联邦信息处理Standard (FIPS) Publication 140 是一项美国政府标准,用于定义 IT 产品中加密模块的最低安全要求。 本主题介绍 Windows 加密模块的 FIPS 140 验证。 Windows 加密模块用于不同的 Microsoft 产品,包括 Windows 客户端操作系统、Windows Server 操作系统和 Azure 云服务。
Microsoft 一直致力于满足 FIPS 140 标准的要求,自 2001 年首次建立加密模块以来,已针对该标准验证了加密模块。 Windows 加密模块在 CMVP) (加密模块验证计划 下进行验证,该计划是美国国家标准与技术研究院 (NIST) 和加拿大网络安全中心 (CCCS) 共同努力的项目。 CMVP 根据 FIPS 140) 和相关 FIPS 加密标准的一部分 (加密模块的安全要求验证加密模块。 NIST 信息技术实验室运营着Microsoft还参与的相关计划: 加密算法验证计划 (CAVP) 认证 FIPS 批准的加密算法, 熵验证计划 根据 NIST SP 800-90B 标准认证熵源。
Windows 客户端操作系统和加密模块
下面列出的 Windows 客户端版本包括已完成 FIPS 140 验证的加密模块。 单击版本了解详细信息,包括 CMVP 证书、安全策略文档和每个模块的算法范围。 当 CMVP 证书验证标签包含备注时,在 FIPS 模式下运行时,必须遵循安全策略中概述的特定配置和安全规则。
Windows 11 版本
Windows 10 版本
- Windows 10 版本 21H1 (2021 年 5 月更新)
- Windows 10 版本 20H2 (2020 年 10 月更新)
- Windows 10 版本 2004 (2020 年 5 月更新)
- Windows 10 版本 1909 (2019 年 11 月更新)
- Windows 10 版本 1903 (2019 年 5 月更新)
- Windows 10 版本 1809 (2018 年 10 月更新)
- Windows 10 版本 1803 (2018 年 4 月更新)
- Windows 10 版本 1709 (Fall Creators Update)
- Windows 10 版本 1703 (创意者更新)
- Windows 10 版本 1607 (周年更新)
- Windows 10 版本 1511 (11 月更新)
- Windows 10 版本 1507
以前的 Windows 版本
- Windows 8.1
- Windows 8
- Windows 7
- Windows Vista SP1
- Windows Vista
- Windows XP SP3
- Windows XP SP2
- Windows XP SP1
- Windows XP
- Windows 2000 SP3
- Windows 2000 SP2
- Windows 2000 SP1
- Windows 2000
- Windows 95 和 Windows 98
- Windows NT 4.0
相关产品
- Windows Embedded Compact 7 和 Windows Embedded Compact 8
- Windows CE 6.0 和 Windows Embedded Compact 7
- Outlook 加密提供程序
Windows Server 操作系统和加密模块
下面列出的 Windows Server 版本包括已完成 FIPS 140 验证的加密模块。 单击版本了解详细信息,包括 CMVP 证书、安全策略文档和每个模块的算法范围。 当 CMVP 证书验证标签包含备注时,在 FIPS 模式下运行时,必须遵循安全策略中概述的特定配置和安全规则。
Windows Server 2022、2019 和 2016 版本
Windows Server 半年发布
- Windows服务器,版本 20H2
- Windows服务器,版本 2004
- Windows 服务器,版本 1909
- Windows Server,版本 1903
- Windows Server,版本 1809
- Windows Server 版本 1803
- Windows Server 版本 1709
以前的 Windows Server 版本
- Windows Server 2012 R2
