный поставщик шифрования DSS/Diffie-Hellman | 5.1.2600.2133 | 240 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификат. No 16); DSA/SHA-1 (сертификат . No 29) Другие алгоритмы: DES (Cert. [#66][des-66]); RC2; RC4; MD5; DES40; Diffie-Hellman (соглашение с ключом) |
Поставщик расширенного шифрования (Майкрософт) | 5.1.2600.2161 | 238 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификат. No 81); AES (сертификат No 33); SHA-1 (сертификат No 83); RSA (PKCS No 1, подтверждено поставщиком); HMAC-SHA-1 (сертификат . No 83, подтверждено поставщиком) Другие алгоритмы: DES (сертификат No 156); RC2; RC4; MD5 |
Windows XP с пакетом обновления 1 (SP1)
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Поставщик расширенного шифрования (Майкрософт) | 5.1.2600.1029 | 238 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификат. No 81); AES (сертификат No 33); SHA-1 (сертификат No 83); RSA (PKCS No 1, подтверждено поставщиком); HMAC-SHA-1 (сертификат . No 83, подтверждено поставщиком) Другие алгоритмы: DES (сертификат No 156); RC2; RC4; MD5 |
Windows XP
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Модуль шифрования в режиме ядра | 5.1.2600.0 | 241 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификат. No 16); DSA/SHA-1 (сертификат . No 35); HMAC-SHA-1 (сертификат. No 35, подтверждено поставщиком) Другие алгоритмы: DES (Cert. [No 89][des-89]) |
Windows 2000 с пакетом обновления 3 (SP3)
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Модуль шифрования в режиме ядра (FIPS.SYS) | 5.0.2195.1569 | 106 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификат. No 16); SHA-1 (сертификаты. No 35) Другие алгоритмы: DES (Certs. [#89] [des-89]) |
Базовый поставщик шифрования DSS, базовый поставщик шифрования, расширенный поставщик шифрования DSS/Diffie-Hellman и расширенный поставщик шифрования | (Базовый DSS: 5.0.2195.3665 [SP3]) (Базовый: 5.0.2195.3839 [SP3]) |
103 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификат. No 16); DSA/SHA-1 (сертификаты. No 28 и No 29; RSA (подтверждено поставщиком) Другие алгоритмы: DES (Certs. [#65] [des-65], [66][des-66], [67][des-67] и [68][des-68]); Diffie-Hellman (соглашение с ключом); RC2; RC4; MD2; MD4; MD5 |
Windows 2000 с пакетом обновления 2 (SP2)
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Модуль шифрования в режиме ядра (FIPS.SYS) | 5.0.2195.1569 | 106 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификат. No 16); SHA-1 (сертификаты. No 35) Другие алгоритмы: DES (Certs. [#89] [des-89]) |
Базовый поставщик шифрования DSS, базовый поставщик шифрования, расширенный поставщик шифрования DSS/Diffie-Hellman и расширенный поставщик шифрования | (Базовый DSS: | 103 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификат. No 16); DSA/SHA-1 (сертификаты. No 28 и No 29; RSA (подтверждено поставщиком) Другие алгоритмы: DES (Certs. [#65] [des-65], [66][des-66], [67][des-67] и [68][des-68]); Diffie-Hellman (соглашение с ключом); RC2; RC4; MD2; MD4; MD5 |
Windows 2000 с пакетом обновления 1 (SP1)
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Базовый поставщик шифрования DSS, базовый поставщик шифрования, расширенный поставщик шифрования DSS/Diffie-Hellman и расширенный поставщик шифрования | (Базовый DSS: 5.0.2150.1391 [SP1]) (Базовый: 5.0.2150.1391 [SP1]) |
103 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификат. No 16); DSA/SHA-1 (сертификаты. No 28 и No 29; RSA (подтверждено поставщиком) Другие алгоритмы: DES (Certs. [#65] [des-65], [66][des-66], [67][des-67] и [68][des-68]); Diffie-Hellman (соглашение с ключом); RC2; RC4; MD2; MD4; MD5 |
Windows 2000
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Базовый поставщик шифрования DSS, базовый поставщик шифрования, расширенный поставщик шифрования DSS/Diffie-Hellman и расширенный поставщик шифрования | 5.0.2150.1 | 76 | Алгоритмы, утвержденные FIPS: Triple-DES (подтверждено поставщиком); DSA/SHA-1 (сертификаты. No 28 и 29); RSA (подтверждено поставщиком) Другие алгоритмы: DES (Certs. [#65] [des-65], [66][des-66], [67][des-67] и [68][des-68]); RC2; RC4; MD2; MD4; MD5; Diffie-Hellman (соглашение с ключом) |
Windows 95 и Windows 98
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Базовый поставщик шифрования DSS, базовый поставщик шифрования, расширенный поставщик шифрования DSS/Diffie-Hellman и расширенный поставщик шифрования | 5.0.1877.6 и 5.0.1877.7 | 75 | Алгоритмы, утвержденные FIPS: Triple-DES (подтверждено поставщиком); SHA-1 (сертификаты. No 20 и 21); DSA/SHA-1 (сертификаты. No 25 и 26); RSA (подтверждено поставщиком) Другие алгоритмы: DES (Certs. [#61] [des-61], [62][des-62], [63][des-63] и [64][des-64]); RC2; RC4; MD2; MD4; MD5; Diffie-Hellman (соглашение с ключом) |
Windows NT 4.0
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Базовый поставщик шифрования | 5.0.1877.6 и 5.0.1877.7 | 68 | Алгоритмы, утвержденные FIPS: SHA-1 (сертификаты. No 20 и 21); DSA/SHA- 1 (сертификаты. No 25 и 26); RSA (подтверждено поставщиком) Другие алгоритмы: DES (Certs. [#61] [des-61], [62][des-62], [63][des-63] и [64][des-64]); Triple-DES (разрешено для использования правительством США и Канады); RC2; RC4; MD2; MD4; MD5; Diffie-Hellman (соглашение с ключом) |
Модули, используемые Windows Server
Для получения дополнительных сведений разверните каждый раздел операционной системы.
Windows Server 2019, версия 1809
Проверенные выпуски: Standard, Datacenter
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов | 10.0.17763 | #3197 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Библиотека примитивов в режиме ядра | 10.0.17763 | #3196 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Целостность кода | 10.0.17763 | #3644 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Загрузчик ОС Windows | 10.0.17763 | #3615 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Защита целостности кода ядра | 10.0.17763 | #3651 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Фильтр дампа BitLocker | 10.0.17763 | #3092 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Диспетчер загрузки | 10.0.17763 | #3089 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Виртуальный TPM | 10.0.17763 | #3690 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Windows Server версии 1803
Проверенные выпуски: Standard, Datacenter
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов | 10.0.17134 | #3197 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Библиотека примитивов в режиме ядра | 10.0.17134 | #3196 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Целостность кода | 10.0.17134 | #3195 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Загрузчик ОС Windows | 10.0.17134 | #3480 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Защита целостности кода ядра | 10.0.17134 | #3096 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Фильтр дампа BitLocker | 10.0.17134 | #3092 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Диспетчер загрузки | 10.0.17134 | #3089 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Windows Server, версия 1709
Проверенные выпуски: Standard, Datacenter
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов | 10.0.16299 | #3197 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Библиотека примитивов в режиме ядра | 10.0.16299 | #3196 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Целостность кода | 10.0.16299 | #3195 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Загрузчик ОС Windows | 10.0.16299 | #3194 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Защита целостности кода ядра | 10.0.16299 | #3096 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Фильтр дампа BitLocker | 10.0.16299 | #3092 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Возобновление работы Windows | 10.0.16299 | #3091 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Диспетчер загрузки | 10.0.16299 | #3089 | Сведения об алгоритме см. на странице политики безопасности и сертификата. |
Windows Server 2016
Проверенные выпуски: Standard, Datacenter, Storage Server
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов (bcryptprimitives.dll и ncryptsslp.dll) | 10.0.14393 | 2937 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 4064); DRBG (сертификат No 1217); DSA (сертификат No 1098); ECDSA (сертификат No 911); HMAC (сертификат No 2651); KAS (сертификат No 92); KBKDF (сертификат No 101); KTS (сертификат AES. No 4062; упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 2192, No 2193 и No 2195; SHS (сертификат No 3347); Triple-DES (сертификат No 2227) Другие алгоритмы: HMAC-MD5; MD5; DES; Устаревшая KDF CAPI; MD2; MD4; RC2; RC4; RSA (шифрование и расшифровка) |
Библиотека примитивов в режиме ядра (cng.sys) | 10.0.14393 | 2936 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 4064); DRBG (сертификат No 1217); DSA (сертификат No 1098); ECDSA (сертификат No 911); HMAC (сертификат No 2651); KAS (сертификат No 92); KBKDF (сертификат No 101); KTS (сертификат AES. No 4062; упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 2192, No 2193 и No 2195; SHS (сертификат No 3347); Triple-DES (сертификат No 2227) Другие алгоритмы: HMAC-MD5; MD5; NDRNG; DES; Устаревшая KDF CAPI; MD2; MD4; RC2; RC4; RSA (шифрование и расшифровка) |
Диспетчер загрузки | 10.0.14393 | 2931 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4061 и No 4064; HMAC (сертификат No 2651); PBKDF (подтверждено поставщиком); RSA (сертификат No 2193); SHS (сертификат No 3347) Другие алгоритмы: MD5; PBKDF (не соответствует); VMK KDF |
Загрузчик ОС BitLocker® (winload) | 10.0.14393 | 2932 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4061 и No 4064; RSA (сертификат No 2193); SHS (сертификат No 3347) Другие алгоритмы: NDRNG; MD5 |
BitLocker® Возобновление работы Windows (winresume) | 10.0.14393 | 2933 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4061 и No 4064; RSA (сертификат No 2193); SHS (сертификат No 3347) Другие алгоритмы: MD5 |
Фильтр дампа BitLocker® (dumpfve.sys) | 10.0.14393 | 2934 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4061 и No 4064) |
Целостность кода (ci.dll) | 10.0.14393 | 2935 | Алгоритмы, утвержденные FIPS: RSA (сертификат . No 2193); SHS (сертификат No 3347) Другие алгоритмы: AES (несоответствующие); MD5 |
Безопасная целостность кода ядра (skci.dll) | 10.0.14393 | 2938 | Алгоритмы, утвержденные FIPS: RSA (Certs. No 2193; SHS (сертификаты. No 3347) Другие алгоритмы: MD5 |
Windows Server 2012 R2
Проверенные выпуски: сервер, сервер хранилища,
Виртуальный массив Azure StorSimple серии 8000 Windows Server 2012 R2
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов (bcryptprimitives.dll и ncryptsslp.dll) | 6.3.9600 6.3.9600.17031 | 2357 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 2832); DRBG (сертификаты. No 489; DSA (сертификат No 855); ECDSA (сертификат No 505); HMAC (сертификат No 1773); KAS (сертификат No 47); KBKDF (сертификат No 30); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 1487, No 1493 и No 1519; SHS (сертификат No 2373); Triple-DES (Сертификат No 1692) Другие алгоритмы: AES (сертификат No 2832, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); Шифрование AES-GCM (несоответствующее); DES; HMAC MD5; Устаревшая KDF CAPI; MD2; MD4; MD5; NDRNG; RC2; RC4; RSA (шифрование и расшифровка) |
Библиотека примитивов в режиме ядра (cng.sys) | 6.3.9600 6.3.9600.17042 | 2356 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 2832); DRBG (сертификаты. No 489; ECDSA (сертификат No 505); HMAC (сертификат No 1773); KAS (сертификат No 47); KBKDF (сертификат No 30); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 1487, No 1493 и No 1519; SHS (сертификат No 2373); Triple-DES (Сертификат No 1692) Другие алгоритмы: AES (сертификат No 2832, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); Шифрование AES-GCM (несоответствующее); DES; HMAC MD5; Устаревшая KDF CAPI; MD2; MD4; MD5; NDRNG; RC2; RC4; RSA (шифрование и расшифровка) |
Диспетчер загрузки | 6.3.9600 6.3.9600.17031 | 2351 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 2832); HMAC (сертификат No 1773); PBKDF (подтверждено поставщиком); RSA (сертификат No 1494); SHS (сертификаты. No 2373 и No 2396) Другие алгоритмы: MD5; KDF (не соответствует); PBKDF (не соответствует требованиям) |
Загрузчик ОС BitLocker® (winload) | 6.3.9600 6.3.9600.17031 | 2352 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 2832); RSA (сертификат No 1494); SHS (сертификат No 2396) Другие алгоритмы: MD5; NDRNG |
BitLocker® Windows Resume (winresume)[16] | 6.3.9600 6.3.9600.17031 | 2353 | Алгоритмы, утвержденные FIPS: AES (сертификат. No 2832); RSA (сертификат No 1494); SHS (сертификаты. No 2373 и No 2396) Другие алгоритмы: MD5 |
Фильтр дампа BitLocker® (dumpfve.sys)[17] | 6.3.9600 6.3.9600.17031 | 2354 | Алгоритмы, утвержденные FIPS: AES (сертификат No 2832) Другие алгоритмы: Н/Д |
Целостность кода (ci.dll) | 6.3.9600 6.3.9600.17031 | 2355 | Алгоритмы, утвержденные FIPS: RSA (сертификат. No 1494); SHS (сертификат No 2373) Другие алгоритмы: MD5 |
[16] Не применяется к виртуальному массиву Azure StorSimple Windows Server 2012 R2
[17] Не применяется к виртуальному массиву Azure StorSimple Windows Server 2012 R2
Windows Server 2012
Проверенные выпуски: сервер, сервер хранилища
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Библиотека криптографических примитивов (BCRYPTPRIMITIVES.DLL) | 6.2.9200 | [1892] | Алгоритмы, утвержденные FIPS: AES (Certs. No 2197 и No 2216; DRBG (сертификаты. No 258; DSA (сертификат No 687); ECDSA (сертификат No 341); HMAC (сертификат No 1345); KAS (сертификат No 36); KBKDF (сертификат No 3); PBKDF (подтверждено поставщиком); RSA (сертификаты. No 1133 и No 1134; SHS (сертификат No 1903); Triple-DES (Сертификат No 1387) Другие алгоритмы: AES (сертификат No 2197, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Устаревшая KDF CAPI; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (шифрование и расшифровка)#687); ECDSA (Cert.); HMAC (сертификат. #); KAS (Cert.); KBKDF (Cert.); PBKDF (подтверждено поставщиком); RSA (сертификаты. и); SHS (Cert.); Triple-DES (Cert.) Другие алгоритмы: AES (сертификат, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Устаревшая KDF CAPI; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (шифрование и расшифровка) |
