舊版 Windows Server 中的 FIPS 140 已驗證模組
下表列出在 Windows Server 2016 之前,Windows Server 版本中所使用密碼編譯模組的已完成 FIPS 140 驗證,並依操作系統的主要版本進行組織。 每個模組的連結安全策略檔會提供模組功能的詳細數據,以及操作員必須遵循的原則,才能在其 FIPS 核准的作業模式中使用模組。 如需在其 FIPS 核准模式中使用整體操作系統的資訊,請參 閱在 FIPS 核准的作業模式中使用 Windows。 如需每個模組所使用之 FIPS 核准演算法的詳細資訊,包括 ALGORITHMP 演算法憑證,請參閱模組的連結安全策略檔或 CMVP 模組憑證。
Windows Server 2012 R2
已驗證的版本:伺服器、記憶體伺服器、StorSimple 8000 系列、Azure StorSimple Virtual Array Windows Server 2012 R2
密碼編譯模組 | 安全策略) 的版本 (連結 | CMVP 憑證# |
---|---|---|
BitLocker 傾印篩選 (dumpfve.sys) 不適用於 Azure StorSimple Virtual Array Windows Server 2012 R2 |
6.3.9600 6.3.9600.17031 | 2354 |
BitLocker Windows OS Loader (winload) | 6.3.9600 6.3.9600.17031 | 2352 |
BitLocker Windows Resume (winresume) 不適用於 Azure StorSimple Virtual Array Windows Server 2012 R2 |
6.3.9600 6.3.9600.17031 | 2353 |
開機管理員 | 6.3.9600 6.3.9600.17031 | 2351 |
程式代碼完整性 (ci.dll) | 6.3.9600 6.3.9600.17031 | 2355 |
密碼編譯基本類型連結庫 (bcryptprimitives.dll 和 ncryptsslp.dll) | 6.3.9600 6.3.9600.17031 | 2357 |
核心模式密碼編譯基本類型連結庫 (cng.sys) | 6.3.9600 6.3.9600.17042 | 2356 |
Windows Server 2012
已驗證的版本:伺服器、記憶體伺服器
密碼編譯模組 | 安全策略) 的版本 (連結 | CMVP 憑證# |
---|---|---|
BitLocker 傾印篩選 (DUMPFVE.SYS) | 6.2.9200 | 1899 |
BitLocker Windows OS Loader (WINLOAD) | 6.2.9200 | 1896 |
BitLocker Windows Resume (WINRESUME) | 6.2.9200 | 1898 |
開機管理員 | 6.2.9200 | 1895 |
程式代碼完整性 (CI.DLL) | 6.2.9200 | 1897 |
增強的密碼編譯提供者 (RSAENH.DLL) | 6.2.9200 | 1894 |
增強的 DSS 和 Diffie-Hellman 密碼編譯提供者 (DSSENH.DLL) | 6.2.9200 | 1893 |
密碼編譯基本類型連結庫 (BCRYPTPRIMITIVES.DLL) | 6.2.9200 | [1892] |
核心模式密碼編譯基本類型連結庫 (cng.sys) | 6.2.9200 | 1891 |
Windows Server 2008 R2
密碼編譯模組 | 安全策略) 的版本 (連結 | CMVP 憑證# |
---|---|---|
BitLocker 磁碟機加密 | 6.1.7600.16385、 6.1.7600.16429、6.1.7600.16757、6.1.7600.20536、6.1.7600.20873、6.1.7600.20897、 6.1.7600.20916、6.1.7601.17514、6.1.7601.17556、 6.1.7601.21634、6.1.7601.21655 或 6.1.7601.21675 | 1339 |
boot manager (bootmgr) | 6.1.7600.16385 或 6.1.7601.17514 | 1321 |
密碼編譯基本類型連結庫 (bcryptprimitives.dll) | 66.1.7600.16385 或 6.1.7601.17514 | 1336 |
增強的密碼編譯提供者 (RSAENH) | 6.1.7600.16385 | 1337 |
增強的 DSS 和 Diffie-Hellman 密碼編譯提供者 (DSSENH) | 6.1.7600.16385 | 1338 |
核心模式密碼編譯基本類型連結庫 (cng.sys) | 6.1.7600.16385、6.1.7600.16915、6.1.7600.21092、 6.1.7601.17514、6.1.7601.17919、6.1.7601.17725、6.1.7601.21861 和 6.1.7601.22076 | 1335 |
Winload OS Loader (winload.exe) | 6.1.7600.16385、6.1.7600.16757、6.1.7600.20897、 6.1.7600.20916、6.1.7601.17514、6.1.7601.17556、6.1.7601.21655 和 6.1.7601.21675 | 1333 |
Windows Server 2008
密碼編譯模組 | 安全策略) 的版本 (連結 | CMVP 憑證# |
---|---|---|
boot manager (bootmgr) | 6.0.6001.18000、6.0.6002.18005 和 6.0.6002.22497 | 1004 |
程式代碼完整性 (ci.dll) | 6.0.6001.18000 和 6.0.6002.18005 | 1006 |
密碼編譯基本類型連結庫 (bcrypt.dll) | 6.0.6001.22202、6.0.6002.18005 和 6.0.6002.22872 | 1008 |
增強的密碼編譯提供者 (RSAENH) | 6.0.6001.22202 和 6.0.6002.18005 | 1010 |
增強的 DSS 和 Diffie-Hellman 密碼編譯提供者 (DSSENH) | 6.0.6001.18000 和 6.0.6002.18005 | 1009 |
內核模式安全性支援提供者介面 (ksecdd.sys) | 6.0.6001.18709、6.0.6001.18272、 6.0.6001.18796、6.0.6001.22202、6.0.6001.22450、6.0.6001.22987、6.0.6001.23069、 6.0.6002.18005、6.0.6002.18051、6.0.6002.18541、6.0.600 2.18643、6.0.6002.22152、6.0.6002.22742 和 6.0.6002.22869 | 1007 |
Winload OS Loader (winload.exe) | 6.0.6001.18000、6.0.6001.18606、 6.0.6001.22861、6.0.6002.18005、6.0.6002.18411、6.0.6002.22497 和 6.0.6002.22596 | 1005 |
Windows Server 2003 SP2
密碼編譯模組 | 安全策略) 的版本 (連結 | CMVP 憑證# |
---|---|---|
增強的密碼編譯提供者 (RSAENH) | 5.2.3790.3959 | 868 |
增強的 DSS 和 Diffie-Hellman 密碼編譯提供者 (DSSENH) | 5.2.3790.3959 | 875 |
核心模式密碼編譯模組 (FIPS.SYS) | 5.2.3790.3959 | 869 |
Windows Server 2003 SP1
密碼編譯模組 | 安全策略) 的版本 (連結 | CMVP 憑證# |
---|---|---|
增強的密碼編譯提供者 (RSAENH) | 5.2.3790.1830 [Service Pack 1]) | 382 |
增強的 DSS 和 Diffie-Hellman 密碼編譯提供者 (DSSENH) | 5.2.3790.1830 [Service Pack 1] | 381 |
核心模式密碼編譯模組 (FIPS.SYS) | 5.2.3790.1830 [SP1] | 405 |
Windows Server 2003
密碼編譯模組 | 安全策略) 的版本 (連結 | CMVP 憑證# |
---|---|---|
增強的密碼編譯提供者 (RSAENH) | 5.2.3790.0 | 382 |
增強的 DSS 和 Diffie-Hellman 密碼編譯提供者 (DSSENH) | 5.2.3790.0 | 381 |
核心模式密碼編譯模組 (FIPS.SYS) | 5.2.3790.0 | 405 |