- Windows Server 2012
- Windows Server 2008 R2
- Windows Server 2008
- Windows Server 2003 SP2
- Windows Server 2003 SP1
- Windows Server 2003
在 FIPS 批准的操作模式下使用 Windows
若要在 FIPS 140 批准的操作模式下使用 Windows 和 Windows Server,必须遵循模块安全策略文档中概述的所有特定配置和安全规则。 要查看或下载给定产品版本的安全策略文档,请导航到上述部分中该版本的 FIPS 140 验证模块列表,然后选择指向安全策略文档的链接。
以前,IT 管理员必须配置 FIPS 策略才能启用 FIPS 140 所需的加密算法已知答案自测试。 从 2024 年 4 月 (KB5036893 和 KB5036909) 质量更新开始,加密基元库 (bcryptprimitives.dll) 和内核模式加密基元库 (CNG.sys) Windows 11、Windows Server 2022 及更高版本的 Windows 操作系统模块会自动运行自测试,然后这些模块才会使用加密算法。 不再需要配置旧版 FIPS 策略,除非 BitLocker 中描述的 BitLocker 方案和 FIPS 策略 仍在使用中。
BitLocker 和 FIPS 策略
如果 BitLocker PIN 或密码保护程序用于数据驱动器保护,它们将读取旧版 FIPS 策略来控制用于构造保护程序的加密算法。 如果 BitLocker 安装程序中未使用这两个保护程序,则无需进行其他配置即可在 FIPS 140 批准的模式下运行 Windows,可跳过本节中的其余指南。 否则,请查看以下注意事项,以确定是否应配置旧版 FIPS 策略。
如果未启用旧版 FIPS 策略,BitLocker 将使用 SHA2-256 基于 PIN 生成密钥,这目前不是 FIPS 批准的从密码派生密钥的方式。 启用旧版 FIPS 策略后,BitLocker 使用 PBKDF2 派生 PIN 保护程序,这是 FIPS 批准的密钥派生函数。 由于旧版 FIPS 策略会影响 BitLocker 密钥派生,因此应在创建 PIN 保护程序之前配置该策略,使其在 FIPS 批准的模式下运行。
BitLocker 密码保护程序始终使用迭代 SHA2-256 密码拉伸算法生成。 启用旧版 FIPS 策略时,受密码保护的可移动驱动器以只读方式装载。
管理员可以使用 MDM 或组策略启用旧版 FIPS 策略。 对于 MDM,将 AllowFipsAlgorithmPolicy 设置为 1。 对于组策略,启用系统加密: 使用符合 FIPS 的算法进行加密、哈希和签名,这些算法位于“计算机配置>”、“Windows 设置>”、“安全设置>”、“本地策略>”、“安全选项”下。
确定 Windows 服务或应用程序是否符合 FIPS 140 标准
Microsoft 验证 Windows 和其他产品中使用的加密模块,而不是单个 Windows 服务或应用程序。 请联系服务或应用程序的供应商,了解它是否调用经过验证的 Windows 加密模块 (即,由 CMVP 验证为满足 FIPS 140 要求的模块,并以符合 FIPS 的方式颁发证书) , (即通过调用经过 FIPS 140 验证的加密,并根据定义的 FIPS 批准的操作模式进行配置) 。
FIPS 140 和商业国家安全算法套件
CNSA) 套件 (商业 国家安全算法 是国家安全局颁布的一组加密算法,用于替代 NSA 套件 B 加密算法。 许多 CNSA 加密算法也根据 FIPS 140 标准获得批准。 若要确定 CNSA 算法是否包含在 Microsoft 产品中使用的 CAVP 验证算法的范围内,请导航到上述部分中产品的 FIPS 140 验证模块列表,并引用为每个已验证模块列出的算法范围。 每个模块安全策略文档中提供了更多算法详细信息。
FIPS 140 和通用标准认证
FIPS 140 和 通用标准 是两种互补但又不同的安全标准。 FIPS 140 验证加密功能,而通用标准则评估 IT 产品中更广泛的安全功能选择。 通用标准评估可能依赖于 FIPS 140 验证来确保正确实现基本加密功能。 有关 Microsoft 通用标准认证计划的信息,请参阅 通用标准认证。
联系人
联系 fips@microsoft.com 有问题或提供有关此主题的反馈。