Библиотека примитивов в режиме ядра (cng.sys) | 6.2.9200 | 1891 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2197 и No 2216; DRBG (сертификаты. No 258 и No 259; ECDSA (сертификат No 341); HMAC (сертификат No 1345); KAS (сертификат No 36); KBKDF (сертификат No 3); PBKDF (подтверждено поставщиком); RNG (сертификат No 1110); RSA (сертификаты. No 1133 и No 1134; SHS (сертификат No 1903); Triple-DES (Сертификат No 1387) Другие алгоритмы: AES (сертификат No 2197, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Устаревшая KDF CAPI; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (шифрование и расшифровка)#1110); RSA (сертификаты. и); SHS (Cert.); Triple-DES (Cert.) Другие алгоритмы: AES (сертификат, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Устаревшая KDF CAPI; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (шифрование и расшифровка) |
Диспетчер загрузки | 6.2.9200 | 1895 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2196 и No 2198; HMAC (сертификат No 1347); RSA (сертификат No 1132); SHS (сертификат No 1903) Другие алгоритмы: MD5 |
Загрузчик ОС BitLocker® (WINLOAD) | 6.2.9200 | 1896 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2196 и No 2198; RSA (сертификат No 1132); SHS (сертификат No 1903) Другие алгоритмы: AES (сертификат No 2197; не соответствует); MD5; Неподтвержденный RNG |
BitLocker® Возобновление работы Windows (WINRESUME) | 6.2.9200 | 1898 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2196 и No 2198; RSA (сертификат No 1132); SHS (сертификат No 1903) Другие алгоритмы: MD5 |
Фильтр дампа BitLocker® (DUMPFVE.SYS) | 6.2.9200 | 1899 | Алгоритмы, утвержденные FIPS: AES (Certs. No 2196 и No 2198) Другие алгоритмы: Н/Д |
Целостность кода (CI.DLL) | 6.2.9200 | 1897 | Алгоритмы, утвержденные FIPS: RSA (сертификат . No 1132); SHS (сертификат No 1903) Другие алгоритмы: MD5 |
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH.DLL) | 6.2.9200 | 1893 | Алгоритмы, утвержденные FIPS: DSA (сертификат. No 686); SHS (сертификат No 1902); Triple-DES (сертификат No 1386); Triple-DES MAC (Triple-DES Cert. No 1386, подтверждено поставщиком) Другие алгоритмы: DES; DES MAC; DES40; DES40 MAC; Диффи-Хеллман; MD5; RC2; RC2 MAC; RC4; Triple-DES (сертификат No 1386, упаковка ключей; методология создания ключа обеспечивает 112 бит шифрования; не соответствует меньше 112 бит шифрования). |
Расширенный поставщик шифрования (RSAENH.DLL) | 6.2.9200 | 1894 | Алгоритмы, утвержденные FIPS: AES (сертификат . No 2196); HMAC (сертификат No 1346); RSA (сертификат No 1132); SHS (сертификат No 1902); Triple-DES (сертификат No 1386) Другие алгоритмы: AES (сертификат. No 2196, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; MD2; MD4; MD5; RC2; RC4; RSA (упаковка ключей; методология создания ключей обеспечивает от 112 до 150 битов надежности шифрования; не соответствует менее 112 битам надежности шифрования); Triple-DES (сертификат No 1386, упаковка ключей; методология создания ключа обеспечивает 112 бит шифрования; не соответствует меньше 112 бит шифрования). |
Windows Server 2008 R2
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Диспетчер загрузки (bootmgr) | 6.1.7600.16385 или 6.1.7601.17514 | 1321 | Алгоритмы, утвержденные FIPS: AES (Certs. No 1168 и No 1177; HMAC (сертификат No 675); RSA (сертификат No 568); SHS (сертификат No 1081) Другие алгоритмы: MD5 |
Загрузчик ОС Winload (winload.exe) | 6.1.7600.16385, 6.1.7600.16757, 6.1.7600.20897, 6.1.7600.20916, 6.1.7601.17514, 6.1.7601.17556, 6.1.7601.21655 и 6.1.7601.21675 | 1333 | Алгоритмы, утвержденные FIPS: AES (Certs. No 1168 и No 1177; RSA (сертификат No 568); SHS (сертификат No 1081) Другие алгоритмы: MD5 |
Целостность кода (ci.dll) | 6.1.7600.16385, 6.1.7600.17122, 6.1.7600.21320, 6.1.7601.17514, 6.1.7601.17950 и 6.1.7601.22108 | 1334 | Алгоритмы, утвержденные FIPS: RSA (сертификат No 568); SHS (сертификат No 1081) Другие алгоритмы: MD5 |
Библиотека примитивов в режиме ядра (cng.sys) | 6.1.7600.16385, 6.1.7600.16915, 6.1.7600.21092, 6.1.7601.17514, 6.1.7601.17919, 6.1.7601.17725, 6.1.7601.21861 и 6.1.7601.22076 | 1335 | Алгоритмы, утвержденные FIPS: AES (Certs. No 1168 и No 1177; AES GCM (сертификат No 1168, подтверждено поставщиком); AES GMAC (сертификат No 1168, подтверждено поставщиком); DRBG (сертификаты. No 23 и No 27; ECDSA (сертификат No 142); HMAC (сертификат No 686); KAS (SP 800-56A, подтверждено поставщиком, ключевое соглашение; методология создания ключа обеспечивает от 80 бит до 256 бит надежности шифрования); RNG (сертификат No 649); RSA (сертификаты. No 559 и No 567; SHS (сертификат No 1081); Triple-DES (сертификат . No 846) Другие алгоритмы: AES (сертификат No 1168, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); MD2; MD4; MD5; HMAC MD5; RC2; RC4 |
Библиотека криптографических примитивов (bcryptprimitives.dll) | 66.1.7600.16385 или 6.1.7601.17514 | 1336 | Алгоритмы, утвержденные FIPS: AES (Certs. No 1168 и No 1177; AES GCM (сертификат No 1168, подтверждено поставщиком); AES GMAC (сертификат No 1168, подтверждено поставщиком); DRBG (сертификаты. No 23 и No 27; DSA (сертификат No 391); ECDSA (сертификат No 142); HMAC (сертификат No 686); KAS (SP 800-56A, подтверждено поставщиком, ключевое соглашение; методология создания ключа обеспечивает от 80 бит до 256 бит надежности шифрования); RNG (сертификат No 649); RSA (сертификаты. No 559 и No 567; SHS (сертификат No 1081); Triple-DES (сертификат . No 846) Другие алгоритмы: AES (сертификат No 1168, упаковка ключей; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); DES; HMAC MD5; MD2; MD4; MD5; RC2; RC4 |
Расширенный поставщик шифрования (RSAENH) | 6.1.7600.16385 | 1337 | Алгоритмы, утвержденные FIPS: AES (сертификат . No 1168); DRBG (сертификат No 23); HMAC (сертификат No 687); SHS (сертификат No 1081); RSA (сертификаты. No 559 и No 568; Triple-DES (сертификат . No 846) Другие алгоритмы: DES; MD2; MD4; MD5; RC2; RC4; RSA (упаковка ключей; методология создания ключей обеспечивает от 112 до 256 битов надежности шифрования; не соответствует менее 112 битам надежности шифрования) |
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH) | 6.1.7600.16385 | 1338 | Алгоритмы, утвержденные FIPS: DSA (сертификат. No 390); RNG (сертификат No 649); SHS (сертификат No 1081); Triple-DES (сертификат . No 846); Triple-DES MAC (Triple-DES Cert. No 846, подтверждено поставщиком) Другие алгоритмы: DES; DES MAC; DES40; DES40 MAC; Диффи-Хеллман; MD5; RC2; RC2 MAC; RC4 |
Шифрование диска BitLocker™ | 6.1.7600.16385, 6.1.7600.16429, 6.1.7600.16757, 6.1.7600.20536, 6.1.7600.20873, 6.1.7600.20897, 6.1.7600.20916, 6.1.7601.17514, 6.1.7601.17556, 6.1.7601.21634, 6.1.7601.21655 или 6.1.7601.21675 | 1339 | Алгоритмы, утвержденные FIPS: AES (Certs. No 1168 и No 1177; HMAC (сертификат No 675); SHS (сертификат No 1081) Другие алгоритмы: Слоновый диффузор |
Windows Server 2008
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Диспетчер загрузки (bootmgr) | 6.0.6001.18000, 6.0.6002.18005 и 6.0.6002.22497 | 1004 | Алгоритмы, утвержденные FIPS: AES (Certs. No 739 и No 760; HMAC (сертификат No 415); RSA (сертификат No 355); SHS (сертификат No 753) Другие алгоритмы: Н/Д |
Загрузчик ОС Winload (winload.exe) | 6.0.6001.18000, 6.0.6001.18606, 6.0.6001.22861, 6.0.6002.18005, 6.0.6002.18411, 6.0.6002.22497 и 6.0.6002.22596 | 1005 | Алгоритмы, утвержденные FIPS: AES (Certs. No 739 и No 760; RSA (сертификат No 355); SHS (сертификат No 753) Другие алгоритмы: MD5 |
Целостность кода (ci.dll) | 6.0.6001.18000 и 6.0.6002.18005 | 1006 | Алгоритмы, утвержденные FIPS: RSA (сертификат No 355); SHS (сертификат No 753) Другие алгоритмы: MD5 |
Интерфейс поставщика поддержки безопасности режима ядра (ksecdd.sys) | 6.0.6001.18709, 6.0.6001.18272, 6.0.6001.18796, 6.0.6001.22202, 6.0.6001.22450, 6.0.6001.22987, 6.0.6001.23069, 6.0.6002.18005, 6.0.6002.18051, 6.0.6002.18541, 6.0.600 2.18643, 6.0.6002.22152, 6.0.6002.22742 и 6.0.6002.22869 | 1007 | Алгоритмы, утвержденные FIPS: AES (Certs. No 739 и No 757; ECDSA (сертификат No 83); HMAC (сертификат No 413); RNG (сертификат No 435 и SP800-90 AES-CTR, подтверждено поставщиком); RSA (сертификаты. No 353 и No 358; SHS (сертификат No 753); Triple-DES (сертификат No 656) Другие алгоритмы: AES (GCM и GMAC; несоответствующие); DES; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); EC Diffie-Hellman (соглашение о ключе; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); MD2; MD4; MD5; HMAC MD5; RC2; RC4; RNG (SP 800-90 Dual-EC; не соответствует); RSA (упаковка ключей: методология установки ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования)#83); HMAC (Cert.); RNG (сертификат и SP800-90 AES-CTR, подтверждено поставщиком); RSA (сертификаты. и); SHS (Cert.); Triple-DES (Cert.) Другие алгоритмы: AES (GCM и GMAC; несоответствующие); DES; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); EC Diffie-Hellman (соглашение о ключе; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); MD2; MD4; MD5; HMAC MD5; RC2; RC4; RNG (SP 800-90 Dual-EC; не соответствует); RSA (упаковка ключей: методология установки ключей обеспечивает от 112 до 150 бит надежности шифрования; не соответствует менее 112 битам надежности шифрования) |
Библиотека криптографических примитивов (bcrypt.dll) | 6.0.6001.22202, 6.0.6002.18005 и 6.0.6002.22872 | 1008 | Алгоритмы, утвержденные FIPS: AES (Certs. No 739 и No 757; DSA (сертификат No 284); ECDSA (сертификат No 83); HMAC (сертификат No 413); RNG (сертификат No 435 и SP800-90, подтверждено поставщиком); RSA (сертификаты. No 353 и No 358; SHS (сертификат No 753); Triple-DES (сертификат No 656) Другие алгоритмы: AES (GCM и GMAC; несоответствующие); DES; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); EC Diffie-Hellman (соглашение о ключе; методология создания ключа обеспечивает от 128 бит до 256 бит шифрования); MD2; MD4; MD5; RC2; RC4; RNG (SP 800-90 Dual-EC; не соответствует); RSA (упаковка ключей; методология создания ключей обеспечивает от 112 бит до 150 битов надежности шифрования; несоответствующие обеспечивают менее 112 бит шифрования) |
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH) | 6.0.6001.18000 и 6.0.6002.18005 | 1009 | Алгоритмы, утвержденные FIPS: DSA (сертификат. No 282); RNG (сертификат No 435); SHS (сертификат No 753); Triple-DES (сертификат . No 656); Triple-DES MAC (Triple-DES Cert. No 656, подтверждено поставщиком) Другие алгоритмы: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); MD5; RC2; RC2 MAC; RC4 |
Расширенный поставщик шифрования (RSAENH) | 6.0.6001.22202 и 6.0.6002.18005 | 1010 | Алгоритмы, утвержденные FIPS: AES (Cert. No 739); HMAC (сертификат No 408); RNG (SP 800-90, подтверждено поставщиком); RSA (сертификаты. No 353 и No 355; SHS (сертификат No 753); Triple-DES (сертификат No 656) Другие алгоритмы: DES; MD2; MD4; MD5; RC2; RC4; RSA (упаковка ключей; методология создания ключей обеспечивает от 112 до 150 битов надежности шифрования; не соответствует менее 112 битам надежности шифрования) |
Windows Server 2003 с пакетом обновления 2 (SP2)
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH) | 5.2.3790.3959 | 875 | Алгоритмы, утвержденные FIPS: DSA (сертификат. No 221); RNG (сертификат No 314); RSA (сертификат No 245); SHS (сертификат No 611); Triple-DES (сертификат No 543) Другие алгоритмы: DES; DES40; Diffie-Hellman (соглашение с ключом; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования; не соответствует менее 112 битам надежности шифрования); MD5; RC2; RC4 |
Модуль шифрования в режиме ядра (FIPS.SYS) | 5.2.3790.3959 | 869 | Алгоритмы, утвержденные FIPS: HMAC (сертификат. No 287); RNG (сертификат No 313); SHS (сертификат No 610); Triple-DES (сертификат No 542) Другие алгоритмы: DES; HMAC-MD5 |
Расширенный поставщик шифрования (RSAENH) | 5.2.3790.3959 | 868 | Алгоритмы, утвержденные FIPS: AES (сертификат No 548); HMAC (сертификат No 289); RNG (сертификат No 316); RSA (сертификат No 245); SHS (сертификат No 613); Triple-DES (сертификат . No 544) Другие алгоритмы: DES; RC2; RC4; MD2; MD4; MD5; RSA (упаковка ключей; методология создания ключей обеспечивает от 112 до 256 битов надежности шифрования; не соответствует менее 112 битам надежности шифрования) |
Windows Server 2003 с пакетом обновления 1 (SP1)
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Модуль шифрования в режиме ядра (FIPS.SYS) | 5.2.3790.1830 [SP1] | 405 | Алгоритмы, утвержденные FIPS: Triple-DES (Certs. No 201[1] и #370[1]); SHS (сертификаты. No 177[1] и #371[2]) Другие алгоритмы: DES (сертификат . No 230[1]); HMAC-MD5; HMAC-SHA-1 (не соответствует) [1] x86 [2] SP1 x86, x64, IA64 |
Расширенный поставщик шифрования (RSAENH) | 5.2.3790.1830 [пакет обновления 1]) | 382 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификаты. No 192[1] и No 365[2]); AES (сертификаты. No 80[1] и #290[2]); SHS (сертификаты . No 176[1] и No 364[2]); HMAC (сертификат No 176, подтверждено поставщиком[1] и No 99[2]); RSA (PKCS No 1, подтверждено поставщиком[1] и No 81[2]) Другие алгоритмы: DES (Cert. [No 226][des-226][1]); SHA-256[1]; SHA-384[1]; SHA-512[1]; RC2; RC4; MD2; MD4; MD5 [1] x86 [2] SP1 x86, x64, IA64 |
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH) | 5.2.3790.1830 [пакет обновления 1] | 381 | Алгоритмы, утвержденные FIPS: Triple-DES (Certs. No 199[1] и No 381[2]); SHA-1 (сертификаты. No 181[1] и No 385[2]); DSA (сертификаты. No 95[1] и #146[2]); RSA (сертификат No 81) Другие алгоритмы: DES (Cert. [No 229][des-229][1]); Diffie-Hellman (соглашение с ключом); RC2; RC4; MD5; DES 40 [1] x86 [2] SP1 x86, x64, IA64 |
Windows Server 2003
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Модуль шифрования в режиме ядра (FIPS.SYS) | 5.2.3790.0 | 405 | Алгоритмы, утвержденные FIPS: Triple-DES (Certs. No 201[1] и #370[1]); SHS (сертификаты. No 177[1] и #371[2]) Другие алгоритмы: DES (сертификат . No 230 [1]); HMAC-MD5; HMAC-SHA-1 (не соответствует) [1] x86 [2] SP1 x86, x64, IA64 |
Расширенный поставщик шифрования (RSAENH) | 5.2.3790.0 | 382 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификаты. No 192[1] и No 365[2]); AES (сертификаты. No 80[1] и #290[2]); SHS (сертификаты . No 176[1] и No 364[2]); HMAC (сертификат No 176, подтверждено поставщиком[1] и No 99[2]); RSA (PKCS No 1, подтверждено поставщиком[1] и No 81[2]) Другие алгоритмы: DES (Cert. [No 226][des-226][1]); SHA-256[1]; SHA-384[1]; SHA-512[1]; RC2; RC4; MD2; MD4; MD5 [1] x86 [2] SP1 x86, x64, IA64 |
Расширенный поставщик шифрования DSS и Diffie-Hellman (DSSENH) | 5.2.3790.0 | 381 | Алгоритмы, утвержденные FIPS: Triple-DES (Certs. No 199[1] и No 381[2]); SHA-1 (сертификаты. No 181[1] и No 385[2]); DSA (сертификаты. No 95[1] и #146[2]); RSA (сертификат No 81) Другие алгоритмы: DES (Cert. [No 229][des-229][1]); Diffie-Hellman (соглашение с ключом); RC2; RC4; MD5; DES 40 [1] x86 [2] SP1 x86, x64, IA64 |
Другие продукты
Для получения дополнительных сведений разверните каждый раздел продукта.
