共用方式為


聯邦資訊處理標準的安全性標準和 SharePoint Server

適用於:yes-img-132013 yes-img-16 2016yes-img-19 2019yes-img-seSubscription Edition no-img-sopSharePoint in Microsoft 365

SharePoint Server 使用數種 Windows 加密演算法來計算不符合美國聯邦資訊處理標準 (FIPS) 140-2、 密碼編譯模組安全性需求的哈希值。 這些演算法不會用於安全性用途;它們用於內部處理。 For example, SharePoint Server uses MD5 to create hash values that are used as unique identifiers.

由於 SharePoint Server 使用這些演算法,因此不支援需要 FIPS 相容演算法進行加密和哈希的 Windows 安全策略設定。 This Windows security policy is managed through the FIPSAlgorithmPolicy registry key in Windows, which is described in the "Configure FIPS policy for a mixed environment" section of the following article:

FIPS 140-2 定義了美國及加拿大政府用以驗證施行加密之產品的安全性等級的安全性標準。 如需 FIPS 140-2 的詳細資訊,請參閱下列參考:

FIPS 的目標是要提供標準化方法,確保美國和加拿大政府電腦系統中的敏感資訊安全性和隱私性。 使用 FIPS 相容演算法透過開放式網路來加密資料,是 FISMA 認證的重要需求。 Windows FIPSAlgorithmPolicy 登錄機碼對 FISMA 認證而言並非必要或足夠,它是許多解決方案的實用強制工具,但並非 SharePoint Server。

FIPS 對 FISMA 認證的貢獻是用於安全性目的的加密強度。 SharePoint Server 內的安全性相關加密是使用 FIPS 相容的加密套件所執行。

如需 FISMA 的其他資訊,請參閱美國聯邦資訊安全管理法 (FISMA) 實作專案。