Windows Embedded Compact 7 и Windows Embedded Compact 8
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Расширенный поставщик шифрования | 7.00.2872 [1] и 8.00.6246 [2] | 2957 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4433и No 4434; CKG (подтверждено поставщиком); DRBG (сертификаты. No 1432и No 1433; HMAC (сертификаты. No 2946и No 2945; RSA (сертификаты. No 2414и No 2415; SHS (сертификаты. No 3651и No 3652; Triple-DES (Certs. No 2383и No 2384) Допустимые алгоритмы: HMAC-MD5, MD5, NDRNG |
Библиотека криптографических примитивов (bcrypt.dll) | 7.00.2872 [1] и 8.00.6246 [2] | 2956 | Алгоритмы, утвержденные FIPS: AES (Certs. No 4430и No 4431; CKG (подтверждено поставщиком); CVL (сертификаты. No 1139и No 1140; DRBG (сертификаты. No 1429и No 1430; DSA (сертификаты. No 1187и No 1188; ECDSA (сертификаты. No 1072и No 1073; HMAC (сертификаты. No 2942и No 2943; KAS (Certs. No 114и No 115; RSA (сертификаты. No 2411и No 2412; SHS (сертификаты. No 3648и No 3649; Triple-DES (Certs. No 2381и No 2382) Допустимые алгоритмы: MD5, NDRNG, RSA (упаковка ключей; методология создания ключа обеспечивает от 112 бит до 150 бит шифрования). |
Windows CE 6.0 и Windows Embedded Compact 7
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Расширенный поставщик шифрования | 6.00.1937 [1] и 7.00.1687 [2] | 825 | Алгоритмы, утвержденные FIPS: AES (Certs. No 516 [1] и No 2024 [2]); HMAC (сертификаты. No 267 [1] и No 1227 [2]); RNG (сертификаты. No 292 [1] и #1060 [2]); RSA (сертификаты No 230 [1] и No 1052 [2]); SHS (сертификаты. No 589 [1] и #1774 [2]); Triple-DES (Certs. No 526 [1] и No 1308 [2]) Другие алгоритмы: MD5; HMAC-MD5; RC2; RC4; DES |
Поставщик шифрования Outlook
Криптографический модуль | Версия (ссылка на политику безопасности) | Сертификат FIPS # | Алгоритмы |
---|---|---|---|
Поставщик шифрования Outlook (EXCHCSP) | SR-1A (3821) | 110 | Алгоритмы, утвержденные FIPS: Triple-DES (сертификат No 18); SHA-1 (сертификаты. No 32; RSA (подтверждено поставщиком) Другие алгоритмы: DES (Certs. No 91; DES MAC; RC2; MD2; MD5 |
Алгоритмы шифрования
Следующие таблицы упорядочены по криптографическим алгоритмам с их режимами, состояниями и размерами ключей. Для каждой реализации алгоритма (операционной системы или платформы) существует ссылка на сертификат, выданный программой проверки алгоритма шифрования (CAVP).
Для получения дополнительных сведений разверните каждый раздел алгоритма.
Расширенный стандарт шифрования (AES)
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
AES-CBC: AES-CFB128: AES-CTR: Источник счетчика: внутренний AES-OFB: |
Microsoft Surface Hub реализации виртуального доверенного платформенного модуля No 4904 Версия 10.0.15063.674 |
AES-CBC: AES-CFB128: AES-CTR: Источник счетчика: внутренний AES-OFB: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации виртуального доверенного платформенного модуля No 4903 Версия 10.0.16299 |
AES-CBC: AES-CCM: AES-CFB128: AES-CFB8: AES-CMAC: AES-128: AES-192: AES-256: Проверки: AES-128: AES-192: AES-256: AES-CTR: Источник счетчика: внутренний AES-ECB: AES-GCM: AES-XTS: |
Microsoft Surface Hub реализации шифрования SymCrypt #4902 Версия 10.0.15063.674 |
AES-CBC: AES-CCM: AES-CFB128: AES-CFB8: AES-CMAC: AES-128: AES-192: AES-256: AES-128: AES-192: AES-256: AES-CTR: Источник счетчика: внутренний AES-ECB: AES-GCM: AES-XTS: |
Windows 10 Mobile (версия 1709) Реализация шифрования SymCrypt No 4901 Версия 10.0.15254 |
AES-CBC: AES-CCM: AES-CFB128: AES-CFB8: AES-CMAC: AES-128: AES-192: AES-256: Проверки: AES-128: AES-192: AES-256: AES-CTR: Источник счетчика: внутренний AES-ECB: AES-GCM: AES-XTS: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt #4897 Версия 10.0.16299 |
AES-KW: |
Реализации Microsoft Surface Hub шифрования следующего поколения (CNG) No 4900 Версия 10.0.15063.674 |
AES-KW: |
Windows 10 Mobile (версия 1709) Реализация шифрования следующего поколения (CNG) No 4899 Версия 10.0.15254 |
AES-KW: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования следующего поколения (CNG) No 4898 Версия 10.0.16299 |
AES-CCM: |
Microsoft Surface Hub реализации шифрования BitLocker(R) No 4896 Версия 10.0.15063.674 |
AES-CCM: |
Windows 10 Mobile (версия 1709) Реализации шифрования BitLocker(R) No 4895 Версия 10.0.15254 |
AES-CCM: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования BitLocker(R) No 4894 Версия 10.0.16299 |
CBC (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); OFB (e/d; 128, 192, 256); CTR (только int; 128, 192, 256) |
Windows 10 Creators Update (версия 1703) Pro, Enterprise, Education Virtual TPM Реализации #4627 Версия 10.0.15063 |
KW (AE, AD, AES-128, AES-192, AES-256, FWD, 128, 256, 192, 320, 2048) | Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Cryptography Next Generation (CNG) Реализации No 4626 Версия 10.0.15063 |
CCM (KS: 256) (Assoc. Data Len Range: 0-0, 2^16) (Диапазон длины полезных данных: 0- 32 (длина(ы): 12 (длина тегов): 16) | Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования BitLocker(R) #4625 Версия 10.0.15063 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); CTR (только int; 128, 192, 256) CCM (KS: 128, 192, 256) (Assoc. Data Len Range: 0-0, 2^16) (Диапазон длины полезных данных: 0 - 32 (длина(ы): 7 8 9 10 11 12 13 (длина тегов): 4 6 8 10 12 14 16) CMAC (поколение/проверка) (KS: 128; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 16 Max: 16) (KS: 192; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 16 Max: 16) (KS: 256; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 16 Max: 16) GCM (KS: AES_128(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_192(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_256(e/d) Tag Length(s): 128 120 112 104 96) Iv Generated: (External); Протестированные длины PT: (0, 1024, 8, 1016); Дополнительные проверенные длины данных: (0, 1024, 8, 1016); Поддерживается 96-разрядный iv Поддержка GMAC XTS((KS: XTS_128((e/d)(f)) KS: XTS_256((e/d)(f)) |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования SymCrypt #4624 Версия 10.0.15063 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); |
Поставщик расширенного шифрования Windows Embedded Compact (RSAENH) No 4434 Версия 7.00.2872 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); |
Поставщик расширенного шифрования Windows Embedded Compact (RSAENH) No 4433 Версия 8.00.6246 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CTR (только int; 128, 192, 256) |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 4431 Версия 7.00.2872 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CTR (только int; 128, 192, 256) |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) #4430 Версия 8.00.6246 |
CBC (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); OFB (e/d; 128, 192, 256); CTR (только int; 128, 192, 256) |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4 и Surface Pro 3 с реализацией Windows 10 юбилейного обновления виртуального доверенного платформенного модуля #4074 Версия 10.0.14393 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); CTR (только int; 128, 192, 256) CCM (KS: 128, 192, 256) (Assoc. Data Len Range: 0-0, 2^16) (Диапазон длины полезных данных: 0 - 32 (длина(ы): 7 8 9 10 11 12 13 (длина тегов): 4 6 8 10 12 14 16) CMAC (поколение/проверка) (KS: 128; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) (KS: 192; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) (KS: 256; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) GCM (KS: AES_128(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_192(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_256(e/d) Tag Length(s): 128 120 112 104 96) IV Генерируется: (внешне); Протестированные длины PT: (0, 1024, 8, 1016); Дополнительные проверенные длины данных: (0, 1024, 8, 1016); Iv Длина протестирована: (0, 0); Поддерживается 96-разрядный iv Поддержка GMAC XTS((KS: XTS_128((e/d)(f)) KS: XTS_256((e/d)(f)) |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления SymCrypt Crypt cryptographic Implementations #4064 Версия 10.0.14393 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейное обновление rsa32 algorithm implementations #4063 Версия 10.0.14393 |
KW (AE, AD, AES-128, AES-192, AES-256, FWD, 128, 192, 256, 320, 2048) | Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления криптографии следующего поколения (CNG) Реализации No 4062 Версия 10.0.14393 |
CCM (KS: 256) (Assoc. Data Len Range: 0-0, 2^16) (Диапазон длины полезных данных: 0- 32 (длина(ы): 12 (длина тегов): 16) | Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления BitLocker® Cryptographic Implementations #4061 Версия 10.0.14393 |
KW (AE, AD, AES-128, AES-192, AES-256, FWD, 128, 256, 192, 320, 2048) | Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для реализации Microsoft Surface Hub 84" и Surface Hub 55" Cryptography Next Generation (CNG) No 3652 Версия 10.0.10586 |
CCM (KS: 256) (Assoc. Data Len Range: 0-0, 2^16) (Диапазон длины полезных данных: 0- 32 (длина(ы): 12 (длина тегов): 16) | Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для Microsoft Surface Hub 84" и Surface Hub 55" BitLocker® Cryptographic Implementations #3653 Версия 10.0.10586 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для Microsoft Surface Hub 84" и Surface Hub 55" RSA32 Algorithm Implementations #3630 Версия 10.0.10586 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); CTR (только int; 128, 192, 256) CCM (KS: 128, 192, 256) (Assoc. Data Len Range: 0-0, 2^16) (Диапазон длины полезных данных: 0 - 32 (длина(ы): 7 8 9 10 11 12 13 (длина тегов): 4 6 8 10 12 14 16) CMAC (поколение/проверка) (KS: 128; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) (KS: 192; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) (KS: 256; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) GCM (KS: AES_128(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_192(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_256(e/d) Tag Length(s): 128 120 112 104 96)vIV Generated: (Externally); Протестированные длины PT: (0, 1024, 8, 1016); Дополнительные проверенные длины данных: (0, 1024, 8, 1016); Iv Длина протестирована: (0, 0); Поддерживается 96-разрядный iv Поддержка GMAC XTS((KS: XTS_128((e/d) (f)) KS: XTS_256((e/d) (f)) |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для Microsoft Surface Hub 84" и Surface Hub 55" SymCrypt cryptographic Implementations #3629 Версия 10.0.10586 |
KW (AE, AD, AES-128, AES-192, AES-256, FWD, 128, 256, 192, 320, 2048) | Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления криптографии следующего поколения (CNG) реализации No 3507 Версия 10.0.10240 |
CCM (KS: 256) (Assoc. Data Len Range: 0-0, 2^16) (Диапазон длины полезных данных: 0- 32 (длина(ы): 12 (длина тегов): 16) | Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования BitLocker® No 3498 Версия 10.0.10240 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); CTR (только int; 128, 192, 256) CCM (KS: 128, 192, 256) (Assoc. Data Len Range: 0-0, 2^16) (Диапазон длины полезных данных: 0 - 32 (длина(ы): 7 8 9 10 11 12 13 (длина тегов): 4 6 8 10 12 14 16) CMAC (поколение/проверка) (KS: 128; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) (KS: 192; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) (KS: 256; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) GCM (KS: AES_128(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_192(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_256(e/d) Tag Length(s): 128 120 112 104 96) IV Генерируется: (внешне); Протестированные длины PT: (0, 1024, 8, 1016); Дополнительные проверенные длины данных: (0, 1024, 8, 1016); Iv Длина протестирована: (0, 0); Поддерживается 96-разрядный iv Поддержка GMAC XTS((KS: XTS_128((e/d)(f)) KS: XTS_256((e/d)(f)) |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования SymCrypt #3497 Версия 10.0.10240 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации алгоритма RSA32 No 3476 Версия 10.0.10240 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry RSA32 Algorithm Implementations #2853 Версия 6.3.9600 |
CCM (KS: 256) (Assoc. Data Len Range: 0-0, 2^16) (Диапазон длины полезных данных: 0- 32 (длина(ы): 12 (длина тегов): 16) | Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 BitLocker Cryptographic Implementations #2848 Версия 6.3.9600 |
CCM (KS: 128, 192, 256) (Assoc. Data Len Range: 0–0, 2^16) (Диапазон длины полезных данных: 0 – 0 (длина(ы) (длина(ы): 7 8 9 10 11 12 13 (длина тегов): 4 6 8 10 12 14 16) CMAC (поколение/проверка) (KS: 128; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) (KS: 192; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) (KS: 256; Размер блока: полный или частичный; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 0 Max: 16) GCM (KS: AES_128(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_192(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_256(e/d) Tag Length(s): 128 120 112 104 96) IV Генерируется: (внешне); Протестированные длины PT: (0, 128, 1024, 8, 1016); Дополнительные проверенные длины данных: (0, 128, 1024, 8, 1016); Iv Длина протестирована: (8, 1024); Поддерживается 96-разрядный iv; OtherIVLen_Supported Поддержка GMAC |
Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 SymCrypt Crypt Реализации шифрования #2832 Версия 6.3.9600 |
CCM (KS: 128, 192, 256) (Assoc. Data Len Range: 0-0, 2^16) (Диапазон длины полезных данных: 0 – 32 (длина(ы): 7 8 9 10 11 12 13 (длина тегов: 4 6 8 10 12 14 16) CMAC (поколение/проверка) (KS: 128; Размер блока; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Минимум: 16 Максимум: 16) (KS: 192; Размер блока; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Min: 16 Max: 16) (KS: 256; Размер блока; Msg Len(s) Min: 0 Max: 2^16; Тег Len(s) Минимум: 16 Максимум: 16) GCM(KS: AES_128(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_192(e/d) Tag Length(s): 128 120 112 104 96) (KS: AES_256(e/d) Tag Length(s): 128 120 112 104 96) IV Генерируется: (внешне); Протестированные длины PT: (0, 128, 1024, 8, 1016); Дополнительные проверенные длины данных: (0, 128, 1024, 8, 1016); Iv Длина протестирована: (8, 1024); Поддерживается 96-разрядный iv Поддержка GMAC |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Криптография следующего поколения (CNG) Реализация 2216 |
CCM (KS: 256) (Assoc. Data Len Range: 0 - 0, 2^16) (Диапазон длины полезных данных: 0 - 32 (длина(ы): 12 (длина тегов: 16) | Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Реализации шифрования BitLocker® #2198 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); CTR (только int; 128, 192, 256) |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 реализации симметричных криптографических алгоритмов нового поколения (SYMCRYPT) No 2197 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 реализации симметричного алгоритма (RSA32) No 2196 |
CCM (KS: 128, 192, 256) (Assoc. Data Len Range: 0 - 0, 2^16) (Диапазон длины полезных данных: 0 - 32 (длина(ы): 7 8 9 10 11 12 13 (длина тегов): 4 6 8 10 12 14 16) | Алгоритмы CNG Windows Server 2008 R2 и SP1 No 1187 Windows 7 Максимальная и алгоритмы CNG с пакетом обновления 1 (SP1) No 1178 |
CCM (KS: 128, 256) (Assoc. Data Len Range: 0 - 8) (Диапазон длины полезных данных: 4 - 32 (длина(ы)": 7 8 12 13 (длина тегов): 4 6 8 14 16) | Windows 7 Максимальная и с пакетом обновления 1 (SP1) и Windows Server 2008 R2 и с пакетом обновления 1 (SP1) Реализации алгоритма BitLocker No 1177 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Реализация симметричного алгоритма Windows 7 и с пакетом обновления 1 (SP1) и Windows Server 2008 R2 с пакетом обновления 1 (SP1) |
GCM GMAC |
Windows 7 с пакетом обновления 1 (SP1) и Windows Server 2008 R2 и с пакетом обновления 1 (SP1) Реализация симметричного алгоритма No 1168, подтвержденная поставщиком |
CCM (KS: 128, 256) (Assoc. Data Len Range: 0 - 8) (Диапазон длины полезных данных: 4 - 32 (длина(ы)": 7 8 12 13 (длина тегов): 4 6 8 14 16) | Реализации алгоритма BitLocker для Windows Vista Ultimate с пакетом обновления 1 (SP1) и Windows Server 2008 BitLocker #760 |
CCM (KS: 128, 192, 256) (Assoc. Data Len Range: 0 - 0, 2^16) (Диапазон длины полезных данных: 1 - 32 (длина (длина(ы): 7 8 9 10 11 12 13 (длина тегов): 4 6 8 10 12 14 16**** | Алгоритмы CNG Windows Server 2008 No 757 Алгоритмы CNG Windows Vista Ultimate с пакетом обновления 1 (SP1) No 756 |
CBC (e/d; 128, 256); CCM (KS: 128, 256) (Assoc. Data Len Range: 0 - 8) (Диапазон длины полезных данных: 4 - 32 (длина(ы): 7 8 12 13 (длина тегов: 4 6 8 14 16) |
Шифрование диска BitLocker Windows Vista Ultimate No 715 Шифрование диска BitLocker в Windows Vista Ultimate #424 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Реализация симметричного алгоритма Windows Vista Ultimate с пакетом обновления 1 (SP1) и Windows Server 2008 No 739 Реализация симметричного алгоритма Windows Vista No 553 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); CTR (только int; 128, 192, 256) |
Библиотека криптографических примитивов Windows Embedded Compact 7 (bcrypt.dll) No 2023 |
ЕЦБ (д/д; 128, 192, 256); CBC (e/d; 128, 192, 256); |
Расширенный поставщик шифрования Windows Embedded Compact 7 (RSAENH) No 2024 Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 818 Расширенный поставщик шифрования Windows XP Professional с пакетом обновления 3 (SP3) (RSAENH) No 781 Расширенный поставщик шифрования Windows 2003 с пакетом обновления 2 (SP2) (RSAENH) No 548 Windows CE 6.0 и Windows CE 6.0 R2 и поставщик расширенного шифрования Windows Mobile (RSAENH) No 516 Windows CE и Windows Mobile 6, 6.1 и 6.5 Enhanced Cryptographic Provider (RSAENH) No 507 Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 1 (SP1) (RSAENH) No 290 Windows CE 5.0 и 5.1 Расширенный поставщик шифрования (RSAENH) No 224 Расширенный поставщик шифрования Windows Server 2003 (RSAENH) No 80 Расширенный поставщик шифрования Windows XP, SP1 и SP2 (RSAENH) No 33 |
Компонент
Публикация , проверка компонента / описание | Реализация и сертификат # |
---|---|
ECDSA SigGen: Предварительные требования: DRBG #489 |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #1540 Версия 6.3.9600 |
RSASP1: Размер модуля: 2048 (бит) |
Microsoft Surface Hub реализации виртуального доверенного платформенного модуля No 1519 Версия 10.0.15063.674 |
RSASP1: Размер модуля: 2048 (бит) |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации виртуального доверенного платформенного модуля No 1518 Версия 10.0.16299 |
RSADP: Размер модуля: 2048 (бит) |
Microsoft Surface Hub Реализации шифрования MsBignum No 1517 Версия 10.0.15063.674 |
RSASP1: Размер модуля: 2048 (бит) |
Microsoft Surface Hub Реализации шифрования MsBignum #1516 Версия 10.0.15063.674 |
ECDSA SigGen: Предварительные требования: DRBG #1732 |
Microsoft Surface Hub Реализации шифрования MsBignum No 1515 Версия 10.0.15063.674 |
ECDSA SigGen: Предварительные требования: DRBG #1732 |
Microsoft Surface Hub реализации шифрования SymCrypt #1514 Версия 10.0.15063.674 |
RSADP: Размер модуля: 2048 (бит) |
реализации шифрования Microsoft Surface Hub SymCrypt #1513 Версия 10.0.15063.674 |
RSASP1: Размер модуля: 2048 (бит) |
Microsoft Surface Hub реализации шифрования SymCrypt #1512 Версия 10.0.15063.674 |
IKEv1: Diffie-Hellman общих секретов: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Предварительные требования: SHS #4011, HMAC 3269 IKEv2: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Предварительные требования: SHS #4011, HMAC 3269 TLS: Функции SHA: SHA-256, SHA-384 |
реализации шифрования Microsoft Surface Hub SymCrypt #1511 Версия 10.0.15063.674 |
ECDSA SigGen: Предварительные требования: DRBG #1731 |
Windows 10 Mobile (версия 1709) Реализации шифрования SymCrypt No 1510 Версия 10.0.15254 |
RSADP: Размер модуля: 2048 (бит) |
Windows 10 Mobile (версия 1709) Реализации шифрования SymCrypt No 1509 Версия 10.0.15254 |
RSASP1: Размер модуля: 2048 (бит) |
Windows 10 Mobile (версия 1709) Реализации шифрования SymCrypt No 1508 Версия 10.0.15254 |
IKEv1: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Необходимые условия: SHS #4010, HMAC #3268 IKEv2: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Необходимые условия: SHS #4010, HMAC #3268 TLS: Функции SHA: SHA-256, SHA-384 |
Windows 10 Mobile (версия 1709) Реализации шифрования SymCrypt No 1507 Версия 10.0.15254 |
ECDSA SigGen: Предварительные требования: DRBG #1731 |
Windows 10 Mobile (версия 1709) Реализации шифрования MsBignum No 1506 Версия 10.0.15254 |
RSADP: Размер модуля: 2048 (бит) |
Windows 10 Mobile (версия 1709) MsBignum Cryptographic Implementations #1505 Версия 10.0.15254 |
RSASP1: Размер модуля: 2048 (бит) |
Windows 10 Mobile (версия 1709) Реализации шифрования MsBignum No 1504 Версия 10.0.15254 |
ECDSA SigGen: Предварительные требования: DRBG #1730 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования MsBignum No 1503 Версия 10.0.16299 |
RSADP: Размер модуля: 2048 (бит) |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования MsBignum No 1502 Версия 10.0.16299 |
RSASP1: Размер модуля: 2048 (бит) |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования MsBignum No 1501 Версия 10.0.16299 |
ECDSA SigGen: Предварительные требования: DRBG #1730 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt No 1499 Версия 10.0.16299 |
RSADP: Размер модуля: 2048 (бит) |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt No 1498 Версия 10.0.16299 |
RSASP1: Размер модуля: 2048 (бит) |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt No 1497 Версия 10.0.16299 |
IKEv1: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Предварительные требования: SHS #4009, HMAC 3267 IKEv2: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Diffie-Hellman общий секрет: Предварительные требования: SHS #4009, HMAC 3267 TLS: Функции SHA: SHA-256, SHA-384 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt No 1496 Версия 10.0.16299 |
FIPS186-4 ECDSA Создание подписи сообщений размером хэша Компонент SigGen ECDSA: CURVES (P-256 P-384 P-521) |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile MsBignum Cryptographic Implementations #1284 Версия 10.0. 15063 Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования SymCrypt #1279 Версия 10.0. 15063 Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile Юбилейное обновление MsBignum Cryptographic Implementations #922 Версия 10.0.14393 Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4 и Surface Pro 3 с реализацией виртуального TPM Windows 10 юбилейного обновления #894 Версия 10.0.14393icrosoft Windows 10 обновлении за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для Microsoft Surface Hub 84" и Surface Hub 55" MsBignum Cryptographic Implementations #666 Версия 10.0.10586 Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #288 Версия 6.3.9600 |
FIPS186-4 RSA; PKCS#1 версии 2.1 Примитив подписи RSASP1 RSASP1: (Mod2048: PKCS1.5 PKCSPSS) |
Windows 10 Creators Update (версия 1703) Pro, Enterprise, Education Virtual TPM Implementations No 1285 Версия 10.0.15063 Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile MsBignum Cryptographic Implementations #1282 Версия 10.0.15063 Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Crypt Crypt Implementations #1280 Версия 10.0.15063 Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4 и Surface Pro 3 с реализацией виртуального TPM для Windows 10 юбилейного обновления #893 Версия 10.0.14393 Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile Юбилейное обновление MsBignum Cryptographic Implementations #888 Версия 10.0.14393 Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для Microsoft Surface Hub 84" и Surface Hub 55" MsBignum Cryptographic Implementations #665 Версия 10.0.10586 Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования MsBignum No 572 Версия 10.0.10240 Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry MsBignum Cryptographic Implementations #289 Версия 6.3.9600 |
FIPS186-4 RSA; RSADP RSADP Primitive RSADP: (Mod2048) |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования MsBignum #1283 Версия 10.0.15063 Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt cryptographic Implementations #1281 Версия 10.0.15063 Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4 и Surface Pro 3 с реализацией виртуального TPM для юбилейного обновления Windows 10 #895 Версия 10.0.14393 Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления криптографии следующего поколения (CNG) Реализации No 887 Версия 10.0.14393 Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для реализации Microsoft Surface Hub 84" и Surface Hub 55" для шифрования следующего поколения (CNG) No 663 Версия 10.0.10586 Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализация шифрования следующего поколения (CNG) No 576 Версия 10.0.10240 |
SP800-135 Раздел 4.1.1, IKEv1, Раздел 4.1.2, IKEv2, Раздел 4.2, TLS |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt No 1496 Версия 10.0.16299 Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования SymCrypt #1278 Версия 10.0.15063 Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 1140 Версия 7.00.2872 Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 1139 Версия 8.00.6246 Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile Anniversary Update BcryptPrimitives и NCryptSSLp #886 Версия 10.0.14393 Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для Microsoft Surface Hub 84" и Surface Hub 55" BCryptPrimitives и NCryptSSLp #664 Версия 10.0.10586 Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 BCryptPrimitives и NCryptSSLp #575 Версия 10.0.10240 Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 BCryptPrimitives и NCryptSSLp #323 Версия 6.3.9600 |
Детерминированный генератор случайных битов (DRBG)
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
Счетчик: Предварительные требования: AES #4904 |
Microsoft Surface Hub реализации виртуального доверенного платформенного модуля No 1734 Версия 10.0.15063.674 |
Счетчик: Предварительные требования: AES No 4903 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации виртуального доверенного платформенного модуля No 1733 Версия 10.0.16299 |
Счетчик: Предварительные требования: AES #4902 |
Microsoft Surface Hub реализации шифрования SymCrypt #1732 Версия 10.0.15063.674 |
Счетчик: Предварительные требования: AES No 4901 |
Windows 10 Mobile (версия 1709) Реализации шифрования SymCrypt No 1731 Версия 10.0.15254 |
Счетчик: Предварительные требования: AES #4897 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt No 1730 Версия 10.0.16299 |
CTR_DRBG: [Протестировано сопротивление прогнозирования: не включено; BlockCipher_No_df: (AES-256) | Windows 10 Creators Update (версия 1703) Pro, Enterprise, Education Virtual TPM Implementations No 1556 Версия 10.0.15063 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_Use_df: (AES-256 ( номер проверки AES 4624)] | Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования SymCrypt #1555 Версия 10.0.15063 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_No_df: (AES-256) ( номер проверки AES 4434)] | Поставщик расширенного шифрования Windows Embedded Compact (RSAENH) No 1433 Версия 7.00.2872 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_No_df: (AES-256) ( номер проверки AES 4433)] | Поставщик расширенного шифрования Windows Embedded Compact (RSAENH) No 1432 Версия 8.00.6246 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_No_df: (AES-256) ( номер проверки AES 4431)] | Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) #1430 Версия 7.00.2872 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_No_df: (AES-256) ( номер проверки AES 4430)] | Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 1429 Версия 8.00.6246 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_No_df: (AES-256) ( номер проверки AES 4074)] | Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4 и Surface Pro 3 с реализацией виртуального TPM 1222 юбилейного обновления Windows 10 Версия 10.0.14393 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_Use_df: (AES-256) ( номер проверки AES 4064)] | Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile Юбилейное обновление SymCrypt Crypt Crypt Реализации #1217 Версия 10.0.14393 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_Use_df: (AES-256) ( номер проверки AES 3629)] | Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для реализаций шифрования SymCrypt SymCrypt #955 для Microsoft Surface Hub и Surface Hub Версия 10.0.10586 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_Use_df: (AES-256) ( номер проверки AES 3497)] | Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования SymCrypt #868 Версия 10.0.10240 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_Use_df: (AES-256) ( номер проверки AES 2832)] | Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 SymCrypt Криптографические реализации No 489 Версия 6.3.9600 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_Use_df: (AES-256) ( номер проверки AES 2197)] | Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 реализации симметричных криптографических алгоритмов нового поколения (SYMCRYPT) No 258 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_No_df: (AES-256) ( номер проверки AES 2023)] | Библиотека криптографических примитивов Windows Embedded Compact 7 (bcrypt.dll) No 193 |
CTR_DRBG:[Протестировано сопротивление прогнозирования: не включено; BlockCipher_No_df: (AES-256) ( номер проверки AES 1168)] | Windows 7 Максимальная и с пакетом обновления 1 (SP1), windows Server 2008 R2 и SP1 RNG Library No 23 |
DRBG (SP 800-90) | Windows Vista Ultimate с пакетом обновления 1 (SP1), подтверждено поставщиком |
Алгоритм цифровой подписи (DSA)
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
DSA: PQGGen: PQGVer: SigGen: SigVer: Ключей: |
Microsoft Surface Hub реализации шифрования SymCrypt No 1303 Версия 10.0.15063.674 |
DSA: PQGGen: PQGVer: SigGen: SigVer: Ключей: |
Windows 10 Mobile (версия 1709) Реализации шифрования SymCrypt No 1302 Версия 10.0.15254 |
DSA: PQGGen: PQGVer: SigGen: SigVer: Ключей: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt #1301 Версия 10.0.16299 |
FIPS186-4: PQG(gen) PARMS TESTED: [(2048,256)SHA(256); (3072 256) SHA(256)] **PQG(ver)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] **SIG(gen)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] SIG(ver) PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] SHS: номер проверки 3790 DRBG: номер проверки 1555 |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования SymCrypt #1223 Версия 10.0.15063 |
FIPS186-4: PQG(ver)PARMS TESTED: [(1024,160) SHA(1)] SIG(ver)PARMS TESTED: [(1024,160) SHA(1)] SHS: номер проверки 3649 |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 1188 Версия 7.00.2872 |
FIPS186-4: PQG(ver)PARMS TESTED: [(1024,160) SHA(1)] SIG(ver)PARMS TESTED: [(1024,160) SHA(1)] SHS: номер проверки 3648 |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 1187 Версия 8.00.6246 |
FIPS186-4: PQG(gen) PARMS TESTED: [(2048,256)SHA(256); (3072 256) SHA(256)] **PQG(ver)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] **SIG(gen)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] **SIG(ver)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] SHS: номер проверки 3347 DRBG: номер проверки 1217 |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile anniversary update MsBignum Cryptographic Implementations #1098 Версия 10.0.14393 |
FIPS186-4: PQG(gen) PARMS TESTED: [(2048,256)SHA(256); (3072 256) SHA(256)] **PQG(ver)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] **SIG(ver)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] SHS: номер проверки 3047 DRBG: номер проверки 955 |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для Microsoft Surface Hub 84" и Surface Hub 55" MsBignum Cryptographic Implementations #1024 Версия 10.0.10586 |
FIPS186-4: PQG(gen) PARMS TESTED: [(2048,256)SHA(256); (3072 256) SHA(256)] **PQG(ver)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] **SIG(gen)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] **SIG(ver)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] SHS: номер проверки 2886 DRBG: номер проверки 868 |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования MsBignum No 983 Версия 10.0.10240 |
FIPS186-4: PQG(gen) PARMS TESTED: [(2048,256)SHA(256); (3072 256) SHA(256)] PQG(ver) PARMS TESTED: [(2048,256), SHA(256); (3072 256) SHA(256)] **SIG(gen)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] **SIG(ver)**PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] SHS: номер проверки 2373 DRBG: номер проверки 489 |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #855 Версия 6.3.9600 |
FIPS186-2: PQG(ver) MOD(1024); SIG(ver) MOD(1024); SHS: No 1903 DRBG: No 258 FIPS186-4: PQG(gen)PARMS TESTED: [(2048,256)SHA(256); (3072 256) SHA(256)] PQG(ver)PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] SIG(gen)PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] SIG(ver)PARMS TESTED: [(2048,256) SHA(256); (3072 256) SHA(256)] SHS: No 1903 DRBG: No 258 |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Криптография следующего поколения (CNG) Реализация 687 |
FIPS186-2: PQG(ver) MOD(1024); SIG(ver) MOD(1024); SHS: No 1902 DRBG: No 258 |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 DSS и Diffie-Hellman Enhanced Cryptographic Provider (DSSENH) 686 |
FIPS186-2: SIG(ver) MOD(1024); SHS: номер проверки 1773 DRBG: номер проверки 193 |
Библиотека криптографических примитивов Windows Embedded Compact 7 (bcrypt.dll) No 645 |
FIPS186-2: SIG(ver) MOD(1024); SHS: номер проверки 1081 DRBG: номер проверки 23 |
Алгоритмы CNG Windows Server 2008 R2 и SP1 No 391 алгоритмы CNG Windows 7 Максимальная и SP1 No 386 |
FIPS186-2: SIG(ver) MOD(1024); SHS: номер проверки 1081 RNG: номер проверки 649 |
Windows Server 2008 R2 и с пакетом обновления 1 (SP1) Enhanced DSS (DSSENH) No 390 Windows 7 Максимальная и с пакетом обновления 1 (SP1) DSS (DSSENH) No 385 |
FIPS186-2: SIG(ver) MOD(1024); SHS: номер проверки 753 |
Алгоритмы CNG Windows Server 2008 No 284 Алгоритмы CNG Windows Vista Ultimate с пакетом обновления 1 (SP1) No 283 |
FIPS186-2: SIG(ver) MOD(1024); SHS: номер проверки 753 RNG: номер проверки 435 |
Windows Server 2008 Enhanced DSS (DSSENH) No 282 Windows Vista Ultimate SP1 Enhanced DSS (DSSENH) No 281 |
FIPS186-2: SIG(ver) MOD(1024); SHS: номер проверки 618 RNG: номер проверки 321 |
Алгоритмы CNG Windows Vista No 227 Windows Vista Enhanced DSS (DSSENH) No 226 |
FIPS186-2: SIG(ver) MOD(1024); SHS: номер проверки 784 RNG: номер проверки 448 |
Windows XP Professional с пакетом обновления 3 (SP3) и поставщик шифрования Diffie-Hellman (DSSENH) No 292 |
FIPS186-2: SIG(ver) MOD(1024); SHS: номер проверки 783 RNG: номер проверки 447 |
Расширенный поставщик шифрования Windows XP Professional с пакетом обновления 3 (SP3) (RSAENH) No 291 |
FIPS186-2: PQG(gen) MOD(1024); PQG(ver) MOD(1024); KEYGEN(Y) MOD(1024); SIG(gen) MOD(1024); SIG(ver) MOD(1024); SHS: номер проверки 611 RNG: номер проверки 314 |
Расширенный dss для Windows 2003 с пакетом обновления 2 (SP2) и поставщик шифрования Diffie-Hellman No 221 |
FIPS186-2: PQG(gen) MOD(1024); PQG(ver) MOD(1024); KEYGEN(Y) MOD(1024); SIG(gen) MOD(1024);vSIG(ver) MOD(1024);vSHS: номер проверки 385 |
Windows Server 2003 с пакетом обновления 1 (SP1) и поставщик шифрования Diffie-Hellman (DSSENH) No 146 |
FIPS186-2: PQG(ver) MOD(1024); KEYGEN(Y) MOD(1024);vSIG(gen) MOD(1024); SIG(ver) MOD(1024); SHS: номер проверки 181 |
Windows Server 2003 Enhanced DSS и поставщик шифрования Diffie-Hellman (DSSENH) No 95 |
FIPS186-2: PQG(gen) MOD(1024); PQG(ver) MOD(1024); KEYGEN(Y) MOD(1024); SIG(gen) MOD(1024); SHS: SHA-1 (BYTE) SIG(ver) MOD(1024); SHS: SHA-1 (BYTE) |
Windows 2000 DSSENH.DLL No 29 Windows 2000 DSSBASE.DLL No 28 Windows NT 4 с пакетом обновления 6 (SP6) DSSENH.DLL No 26 Windows NT 4 с пакетом обновления 6 (SP6) DSSBASE.DLL No 25 |
FIPS186-2: PRIME; FIPS186-2: **KEYGEN(Y):**SHS: SHA-1 (BYTE) SIG(gen):SIG(ver) MOD(1024); SHS: SHA-1 (BYTE) |
Windows NT 4.0 с пакетом обновления 4 (SP4) (Майкрософт) и поставщик шифрования Diffie-Hellman No 17 |
Алгоритм цифровой подписи с эллиптической кривой (ECDSA)
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
ECDSA:186-4: Создание пары ключей: Проверка открытого ключа. Создание подписи: Проверка подписи: |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #1263 Версия 6.3.9600 |
ECDSA:186-4: Создание пары ключей: |
Microsoft Surface Hub реализации виртуального доверенного платформенного модуля No 1253 Версия 10.0.15063.674 |
ECDSA:186-4: Создание пары ключей: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации виртуального доверенного платформенного модуля No 1252 Версия 10.0.16299 |
ECDSA:186-4: Создание пары ключей: Проверка открытого ключа. Создание подписи: Проверка подписи: |
Microsoft Surface Hub Реализации шифрования MsBignum #1251 Версия 10.0.15063.674 |
ECDSA:186-4: Создание пары ключей: Проверка открытого ключа. Создание подписи: Проверка подписи: |
реализации шифрования Microsoft Surface Hub SymCrypt #1250 Версия 10.0.15063.674 |
ECDSA:186-4: Создание пары ключей: Проверка открытого ключа. Создание подписи: Проверка подписи: |
Windows 10 Mobile (версия 1709) Реализации шифрования SymCrypt No 1249 Версия 10.0.15254 |
ECDSA:186-4: Создание пары ключей: Проверка открытого ключа. Создание подписи: Проверка подписи: |
Windows 10 Mobile (версия 1709) MsBignum Cryptographic Implementations No 1248 Версия 10.0.15254 |
ECDSA:186-4: Создание пары ключей: Проверка открытого ключа. Создание подписи: Проверка подписи: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования MsBignum No 1247 Версия 10.0.16299 |
ECDSA:186-4: Создание пары ключей: Проверка открытого ключа. Создание подписи: Проверка подписи: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt No 1246 Версия 10.0.16299 |
FIPS186-4: PKG: CURVES(P-256 P-384 TestingCandidates) SHS: номер проверки 3790 DRBG: номер проверки 1555 |
Windows 10 Creators Update (версия 1703) Pro, Enterprise, Education Virtual TPM Implementations No 1136 Версия 10.0.15063 |
FIPS186-4: PKG: CURVES (P-256 P-384 P-521 ExtraRandomBits) PKV: КРИВЫЕ (P-256 P-384 P-521) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) SHS: номер проверки 3790 DRBG: номер проверки 1555 |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования MsBignum #1135 Версия 10.0.15063 |
FIPS186-4: PKG: CURVES (P-256 P-384 P-521 ExtraRandomBits) PKV: КРИВЫЕ (P-256 P-384 P-521) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) SHS: номер проверки 3790 DRBG: номер проверки 1555 |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования SymCrypt #1133 Версия 10.0.15063 |
FIPS186-4: PKG: CURVES (P-256 P-384 P-521 ExtraRandomBits) PKV: КРИВЫЕ (P-256 P-384 P-521) SigGen: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 384) P-521: (SHA-1, 512) SIG(gen) с SHA-1 подтверждено для использования только с протоколами. SigVer: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 384) P-521: (SHA-1, 512)) |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 1073 Версия 7.00.2872 |
FIPS186-4: PKG: CURVES (P-256 P-384 P-521 ExtraRandomBits) PKV: КРИВЫЕ (P-256 P-384 P-521) SigGen: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 384) P-521: (SHA-1, 512) SIG(gen) с SHA-1 подтверждено для использования только с протоколами. SigVer: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 384) P-521: (SHA-1, 512)) |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 1072 Версия 8.00.6246 |
FIPS186-4: PKG: CURVES(P-256 P-384 TestingCandidates)vPKV: CURVES(P-256 P-384) SigGen: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 256, 384) SIG(gen) с SHA-1 подтверждено для использования только с протоколами.VSigVer: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 256, 384)) SHS: номер проверки 3347 DRBG: номер проверки 1222 |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4 и Surface Pro 3 с реализацией виртуального TPM для юбилейного обновления Windows 10 #920 Версия 10.0.14393 |
FIPS186-4: PKG: CURVES (P-256 P-384 P-521 ExtraRandomBits) PKV: КРИВЫЕ (P-256 P-384 P-521) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512))vSHS: номер проверки 3347 DRBG: номер проверки 1217 |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile Юбилейное обновление MsBignum Cryptographic Implementations #911 Версия 10.0.14393 |
FIPS186-4: PKG: CURVES (P-256 P-384 P-521 ExtraRandomBits) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) SHS: номер проверки 3047 DRBG: номер проверки 955 |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для Microsoft Surface Hub 84" и Surface Hub 55" MsBignum Cryptographic Implementations #760 Версия 10.0.10586 |
FIPS186-4: PKG: CURVES (P-256 P-384 P-521 ExtraRandomBits) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) SHS: номер проверки 2886 DRBG: номер проверки 868 |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования MsBignum No 706 Версия 10.0.10240 |
FIPS186-4: PKG: CURVES (P-256 P-384 P-521 ExtraRandomBits) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) SHS: номер проверки 2373 DRBG: номер проверки 489 |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #505 Версия 6.3.9600 |
FIPS186-2: PKG: КРИВЫЕ (P-256 P-384 P-521) SHS: No 1903 DRBG: No 258 SIG(ver): CURVES(P-256 P-384 P-521) SHS: No 1903 DRBG: No 258 FIPS186-4: SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) SHS: No 1903 DRBG: No 258. |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Реализации шифрования следующего поколения (CNG) No 341 |
FIPS186-2: PKG: КРИВЫЕ (P-256 P-384 P-521) SHS: номер проверки 1773 DRBG: номер проверки 193 SIG(ver): CURVES(P-256 P-384 P-521) SHS: номер проверки 1773 DRBG: номер проверки 193 FIPS186-4: SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) SHS: номер проверки 1773 DRBG: номер проверки 193. |
Библиотека криптографических примитивов Windows Embedded Compact 7 (bcrypt.dll) No 295 |
FIPS186-2: PKG: КРИВЫЕ (P-256 P-384 P-521) SHS: номер проверки 1081 DRBG: номер проверки 23 SIG(ver): CURVES(P-256 P-384 P-521) SHS: номер проверки 1081 DRBG: номер проверки 23. |
Алгоритмы CNG Windows Server 2008 R2 и с пакетом обновления 1 (SP1) No 142 алгоритмы CNG Windows 7 Максимальная и SP1 No 141 |
FIPS186-2: PKG: КРИВЫЕ (P-256 P-384 P-521) SHS: номер проверки 753 SIG(ver): CURVES(P-256 P-384 P-521) SHS: номер проверки 753. |
Алгоритмы CNG Windows Server 2008 No 83 Алгоритмы CNG Windows Vista Ultimate с пакетом обновления 1 (SP1) No82 |
FIPS186-2: PKG: КРИВЫЕ (P-256 P-384 P-521) SHS: номер проверки 618 RNG: номер проверки 321 SIG(ver): CURVES(P-256 P-384 P-521) SHS: номер проверки 618 RNG: номер проверки 321. |
Алгоритмы CNG Windows Vista No 60 |
Код проверки подлинности сообщений с ключом (HMAC)
Режимы / состояния / |
Реализация алгоритма и сертификат # |
---|---|
HMAC-SHA-1: HMAC-SHA2-256: HMAC-SHA2-384: Предварительные требования: SHS #4011 |
Microsoft Surface Hub реализации виртуального доверенного платформенного модуля No 3271 Версия 10.0.15063.674 |
HMAC-SHA-1: HMAC-SHA2-256: HMAC-SHA2-384: Предварительные требования: SHS #4009 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации виртуального доверенного платформенного модуля No 3270 Версия 10.0.16299 |
HMAC-SHA-1: HMAC-SHA2-256: HMAC-SHA2-384: HMAC-SHA2-512: Предварительные требования: SHS #4011 |
реализации шифрования Microsoft Surface Hub SymCrypt #3269 Версия 10.0.15063.674 |
HMAC-SHA-1: HMAC-SHA2-256: HMAC-SHA2-384: HMAC-SHA2-512: Предварительные требования: SHS #4010 |
Windows 10 Mobile (версия 1709) Реализации шифрования SymCrypt No 3268 Версия 10.0.15254 |
HMAC-SHA-1: HMAC-SHA2-256: HMAC-SHA2-384: HMAC-SHA2-512: Предварительные требования: SHS #4009 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt #3267 Версия 10.0.16299 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3790 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3790 HMAC-SHA384 (диапазоны ключевых размеров протестированы: KSBS) Номер проверки SHS 3790 |
Windows 10 Creators Update (версия 1703) Pro, Enterprise, Education Virtual TPM Implementations #3062 Версия 10.0.15063 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3790 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3790 HMAC-SHA384 (диапазоны ключевых размеров протестированы: KSBS) Номер проверки SHS 3790 HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) Номер проверки SHS 3790 |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования SymCrypt #3061 Версия 10.0.15063 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3652 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3652 HMAC-SHA384 (диапазоны ключевых размеров протестированы: KSBS) Номер проверки SHS 3652 HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) Номер проверки SHS 3652 |
Поставщик расширенного шифрования Windows Embedded Compact (RSAENH) No 2946 Версия 7.00.2872 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3651 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3651 HMAC-SHA384 (диапазоны ключевых размеров протестированы: KSBS) Номер проверки SHS 3651 HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) Номер проверки SHS 3651 |
Поставщик расширенного шифрования Windows Embedded Compact (RSAENH) No 2945 Версия 8.00.6246 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3649 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3649 HMAC-SHA384 (диапазоны ключевых размеров протестированы: KSBS) Номер проверки SHS 3649 HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) Номер проверки SHS 3649 |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 2943 Версия 7.00.2872 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3648 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS 3648 HMAC-SHA384 (диапазоны ключевых размеров протестированы: KSBS) Номер проверки SHS 3648 HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) Номер проверки SHS 3648 |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) #2942 Версия 8.00.6246 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) HMAC-SHA256 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS 3347 HMAC-SHA384 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS 3347 |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4 и Surface Pro 3 с реализацией виртуального TPM для юбилейного обновления Windows 10 #2661 Версия 10.0.14393 |
HMAC-SHA1 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS 3347 HMAC-SHA256 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS 3347 HMAC-SHA384 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS 3347 HMAC-SHA512 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS 3347 |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления SymCrypt Crypt Crypt Реализации шифрования No 2651 Версия 10.0.14393 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) HMAC-SHA384 (диапазоны ключевых размеров протестированы: KSBS) HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для Microsoft Surface Hub 84" и Surface Hub 55" SymCrypt Crypt Crypt Implementations #2381 Версия 10.0.10586 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) HMAC-SHA384 (диапазоны ключевых размеров протестированы: KSBS) HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования SymCrypt #2233 Версия 10.0.10240 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) HMAC-SHA384 (диапазоны ключевых размеров протестированы: KSBS) HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) |
Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 SymCrypt Crypt Реализации шифрования #1773 Версия 6.3.9600 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS 2764 HMAC-SHA256 (диапазоны размеров ключей протестировано: KSBS) номер проверки SHS 2764 HMAC-SHA384 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS 2764 HMAC-SHA512 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS 2764 |
Windows CE и Windows Mobile, а также Windows Embedded Handheld расширенный поставщик шифрования (RSAENH) No 2122 Версия 5.2.29344 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KS#1902 HMAC-SHA256 (протестированы диапазоны размеров ключей: KS#1902 |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Реализации шифрования BitLocker® #1347 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) SHS#1902 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) SHS#1902 HMAC-SHA384 (диапазоны размеров ключей протестированы: KSBS) SHS#1902 HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) SHS#1902 |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Расширенный поставщик шифрования (RSAENH) No 1346 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) HMAC-SHA384 (диапазоны ключевых размеров протестированы: KSBS) HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 реализации симметричных криптографических алгоритмов следующего поколения (SYMCRYPT) # 1345 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS1773 HMAC-SHA256 (протестированные диапазоны размеров ключей: KSBS) номер проверки SHS1773 HMAC-SHA512 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS1773 |
Библиотека криптографических примитивов Windows Embedded Compact 7 (bcrypt.dll), No 1364 |
HMAC-SHA1 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS1774 HMAC-SHA256 (Диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS1774 HMAC-SHA384 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS1774 HMAC-SHA512 (протестированные диапазоны размеров ключей: KSBS) номер проверки SHS1774 |
Расширенный поставщик шифрования Windows Embedded Compact 7 (RSAENH) No 1227 |
HMAC-SHA1 (диапазоны размеров ключей протестировано: KSBS) номер проверки SHS1081 HMAC-SHA256 (Протестированы диапазоны размеров ключей: KSBS) номер проверки SHS1081 HMAC-SHA384 (протестированные диапазоны размеров ключей: KSBS) номер проверки SHS1081 HMAC-SHA512 (протестированные диапазоны размеров ключей: KSBS) номер проверки SHS1081 |
Алгоритмы CNG Windows Server 2008 R2 и SP1 #686 Алгоритмы CNG Windows 7 и SP1 No 677 Расширенный поставщик шифрования Windows Server 2008 R2 (RSAENH) No 687 Расширенный поставщик шифрования Windows 7 (RSAENH) No 673 |
HMAC-SHA1(Диапазоны размеров ключей протестированы: KSvalidation number 1081 HMAC-SHA256 (Протестированы диапазоны размеров ключей: номер проверки KS1081 |
Реализации алгоритма BitLocker 675 для Windows 7 и с пакетом обновления 1 (SP1) и Windows Server 2008 R2 и SP1 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS816 HMAC-SHA256 (диапазоны размеров ключей протестировано: KSBS) номер проверки SHS816 HMAC-SHA384 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS816 HMAC-SHA512 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS816 |
Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 452 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSvalidation number 753 HMAC-SHA256 (протестированы диапазоны размеров ключей: KSvalidation number 753 |
Реализации алгоритма BitLocker для Windows Vista Ultimate с пакетом обновления 1 (SP1) и Windows Server 2008 BitLocker No 415 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS753 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS753 HMAC-SHA384 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS753 HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS)Номер проверки SHS 753 |
Расширенный поставщик шифрования Windows Server 2008 (RSAENH) No 408 Поставщик расширенного шифрования Windows Vista (RSAENH) No 407 |
HMAC-SHA1 (Диапазоны размеров ключей протестированы: KSBS)Номер проверки SHS618 HMAC-SHA256 (диапазоны размеров ключей протестировано: KSBS) номер проверки SHS618 HMAC-SHA384 (Протестированы диапазоны размеров ключей: KSBS) номер проверки SHS618 HMAC-SHA512 (диапазоны размеров ключей протестированы: KSBS) НОМЕР проверки SHS618 |
Поставщик расширенного шифрования Windows Vista (RSAENH) No 297 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS785 |
Криптографический модуль режима ядра Windows XP Professional с пакетом обновления 3 (SP3) (fips.sys) No 429 Windows XP, подтверждено поставщиком |
HMAC-SHA1 (диапазоны размеров ключей протестировано: KSBS) номер проверки SHS783 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS783 HMAC-SHA384 (Диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS783 HMAC-SHA512 (протестированные диапазоны размеров ключей: KSBS) номер проверки SHS783 |
Расширенный поставщик шифрования Windows XP Professional с пакетом обновления 3 (SP3) (RSAENH) No 428 |
HMAC-SHA1 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS613 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS613 HMAC-SHA384 (протестированные диапазоны размеров ключей: KSBS) номер проверки SHS613 HMAC-SHA512 (диапазоны размеров ключей протестировано: KSBS) номер проверки SHS613 |
Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 289 |
HMAC-SHA1 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS610 |
Модуль шифрования режима ядра Windows Server 2003 с пакетом обновления 2 (SP2) (fips.sys) No 287 |
HMAC-SHA1 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS753 HMAC-SHA256 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS753 HMAC-SHA384 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS753 HMAC-SHA512 (протестированные диапазоны размеров ключей: KSBS) номер проверки SHS753 |
Алгоритмы CNG Windows Server 2008 No 413 Алгоритмы CNG Windows Vista Ultimate с пакетом обновления 1 (SP1) No 412 |
HMAC-SHA1 (Диапазоны размеров ключей протестированы: KSvalidation number 737 HMAC-SHA256 (Протестированы диапазоны размеров ключей: номер проверки KS737 |
Шифрование диска BitLocker Windows Vista Ultimate No 386 |
HMAC-SHA1 (диапазоны размеров ключей протестировано: KSBS) номер проверки SHS618 HMAC-SHA256 (диапазоны размеров ключей протестировано: KSBS) номер проверки SHS618 HMAC-SHA384 (Протестированы диапазоны размеров ключей: KSBS) номер проверки SHS618 HMAC-SHA512 (диапазоны размеров ключей протестированы: KSBS) НОМЕР проверки SHS618 |
Алгоритмы CNG Windows Vista No 298 |
HMAC-SHA1 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS589 HMAC-SHA256 (Диапазоны размеров ключей протестированы: KSBS)Номер проверки SHS589 HMAC-SHA384 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS589 HMAC-SHA512 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS589 |
Windows CE 6.0 и Windows CE 6.0 R2 и поставщик расширенного шифрования Windows Mobile (RSAENH) No 267 |
HMAC-SHA1 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS578 HMAC-SHA256 (Диапазоны размеров ключей протестированы: KSBS) Номер проверки SHS578 HMAC-SHA384 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS578 HMAC-SHA512 (протестированы диапазоны размеров ключей: KSBS) номер проверки SHS578 |
Windows CE и Windows Mobile 6.0 и Windows Mobil 6.5 Enhanced Cryptographic Provider (RSAENH) No 260 |
HMAC-SHA1 (Диапазоны размеров ключей протестированы: KSvalidation number 495 HMAC-SHA256 (протестированы диапазоны размеров ключей: KSvalidation number 495 |
Шифрование диска BitLocker Windows Vista No 199 |
HMAC-SHA1 (диапазоны размеров ключей протестировано: KSBS) номер проверки SHS364 |
Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 1 (SP1) (RSAENH) No 99 Windows XP, подтверждено поставщиком |
HMAC-SHA1 (Диапазоны размеров ключей протестированы: KSBS) номер проверки SHS305 HMAC-SHA256 (протестированные диапазоны размеров ключей: KSBS) номер проверки SHS305 HMAC-SHA384 (диапазоны размеров ключей протестированы: KSBS) номер проверки SHS305 HMAC-SHA512 (протестированные диапазоны размеров ключей: KSBS) номер проверки SHS305 |
Windows CE 5.00 и Windows CE 5.01 Расширенный поставщик шифрования (RSAENH) No 31 |
Схема ключевого соглашения (KAS)
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
KAS ECC: Функции: создание параметров домена, проверка параметров домена, полная проверка открытого ключа, создание пары ключей, повторное создание открытого ключа Схемы: Полный унифицированный: EC: ЭД: Предварительные требования: SHS #4011, ECDSA #1253, DRBG #1734 |
Microsoft Surface Hub реализации виртуального доверенного платформенного модуля No 150 Версия 10.0.15063.674 |
KAS ECC: Функции: создание параметров домена, проверка параметров домена, полная проверка открытого ключа, создание пары ключей, повторное создание открытого ключа Схемы: Полный унифицированный: EC: ЭД: Необходимые условия: SHS #4009, ECDSA #1252, DRBG #1733 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации виртуального доверенного платформенного модуля No 149 Версия 10.0.16299 |
KAS ECC: Функции: создание параметров домена, проверка параметров домена, создание пары ключей, частичная проверка открытого ключа, повторное создание открытого ключа Схемы: Эфемерный унифицированный: EC: ЭД: EE: One-Pass DH: EC: ЭД: EE: Статический унифицированный: EC: ЭД: EE: Необходимые условия: SHS #4011, ECDSA #1250, DRBG #1732 KAS FFC: Схемы: dhEphem: FB: FC: dhOneFlow: FB: FC dhStatic: FB: FC: Предварительные требования: SHS #4011, DSA #1303, DRBG #1732 |
реализации шифрования Microsoft Surface Hub SymCrypt No 148 Версия 10.0.15063.674 |
KAS ECC: Функции: создание параметров домена, проверка параметров домена, создание пары ключей, частичная проверка открытого ключа, повторное создание открытого ключа Схемы: Эфемерный унифицированный: EC: ЭД: EE: One-Pass DH: EC: ЭД: EE: Статический унифицированный: EC: ЭД: EE: Необходимые условия: SHS #4010, ECDSA #1249, DRBG #1731 KAS FFC: Схемы: dhEphem: FB: FC: dhOneFlow: FB: FC dhStatic: FB: FC: Необходимые условия: SHS #4010, DSA #1302, DRBG #1731 |
Windows 10 Mobile (версия 1709) Реализация шифрования SymCrypt No 147 Версия 10.0.15254 |
KAS ECC:
Схемы: Эфемерный унифицированный: EC: ЭД: EE: One-Pass DH: ЭД EE: Статический унифицированный: EC: ЭД: EE: Необходимые условия: SHS #4009, ECDSA #1246, DRBG #1730 KAS FFC: Схемы: dhEphem: FB: FC: dhOneFlow: FB: FC: dhStatic: FB: FC: Необходимые условия: SHS #4009, DSA #1301, DRBG #1730 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt No 146 Версия 10.0.16299 |
ECC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Full Validation Key Regeneration) SCHEMEs [FullUnified (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC)] Номер проверки DRBG 1556 |
Windows 10 Creators Update (версия 1703) Pro, Enterprise, Education Virtual TPM Implementations No 128 Версия 10.0.15063 |
FFC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: частичная проверка DPG DPV KPG) SCHEMES [dhEphem (KARole(s): Инициатор / Ответчик)(FB: SHA256) (FC: SHA256)] [dhOneFlow (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC< KARole(s): Инициатор / Ответчик>) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] DRBG с номером проверки 1555ECC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation) SCHEMES [EphemeralUnified (No_KC< KARole(s): Инициатор/ Ответчик>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [OnePassDH (No_KC< KARole(s): инициатор / ответчик>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC< KARole(s): Инициатор / Ответчик>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] Номер проверки ECDSA 1133DRBG , номер проверки 1555 |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Crypt Crypt Implementations #127 Версия 10.0.15063 |
FFC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: частичная проверка DPG DPV KPG) SCHEMES [dhEphem (KARole(s): Инициатор / Ответчик)(FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): инициатор / ответчик) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC< KARole(s): Инициатор / Ответчик>) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Номер проверки DRBG 1430 ECC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation Key Regeneration) SCHEMES [EphemeralUnified (No_KC< KARole(s): Инициатор / Ответчик>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))))] [OnePassDH (No_KC< KARole(s): инициатор / ответчик>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC< KARole(s): Инициатор / Ответчик>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 115 Версия 7.00.2872 |
FFC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: частичная проверка DPG DPV KPG) SCHEMES [dhEphem (KARole(s): Инициатор / Ответчик)(FB: SHA256) (FC: SHA256)] [dhHybridOneFlow (No_KC< KARole(s): Инициатор / Ответчик>) (**FB:**SHA256 HMAC) (FC: SHA256 HMAC)] [dhStatic (No_KC< KARole(s): Инициатор / Ответчик>) (**FB:**SHA256 HMAC) (FC: SHA256 HMAC)] Номер проверки DRBG 1429 ECC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation Key Regeneration) SCHEMES [EphemeralUnified (No_KC) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)))] [OnePassDH (No_KC< KARole(s): инициатор / ответчик>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC< KARole(s): Инициатор / Ответчик>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] Номер проверки ECDSA 1072 Номер проверки DRBG 1429 |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 114 Версия 8.00.6246 |
ECC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Full Validation Key Regeneration) СХЕМЫ [FullUnified (No_KC< KARole(s): Инициатор / Ответчик >< KDF: CONCAT >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC)] Номер проверки SHS 3347 ECDSA, номер проверки 920 DRBG 1222 |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4 и Surface Pro 3 с реализацией виртуального TPM для юбилейного обновления Windows 10 #93 Версия 10.0.14393 |
FFC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: частичная проверка DPG DPV KPG) SCHEMES [dhEphem (KARole(s): Инициатор / Ответчик)(FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): инициатор / ответчик) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC< KARole(s): Инициатор / Ответчик >) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Номер проверки SHS 3347 DSA, номер проверки 1098 DRBG, номер проверки 1217 ECC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation Key Regeneration) SCHEMES [EphemeralUnified (No_KC < KARole(s): Инициатор/ Ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)))] [OnePassDH (No_KC < KARole(s): инициатор / ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Инициатор / Ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] Номер проверки SHS 3347 DSA, номер проверки 1098 ECDSA, номер проверки 911 DRBG, номер проверки 1217 HMAC, номер проверки 2651 |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления криптографии следующего поколения (CNG) Реализации No 92 Версия 10.0.14393 |
FFC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation) СХЕМЫ [dhEphem (KARole(s): Инициатор/ Ответчик)(FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): инициатор / ответчик) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC < KARole(s): Инициатор / Ответчик >) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Номер проверки SHS 3047 DSA, номер проверки 1024 DRBG, номер проверки 955 ECC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation Key Regeneration) SCHEMES [EphemeralUnified (No_KC < KARole(s): Инициатор/ Ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)))] [OnePassDH (No_KC < KARole(s): инициатор / ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Инициатор / Ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] Номер проверки SHS 3047 ECDSA, номер проверки 760 DRBG, номер проверки 955 |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для реализаций Microsoft Surface Hub и Surface Hub Cryptography Next Generation (CNG) No 72 Версия 10.0.10586 |
FFC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation) СХЕМЫ [dhEphem (KARole(s): Инициатор/ Ответчик)(FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): инициатор / ответчик) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC < KARole(s): Инициатор / Ответчик >) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Номер проверки SHS 2886 DSA, номер проверки 983 DRBG, номер проверки 868 ECC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation Key Regeneration) SCHEMES [EphemeralUnified (No_KC < KARole(s): Инициатор/ Ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)))] [OnePassDH (No_KC < KARole(s): инициатор / ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Инициатор / Ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] Номер проверки SHS 2886 ECDSA, номер проверки 706 DRBG, номер проверки 868 |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализация шифрования следующего поколения (CNG) No 64 Версия 10.0.10240 |
FFC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation) СХЕМЫ [dhEphem (KARole(s): Инициатор/ Ответчик)(FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): инициатор / ответчик) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC < KARole(s): Инициатор / Ответчик >) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Номер проверки SHS 2373 DSA, номер проверки 855 DRBG, номер проверки 489 ECC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation Key Regeneration) SCHEMES [EphemeralUnified (No_KC < KARole(s): Инициатор/ Ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)))] [OnePassDH (No_KC < KARole(s): инициатор / ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Инициатор / Ответчик >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] Номер проверки SHS 2373 ECDSA, номер проверки 505 DRBG, номер проверки 489 |
Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 Cryptography Next Generation Cryptographic Implementations #47 Версия 6.3.9600 |
FFC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation) SCHEMES [dhEphem (KARole(s): Инициатор/ Ответчик) (FA: SHA256) (FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): Инициатор / Ответчик) (FA: SHA256) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC< KARole(s): Инициатор / Ответчик>) (FA: SHA256 HMAC) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] SHS #1903 DSA с номером проверки 687 DRBG #258 ECC: (ФУНКЦИИ, ВКЛЮЧЕННЫЕ В РЕАЛИЗАЦИЮ: DPG DPV KPG Partial Validation Key Regeneration) SCHEMES [EphemeralUnified (No_KC< KARole(s): Инициатор / Ответчик>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)))] [OnePassDH(No_KC< KARole(s): Инициатор / Ответчик>) (EC: P-256 SHA256) (ED: P-384 SHA384) (EE: P-521 (SHA512, HMAC_SHA512)))] [StaticUnified (No_KC< KARole(s): Инициатор / Ответчик>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] SHS No 1903 ECDSA , номер проверки 341 DRBG #258 |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Криптография следующего поколения (CNG) Реализация 36 |
KAS (SP 800-56A) |
Windows 7 и с пакетом обновления 1 (SP1), подтверждено поставщиком Windows Server 2008 R2 и с пакетом обновления 1 (SP1), подтверждено поставщиком |
SP 800-108 Key-Based функции производной функции ключей (KBKDF)
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
Счетчик: MACs: HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-384 Предварительные требования к MAC: HMAC #3271 |
Microsoft Surface Hub реализации виртуального доверенного платформенного модуля No 161 Версия 10.0.15063.674 |
Счетчик: MACs: HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-384 Предварительные требования к MAC: HMAC #3270 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации виртуального доверенного платформенного модуля No 160 Версия 10.0.16299 |
Счетчик: MACs: CMAC-AES-128, CMAC-AES-192, CMAC-AES-256, HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-384, HMAC-SHA-512 Предварительные требования к MAC: AES #4902, HMAC #3269 K предварительные требования: KAS #148 |
реализации Microsoft Surface Hub шифрования следующего поколения (CNG) No 159 Версия 10.0.15063.674 |
Счетчик: MACs: CMAC-AES-128, CMAC-AES-192, CMAC-AES-256, HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-384, HMAC-SHA-512 Предварительные требования к MAC: AES #4901, HMAC #3268 K предварительные требования: KAS #147 |
Windows 10 Mobile (версия 1709) Реализация шифрования следующего поколения (CNG) No 158 Версия 10.0.15254 |
Счетчик: MACs: CMAC-AES-128, CMAC-AES-192, CMAC-AES-256, HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-384, HMAC-SHA-512 Предварительные требования к MAC: AES #4897, HMAC #3267 Предварительные требования к: KAS #146 |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования следующего поколения (CNG) No 157 Версия 10.0.16299 |
CTR_Mode: (Llength(Min0 Max0) MACSupported([HMACSHA1] [HMACSHA256][HMACSHA384]) LocationCounter([BeforeFixedData]) rlength([32])) Номер проверки DRBG 1556 |
Windows 10 Creators Update (версия 1703) Pro, Enterprise, Education Virtual TPM Implementations No 141 Версия 10.0.15063 |
CTR_Mode: (Llength(Min20 Max64) MACSupported([CMACAES128] [CMACAES192] [CMACAES256] [HMACSHA1] [HMACSHA256] [HMACSHA384] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) Номер проверки DRBG 1555 |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Cryptography Next Generation (CNG) Реализации No 140 Версия 10.0.15063 |
CTR_Mode: (Llength(Min20 Max64) MACSupported([HMACSHA1] [HMACSHA256] [HMACSHA384]) LocationCounter([BeforeFixedData]) rlength([32])) Номер проверки KAS 93 DRBG с номером проверки 1222 MAC- номер проверки 2661 |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4 и Surface Pro 3 с реализацией виртуального доверенного платформенного модуля #102 с юбилейным обновлением Windows 10 Версия 10.0.14393 |
CTR_Mode: (Llength(Min20 Max64) MACSupported([CMACAES128] [CMACAES192] [CMACAES256] [HMACSHA1] [HMACSHA256] [HMACSHA384] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) Kas validation number 92 AES validation number 4064 DRBG validation number 1217 MAC validation number 2651 |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w / Windows 10 Mobile юбилейного обновления криптографии следующего поколения (CNG) Реализации No 101 Версия 10.0.14393 |
CTR_Mode: (Llength(Min20 Max64) MACSupported([CMACAES128] [CMACAES192] [CMACAES256] [HMACSHA1] [HMACSHA256] [HMACSHA384] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) Kas validation number 72 AES validation number 3629 DRBG validation number 955 MAC validation number 2381 |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для реализации Microsoft Surface Hub 84" и Surface Hub 55" Cryptography Next Generation (CNG) No 72 Версия 10.0.10586 |
CTR_Mode: (Llength(Min20 Max64) MACSupported([CMACAES128] [CMACAES192] [CMACAES256] [HMACSHA1] [HMACSHA256] [HMACSHA384] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) Kas validation number 64 AES validation number 3497 RBG validation number 868 MAC validation number 2233 |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования следующего поколения (CNG) No 66 Версия 10.0.10240 |
CTR_Mode: (Llength(Min0 Max0) MACSupported([HMACSHA1] [HMACSHA256] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) Номер проверки DRBG 489MAC-номер проверки 1773 |
Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 Cryptography Next Generation Cryptographic Implementations #30 Версия 6.3.9600 |
CTR_Mode: (Llength(Min0 Max4) MACSupported([HMACSHA1] [HMACSHA256] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) | Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Криптография следующего поколения (CNG)3 |
Генератор случайных чисел (RNG)
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
FIPS 186-2 общего назначения [(x-Original); (SHA-1)] |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Cryptography Next Generation (CNG) Реализации No 1110 |
FIPS 186-2 [(x-Original); (SHA-1)] |
Расширенный поставщик шифрования Windows Embedded Compact 7 (RSAENH) No 1060 Windows CE 6.0 и Windows CE 6.0 R2 и поставщик расширенного шифрования Windows Mobile (RSAENH) No 292 Windows CE и Windows Mobile 6.0 и Windows Mobile 6.5 Enhanced Cryptographic Provider (RSAENH) No 286 Windows CE 5.00 и Windows CE 5.01 Enhanced Cryptographic Provider (RSAENH) No 66 |
FIPS 186-2 [(X-Change Notice); (SHA-1)]; FIPS 186-2 общего назначения [(X-Change Notice); (SHA-1)] |
Windows 7 и с пакетом обновления 1 (SP1), Windows Server 2008 R2 и sp1 RNG Library No 649 Windows Vista Ultimate с пакетом обновления 1 (SP1) и Windows Server 2008 Реализация RNG No 435 Реализация RNG Windows Vista No 321 |
FIPS 186-2 общего назначения [(X-Change Notice); (SHA-1)] |
Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 470 Криптографический модуль режима ядра Windows XP Professional с пакетом обновления 3 (SP3) (fips.sys) #449 Расширенный поставщик шифрования Windows XP Professional с пакетом обновления 3 (SP3) (RSAENH) No 447 Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 316 Модуль шифрования режима ядра Windows Server 2003 с пакетом обновления 2 (SP2) (fips.sys) No 313 |
FIPS 186-2 [(X-Change Notice); (SHA-1)] |
Windows XP Professional SP3 Enhanced DSS и поставщик шифрования Diffie-Hellman (DSSENH) No 448 Windows Server 2003 с пакетом обновления 2 (SP2) с расширенным dss и поставщиком шифрования Diffie-Hellman No 314 |
RSA
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
RSA: 186-4: Создание подписи PKCS1.5: Mod 2048 SHA: SHA-1, PSS для создания подписи: Мод 2048: Проверка подписи PKCS1.5: Mod 1024 SHA: SHA-1, Mod 2048 SHA: SHA-1, Проверка подписи PSS: Мод 2048: Мод 3072: |
Microsoft Surface Hub реализации виртуального доверенного платформенного модуля No 2677 Версия 10.0.15063.674 |
RSA: 186-4: Создание подписи PKCS1.5: Mod 2048 SHA: PSS для создания подписи: Мод 2048: Проверка подписи PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Проверка подписи PSS: Мод 1024 Мод 2048: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter ( Версия 1709; Реализации виртуального доверенного платформенного модуля No 2676 Версия 10.0.16299 |
RSA: 186-4: Создание ключа: Проверка подписи PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: |
Microsoft Surface Hub реализации алгоритма RSA32 No 2675 Версия 10.0.15063.674 |
RSA: 186-4: Проверка подписи PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации алгоритма RSA32 No 2674 Версия 10.0.16299 |
RSA: 186-4: Проверка подписи PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: |
Windows 10 Mobile (версия 1709) Реализации алгоритма RSA32 No 2673 Версия 10.0.15254 |
RSA: 186-4: Создание ключа: Длина мода: 2048, 3072 (бит) Тесты на первобытность: C.3 Создание подписи PKCS1.5: Mod 2048 SHA: Mod 3072 SHA: PSS для создания подписи: Мод 2048: Мод 3072 Проверка подписи PKCS1.5 Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: Проверка подписи PSS Мод 1024 Мод 2048: Мод 3072: |
Microsoft Surface Hub реализации шифрования MsBignum No 2672 Версия 10.0.15063.674 |
RSA: 186-4: Создание ключа: Вероятные случайные простые числа: Длина мода: 2048, 3072 (бит) Тесты на первобытность: C 2 Создание подписи PKCS1.5: Mod 2048 SHA: Mod 3072 SHA: PSS для создания подписи: Мод 2048: Мод 3072: Проверка подписи PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: Проверка подписи PSS: Мод 1024: Мод 2048: Мод 3072: |
реализации шифрования Microsoft Surface Hub SymCrypt #2671 Версия 10.0.15063.674 |
RSA: 186-4: Создание ключа: Вероятные случайные простые числа: Длина мода: 2048, 3072 (бит) Тесты первичности: C.2 Создание подписи PKCS1.5: Mod 2048 SHA: Mod 3072 SHA: PSS для создания подписи: Мод 2048: Мод 3072: Проверка подписи PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: Проверка подписи PSS: Мод 1024: Mod 2048 Мод 3072: |
Windows 10 Mobile (версия 1709) Реализации шифрования SymCrypt No 2670 Версия 10.0.15254 |
RSA: 186-4: Создание ключа: Экспонента открытого ключа: исправлена (10001) Доказано простые числа с условиями: Длина мода: 2048, 3072 (бит) Тесты на первобытность: C.3 Создание подписи PKCS1.5: Mod 2048 SHA: Mod 3072 SHA: PSS для создания подписи: Мод 2048: Мод 3072 Проверка подписи PKCS1.5 Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: Проверка подписи PSS: Мод 1024 Мод 2048: Мод 3072: |
Windows 10 Mobile (версия 1709) Реализации шифрования MsBignum No 2669 Версия 10.0.15254 |
186-4: Создание ключа: Экспонента открытого ключа: исправлена (10001) Доказано простые числа с условиями: Длина мода: 2048, 3072 (бит) Тесты на первобытность: C.3 Создание подписи PKCS1.5: Mod 2048 SHA: Mod 3072 SHA: PSS для создания подписи: Мод 2048: Мод 3072 Проверка подписи PKCS1.5 Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: Проверка подписи PSS: Мод 1024 Мод 2048: Мод 3072: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования MsBignum No 2668 Версия 10.0.16299 |
186-4: Создание ключа Вероятные случайные простые числа: Длина мода: 2048, 3072 (бит) Тесты первичности: C.2 Создание подписи PKCS1.5: Mod 2048 SHA: Mod 3072 SHA: PSS для создания подписи: Мод 2048: Мод 3072: Проверка подписи PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: Проверка подписи PSS: Мод 1024: Мод 2048: Мод 3072: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt #2667 Версия 10.0.16299 |
FIPS186-4: SIG(ver) (1024 SHA(1, 256, 384)) (2048 SHA(1, 256, 384))[RSASSA-PSS]: **SIG(ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48))) (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48)))) |
Windows 10 Creators Update (версия 1703) Pro, Enterprise, Education Virtual TPM Implementations No 2524 Версия 10.0.15063 |
FIPS186-4: |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile реализации алгоритма RSA32 #2523 Версия 10.0.15063 |
FIPS186-4: 186-4KEY(gen): PGM(ProbPrimeCondition): 2048, 3072 PPTT:(C.3) SIG(ver) (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512))[RSASSA-PSS]: **SIG(ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(62)))) (2048 SHA(1 SaltLen(20), 256 СольLen(32), 384 SaltLen(48), 512 SaltLen(64)))) (3072 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64) DRBG: номер проверки 1555 |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования MsBignum #2522 Версия 10.0.15063 |
FIPS186-4: 186-4KEY(gen):PGM(ProbRandom: (2048, 3072) PPTT:(C.2) SIG(ver) (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512))[RSASSA-PSS]: **SIG(ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(62)))) (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64)))) (3072 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64)))) |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования SymCrypt #2521 Версия 10.0.15063 |
FIPS186-2: FIPS186-4: **SIG(ver) (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512)) |
Поставщик расширенного шифрования Windows Embedded (RSAENH) No 2415 Версия 7.00.2872 |
FIPS186-2: FIPS186-4: **SIG(ver) (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512)) |
Поставщик расширенного шифрования Windows Embedded Compact (RSAENH) No 2414 Версия 8.00.6246 |
FIPS186-2: FIPS186-4: 186-4KEY(gen): PGM(ProbRandom: (2048, 3072) PPTT:(C.2) **SIG(ver) (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512)) DRBG: номер проверки 1430 |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 2412 Версия 7.00.2872 |
FIPS186-2: FIPS186-4: 186-4KEY(gen): PGM(ProbRandom: (2048, 3072) PPTT:(C.2) **SIG(ver) (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512)) DRBG: номер проверки 1429 |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 2411 Версия 8.00.6246 |
FIPS186-4: [RSASSA-PSS]: Sig(Gen): (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48)))) SIG(gen) с SHA-1 подтверждено для использования только с протоколами. Sig(Ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48))) (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48))) |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4 и Surface Pro 3 с реализацией виртуального TPM для Windows 10 годовщины обновления #2206 Версия 10.0.14393 |
FIPS186-4: 186-4KEY(gen): PGM(ProbPrimeCondition): 2048, 3072 PPTT:(C.3) |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления RSA Key Generation Implementation Реализация 2195 Версия 10.0.14393 |
FIPS186-4: |
soft Windows 10 Anniversary Update, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления RSA32 Реализации алгоритма No 2194 Версия 10.0.14393 |
FIPS186-4: SIG(Ver) (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512)) |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile anniversary update MsBignum Cryptographic Implementations #2193 Версия 10.0.14393 |
FIPS186-4: Sig(Ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(62)))) (2048 SHA(1 SaltLen(20), 256 SaltLen(256 SaltLen() 32), 384 SaltLen(48), 512 SaltLen(64))) (3072 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64)))) |
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления криптографии следующего поколения (CNG) реализации No 2192 Версия 10.0.14393 |
FIPS186-4: 186-4KEY(gen) PGM(ProbPrimeCondition): 2048, 3072 PPTT:(C.3) |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для Microsoft Surface Hub 84" и Surface Hub 55" RSA Key Generation Implementation No 1889 Версия 10.0.10586 |
FIPS186-4: |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для реализации алгоритмов RSA32 для Microsoft Surface Hub и Surface Hub No 1871 Версия 10.0.10586 |
FIPS186-4: SIG(Ver) (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512)) |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для реализаций шифрования MsBignum Для Microsoft Surface Hub и Surface Hub #1888 Версия 10.0.10586 |
FIPS186-4: Sig(Ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(62)))) (2048 SHA(1 SaltLen(20), 256 SaltLen(256 SaltLen() 32), 384 SaltLen(48), 512 SaltLen(64))) (3072 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64)))) |
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 реализаций Microsoft Surface Hub и Surface Hub Cryptography Next Generation (CNG) No 1887 Версия 10.0.10586 |
FIPS186-4: 186-4KEY(gen): |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализация создания ключей RSA No 1798 Версия 10.0.10240 |
FIPS186-4: |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации алгоритма RSA32 No 1784 Версия 10.0.10240 |
FIPS186-4: |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования MsBignum No 1783 Версия 10.0.10240 |
FIPS186-4: |
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования следующего поколения (CNG) No 1802 Версия 10.0.10240 |
FIPS186-4: 186-4KEY(gen): PGM(ProbPrimeCondition): 2048, 3072 PPTT:(C.3) |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 RSA Key Generation Implementation #1487 Версия 6.3.9600 |
FIPS186-4: |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry RSA32 Algorithm Implementations #1494 Версия 6.3.9600 |
FIPS186-4: |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #1493 Версия 6.3.9600 |
FIPS186-4: |
Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 Криптографические реализации следующего поколения No 1519 Версия 6.3.9600 |
FIPS186-4: [RSASSA-PSS]: Sig(Gen): (2048 SHA(256, 384, 512)) (3072 SHA(256, 384, 512)), Sig(Ver): (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512, 512)), SHA #1903. |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Криптография следующего поколения (CNG) No 1134 |
FIPS186-4: 186-4KEY(gen): PGM(ProbPrimeCondition): 2048, 3072 PPTT:(C.3) |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 RSA Key Generation Implementation No 1133 |
FIPS186-2: |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Расширенный поставщик шифрования (RSAENH) No 1132 |
FIPS186-2:ALG[ANSIX9.31]: SIG(ver); 1024, 1536, 2048, 3072, 4096, SHS: SHA-1проверочный номер 1774 |
Поставщик расширенного шифрования Windows Embedded Compact 7 (RSAENH) No 1052 |
FIPS186-2: |
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 1051 |
FIPS186-2: |
Windows Server 2008 R2 и расширенный поставщик шифрования с пакетом обновления 1 (SP1) (RSAENH) No 568 |
FIPS186-2: ALG[RSASSA-PSS]: SIG(gen); 2048, 3072, 4096, SHS: |
Алгоритмы CNG Windows Server 2008 R2 и SP1 #567 Алгоритмы CNG Windows 7 и SP1 No 560 |
FIPS186-2: |
Windows 7 и SP1 и Server 2008 R2 и SP1 RSA Key Generation Implementation No 559 |
FIPS186-2: |
Расширенный поставщик шифрования Windows 7 и с пакетом обновления 1 (SP1) (RSAENH) No 557 |
FIPS186-2: |
Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 395 |
FIPS186-2: |
Расширенный поставщик шифрования Windows XP Professional с пакетом обновления 3 (SP3) (RSAENH) No 371 |
FIPS186-2: ALG[RSASSA-PSS]: SIG(gen); 2048, 3072, 4096, SHS: |
Алгоритмы CNG Windows Server 2008 No 358 Алгоритмы CNG Windows Vista с пакетом обновления 1 (SP1) No 357 |
FIPS186-2: |
Расширенный поставщик шифрования Windows Server 2008 (RSAENH) No 355 Расширенный поставщик шифрования Windows Vista с пакетом обновления 1 (SP1) (RSAENH) No 354 |
FIPS186-2: |
Windows Vista с пакетом обновления 1 (SP1) и Windows Server 2008 Реализация создания ключей RSA No 353 |
FIPS186-2: |
Реализация создания ключей WINDOWS Vista RSA No 258 |
FIPS186-2: ALG[RSASSA-PSS]: SIG(gen); 2048, 3072, 4096, SHS: |
Алгоритмы CNG Windows Vista No 257 |
FIPS186-2: |
Поставщик расширенного шифрования Windows Vista (RSAENH) No 255 |
FIPS186-2: |
Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 245 |
FIPS186-2: |
Windows CE 6.0 и Windows CE 6.0 R2 и поставщик расширенного шифрования Windows Mobile (RSAENH) No 230 |
FIPS186-2: |
Windows CE и Windows Mobile 6 и Windows Mobile 6.1 Enhanced Cryptographic Provider (RSAENH) No 222 |
FIPS186-2: SIG(ver): 1024, 1536, 2048, 3072, 4096, SHS: SHA-1проверочный номер 364. |
Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 1 (SP1) (RSAENH) No 81 |
FIPS186-2: |
Windows CE 5.00 и Windows CE 5.01 Расширенный поставщик шифрования (RSAENH) No 52 |
FIPS186-2:: |
Windows XP, подтверждено поставщиком Windows 2000, подтверждено поставщиком |
Secure Hash Standard (SHS)
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
SHA-1: SHA-256: SHA-384: SHA-512: |
Microsoft Surface Hub реализации шифрования SymCrypt #4011 Версия 10.0.15063.674 |
SHA-1: SHA-256: SHA-384: SHA-512: |
Windows 10 Mobile (версия 1709) Реализация шифрования SymCrypt #4010 Версия 10.0.15254 |
SHA-1: SHA-256: SHA-384: SHA-512: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt #4009 Версия 10.0.16299 |
Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования SymCrypt #3790 Версия 10.0.15063 |
|
Поставщик расширенного шифрования Windows Embedded Compact (RSAENH) No 3652 Версия 7.00.2872 |
|
Поставщик расширенного шифрования Windows Embedded Compact (RSAENH) No 3651 Версия 8.00.6246 |
|
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) #3649 Версия 7.00.2872 |
|
Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 3648 Версия 8.00.6246 |
|
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w / Windows 10 Mobile юбилейного обновления SymCrypt Crypt cryptographic implementations #3347 Версия 10.0.14393 |
|
Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления RSA32 Algorithm Implementations #3346 Версия 10.0.14393 |
|
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 реализации алгоритмов RSA32 для Microsoft Surface Hub и Surface Hub No 3048 Версия 10.0.10586 |
|
Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для реализаций шифрования SymCrypt SymCrypt для Microsoft Surface Hub и Surface Hub No 3047 Версия 10.0.10586 |
|
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования SymCrypt #2886 Версия 10.0.10240 |
|
Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации алгоритма RSA32 No 2871 Версия 10.0.10240 |
|
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry RSA32 Algorithm Implementations #2396 Версия 6.3.9600 |
|
Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 SymCrypt Криптографические реализации #2373 Версия 6.3.9600 |
|
Реализация не поддерживает сообщения нулевой длины (NULL). |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 реализации симметричных криптографических алгоритмов нового поколения (SYMCRYPT) No 1903 Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Реализации симметричного алгоритма (RSA32) No 1902 |
Расширенный поставщик шифрования Windows Embedded Compact 7 (RSAENH) No 1774 Библиотека криптографических примитивов Windows Embedded Compact 7 (bcrypt.dll) No 1773 |
|
Реализация симметричного алгоритма Windows 7 и с пакетом обновления 1 (SP1) и Windows Server 2008 R2 с пакетом обновления 1 (SP1) Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 816 |
|
Модуль шифрования режима ядра Windows XP Professional с пакетом обновления 3 (SP3) (fips.sys) No 785 Windows XP Professional SP3 Enhanced DSS и поставщик шифрования Diffie-Hellman (DSSENH) No 784 |
|
Расширенный поставщик шифрования Windows XP Professional с пакетом обновления 3 (SP3) (RSAENH) No 783 | |
Реализация симметричного алгоритма Windows Vista с пакетом обновления 1 (SP1) и Windows Server 2008 No 753 Реализация симметричного алгоритма Windows Vista No 618 |
|
Шифрование диска BitLocker Для Windows Vista No 737 Шифрование диска BitLocker для Windows Vista бета-версии 2 No 495 |
|
Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 613 Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 1 (SP1) (RSAENH) No 364 |
|
Windows Server 2003 с пакетом обновления 2 (SP2) с расширенным dss и поставщиком шифрования Diffie-Hellman No 611 Модуль шифрования режима ядра Windows Server 2003 с пакетом обновления 2 (SP2) (fips.sys) No 610 Windows Server 2003 с пакетом обновления 1 (SP1) и поставщик шифрования Diffie-Hellman (DSSENH) No 385 Модуль шифрования режима ядра Windows Server 2003 с пакетом обновления 1 (SP1) (fips.sys) No 371 Windows Server 2003 Enhanced DSS и поставщик шифрования Diffie-Hellman (DSSENH) No 181 Модуль шифрования режима ядра Windows Server 2003 (fips.sys) No 177 Расширенный поставщик шифрования Windows Server 2003 (RSAENH) No 176 |
|
Windows CE 6.0 и Windows CE 6.0 R2 и поставщик расширенного шифрования Windows Mobile (RSAENH) No 589 Windows CE и Windows Mobile 6 и Windows Mobile 6.5 Enhanced Cryptographic Provider (RSAENH) No 578 Windows CE 5.00 и Windows CE 5.01 Поставщик шифрования (RSAENH) No 305 |
|
Поставщик расширенного шифрования (Майкрософт) Windows XP No 83 Драйвер шифрования для Windows 2000 (fips.sys) No 35 Поставщик шифрования Microsoft Outlook для Windows 2000 (EXCHCSP.DLL) SR-1A (3821) No 32 Windows 2000 RSAENH.DLL No 24 Windows 2000 RSABASE.DLL No 23 Windows NT 4 с пакетом обновления 6 (SP6) RSAENH.DLL No 21 Windows NT 4 с пакетом обновления 6 (SP6) RSABASE.DLL No 20 |
Sp 800-132 Password-Based функция производного ключа (PBKDF)
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
PBKDF (подтверждено поставщиком) | Библиотека примитивов шифрования в режиме ядра (cng.sys) библиотека криптографических примитивов (bcryptprimitives.dll и ncryptsslp.dll) в Microsoft Windows 10, Windows 10 Pro, Windows 10 Корпоративная, Windows 10 Корпоративная LTSB, Windows 10 Mobile, Windows Server 2016 Standard, Windows Server 2016 Datacenter, Windows Storage Server 2016 #2937 (Версия программного обеспечения: 10.0.14393) Microsoft Windows 10, Windows 10 Pro, Windows 10 Корпоративная, Windows 10 Корпоративная LTSB, Windows 10 Mobile, Windows Server 2016 Standard, Windows Server 2016 Datacenter, Windows Storage Server 2016 #2936 (Версия программного обеспечения: 10.0.14393) Целостность кода (ci.dll) в Microsoft Windows 10, Windows 10 Pro, Windows 10 Корпоративная, Windows 10 Корпоративная LTSB, Windows 10 Mobile Windows Server 2016 Standard, Windows Server 2016 Datacenter, Windows Storage Server 2016 No 2935 (Версия программного обеспечения: 10.0.14393) |
PBKDF (подтверждено поставщиком) | Библиотека примитивов в режиме ядра (cng.sys) в Microsoft Windows 10, Windows 10 Pro, Windows 10 Корпоративная, Windows 10 Корпоративная LTSB, Windows 10 Mobile, Windows Server 2016 Standard, Windows Server 2016 Datacenter, Windows Storage Server 2016 No 2936 (Версия программного обеспечения: 10.0.14393) Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Cryptography Next Generation (CNG), подтверждено поставщиком |
Тройной DES
Режимы / состояния / размеры ключей | Реализация алгоритма и сертификат # |
---|---|
TDES-CBC: TDES-CFB64: TDES-CFB8: TDES-ECB: |
реализации шифрования Microsoft Surface Hub SymCrypt #2558 Версия 10.0.15063.674 |
TDES-CBC: TDES-CFB64: TDES-CFB8: TDES-ECB: |
Windows 10 Mobile (версия 1709) Реализации шифрования SymCrypt No 2557 Версия 10.0.15254 |
TDES-CBC: TDES-CFB64: TDES-CFB8: TDES-ECB: |
Windows 10 Домашняя, Pro, Enterprise, Education, Windows 10 S Fall Creators Update; Windows Server, Windows Server Datacenter (версия 1709); Реализации шифрования SymCrypt #2556 Версия 10.0.16299 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); TCFB8(KO 1 e/d); TCFB64(KO 1 e/d) | Windows 10 Creators Update (версия 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile Реализации шифрования SymCrypt #2459 Версия 10.0.15063 |
TECB(KO 1 e/d); TCBC(KO 1 e/d) | Поставщик расширенного шифрования Windows Embedded (RSAENH) No 2384 Версия 8.00.6246 |
TECB(KO 1 e/d); TCBC(KO 1 e/d) | Поставщик расширенного шифрования Windows Embedded (RSAENH) No 2383 Версия 8.00.6246 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); CTR (только int) | Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 2382 Версия 7.00.2872 |
TECB(KO 1 e/d); TCBC(KO 1 e/d) | Библиотека компактных криптографических примитивов Windows Embedded (bcrypt.dll) No 2381 Версия 8.00.6246 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); TCFB8(KO 1 e/d); TCFB64(KO 1 e/d) | Юбилейное обновление Microsoft Windows 10, Windows Server 2016, Windows Storage Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 и Surface 3 с юбилейным обновлением Windows 10; Microsoft Lumia 950 и Lumia 650 w/ Windows 10 Mobile юбилейного обновления SymCrypt cryptographic Implementations #2227 Версия 10.0.14393 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); TCFB8(KO 1 e/d); TCFB64(KO 1 e/d) | Обновление Microsoft Windows 10 за ноябрь 2015 г.; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 и Surface Pro с обновлением Windows 10 за ноябрь 2015 г.; Windows 10 Mobile для Microsoft Lumia 950 и Microsoft Lumia 635; Windows 10 для реализаций шифрования SymCrypt SymCrypt #2024 для Microsoft Surface Hub и Surface Hub Версия 10.0.10586 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); TCFB8(KO 1 e/d); TCFB64(KO 1 e/d) | Microsoft Windows 10, Microsoft Surface Pro 3 с Windows 10, Microsoft Surface 3 с Windows 10, Microsoft Surface Pro 2 с Windows 10, Microsoft Surface Pro с Windows 10 Реализации шифрования SymCrypt No 1969 Версия 10.0.10240 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); TCFB8(KO 1 e/d); TCFB64(KO 1 e/d) | Windows Storage Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface с Windows RT 8.1, Microsoft Surface Pro с Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry и Microsoft StorSimple 8100 SymCrypt Crypt Реализации шифрования #1692 Версия 6.3.9600 |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2); TCFB8(e/d; KO 1, 2); TCFB64(e/d; KO 1, 2) | Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 реализации симметричных криптографических алгоритмов нового поколения (SYMCRYPT) #1387 |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2); TCFB8(e/d; KO 1, 2) | Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 Реализации симметричного алгоритма (RSA32) No 1386 |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2); TCFB8(e/d; KO 1, 2) | Реализация симметричного алгоритма Windows 7 и с пакетом обновления 1 (SP1) и Windows Server 2008 R2 с пакетом обновления 1 (SP1) No 846 |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2); TCFB8(e/d; KO 1, 2) | Реализация симметричного алгоритма Windows Vista с пакетом обновления 1 (SP1) и Windows Server 2008 No 656 |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2); TCFB8(e/d; KO 1, 2) | Реализация симметричного алгоритма Windows Vista No 549 |
Тройной DES MAC | Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Профессиональная и Windows Phone 8 #1386, подтверждено поставщикомWindows 7 и SP1 и Windows Server 2008 R2 и SP1 No 846, подтверждено поставщиком |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2) | Windows Embedded Compact 7 Enhanced Cryptographic Provider (RSAENH) #1308Библиотека криптографических примитивов Windows Embedded Compact 7 (bcrypt.dll) #1307 Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 691 Модуль шифрования режима ядра Windows XP Professional с пакетом обновления 3 (SP3) (fips.sys) No 677 Расширенная служба DSS windows XP Professional с пакетом обновления 3 (SP3) и поставщик шифрования Diffie-Hellman (DSSENH) No 676 Расширенный поставщик шифрования Windows XP Professional с пакетом обновления 3 (SP3) (RSAENH) No 675 Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 2 (SP2) (RSAENH) No 544 Windows Server 2003 с пакетом обновления 2 (SP2) с расширенным dss и поставщиком шифрования Diffie-Hellman No 543 Модуль шифрования режима ядра Windows Server 2003 с пакетом обновления 2 (SP2) (fips.sys) No 542 Windows CE 6.0 и Windows CE 6.0 R2 и поставщик расширенного шифрования Windows Mobile (RSAENH) No 526 Windows CE и Windows Mobile 6, Windows Mobile 6.1 и Windows Mobile 6.5 Enhanced Cryptographic Provider (RSAENH) No 517 Windows Server 2003 с пакетом обновления 1 (SP1) и поставщик шифрования Diffie-Hellman (DSSENH) No 381 Модуль шифрования режима ядра Windows Server 2003 с пакетом обновления 1 (SP1) (fips.sys) #370 Расширенный поставщик шифрования Windows Server 2003 с пакетом обновления 1 (SP1) (RSAENH) No 365 Windows CE 5.00 и Windows CE 5.01 Enhanced Cryptographic Provider (RSAENH) No 315 Модуль шифрования режима ядра Windows Server 2003 (fips.sys) No 201 Windows Server 2003 Enhanced DSS и поставщик шифрования Diffie-Hellman (DSSENH) No 199 Поставщик расширенного шифрования Windows Server 2003 (RSAENH) #192Windows XP Microsoft Enhanced Cryptographic Provider #81 Поставщик шифрования Microsoft Outlook для Windows 2000 (EXCHCSP.DLL) SR-1A (3821) #18Драйвер шифрования для Windows 2000 (fips.sys) #16 |
Contact
fips@microsoft.com
Ссылки
- FIPS 140-2, Требования к безопасности для криптографических модулей)
- Часто задаваемые вопросы о программе проверки криптографических модулей (CMVP)
- SP 800-57 . Рекомендация по управлению ключами. Часть 1: общие (изменено)
- SP 800-131A — переходы: рекомендация по переходу на использование алгоритмов шифрования и длины ключей
Вопросы и ответы
Сколько времени занимает сертификация криптографического модуля?
Корпорация Майкрософт начинает сертификацию криптографических модулей после каждого выпуска основных компонентов Windows 10 и Windows Server. Длительность каждой оценки зависит от многих факторов.
Когда корпорация Майкрософт выполняет проверку FIPS 140?
Частота запуска проверки модуля соответствует обновлениям компонентов Windows 10 и Windows Server. По мере развития индустрии программного обеспечения операционные системы выпускаются все чаще. Корпорация Майкрософт завершает работу по проверке основных выпусков, но в период между выпусками стремится свести к минимуму изменения криптографических модулей.
В чем разница между проверкой FIPS 140 и fips 140?
Проверка FIPS 140 означает, что криптографический модуль или продукт, который внедряет модуль, был проверен ("сертифицирован") CMVP как соответствующий требованиям FIPS 140-2. Соответствие FIPS 140 — это отраслевой термин для ИТ-продуктов, которые используют проверенные продукты FIPS 140 для криптографических функций.
Разделы справки знать, проверена ли служба или приложение Windows FIPS 140-2?
Криптографические модули, используемые в Windows, проверяются с помощью CMVP. Они не проверяются отдельными службами, приложениями, аппаратными периферийными устройствами или другими решениями. Любое соответствующее решение должно вызывать проверенный криптографический модуль FIPS 140-2 в базовой ОС, и операционная система должна быть настроена для запуска в режиме FIPS. Обратитесь к поставщику службы, приложения или продукта, чтобы узнать, вызывает ли он проверенный криптографический модуль.
Что означает значение при работе в режиме FIPS для сертификата?
Эта метка означает, что для использования криптографического модуля в соответствии с политикой безопасности FIPS 140-2 необходимо соблюдать определенные правила конфигурации и безопасности. Каждый модуль имеет собственную политику безопасности ( точную спецификацию правил безопасности, в соответствии с которыми он будет работать), и использует утвержденные алгоритмы шифрования, управление криптографическими ключами и методы проверки подлинности. Правила безопасности определены в документе политики безопасности (SPD) для каждого модуля.
Какова связь между FIPS 140-2 и общими критериями?
FIPS 140-2 и Общие критерии — это два отдельных стандарта безопасности с разными, но взаимодополняющими целями. FIPS 140-2 предназначен специально для проверки программно-аппаратных криптографических модулей. Общие критерии предназначены для оценки функций безопасности в ИТ-программном и аппаратном обеспечении. Оценки общих критериев часто используют проверки FIPS 140-2, чтобы обеспечить правильную реализацию основных функций шифрования.
Как FIPS 140 связан с набором B?
Набор B — это набор криптографических алгоритмов, определенных Агентством национальной безопасности США (АНБ) в рамках программы модернизации криптографии. Набор криптографических алгоритмов Набора B используется как для неклассифицированной информации, так и для наиболее секретной информации. Криптографические алгоритмы Набора B — это подмножество утвержденных FIPS криптографических алгоритмов, разрешенных стандартом FIPS 140-2.
Соответствует ли SMB3 (серверный блок сообщений) FIPS 140 в Windows?
SMB3 может быть совместим с FIPS 140, если Windows настроена для работы в режиме FIPS 140 как на клиенте, так и на сервере. В режиме FIPS SMB3 использует базовые криптографические модули Windows FIPS 140 для криптографических операций.