Moduli convalidati FIPS 140 in Windows Server 2022

Le tabelle seguenti elencano le convalide FIPS 140 completate dei moduli di crittografia usati in Windows Server 2022, organizzate in base alla versione principale del sistema operativo. Il documento relativo ai criteri di sicurezza per ciascun modulo fornisce dettagli sulle funzionalità del modulo e sui criteri che l'operatore deve seguire per utilizzare il modulo nella modalità operativa approvata da FIPS. Per informazioni sull'utilizzo del sistema operativo complessivo in modalità approvata da FIPS, vedere Utilizzo di Windows in modalità operativa approvata da FIPS. Per informazioni dettagliate sugli algoritmi approvati FIPS usati da ogni modulo, vedere il documento relativo ai criteri di sicurezza collegati o il certificato del modulo.

Windows Server 2022

Build: 10.0.20348.1668. Edizioni convalidate: Standard e Datacenter.

Modulo di crittografia (collegato al documento dei criteri di sicurezza) Certificato CMVP # Algoritmi convalidati
Boot Manager #5404 Approvato FIPS: AES-CBC, AES-CCM, AES-XTS Revisione 2.0, Contatore DRBG, HMAC-SHA2-256, PBKDF, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Windows OS Loader #5405 Approvato FIPS: AES-CBC, AES-CCM, AES-GCM, AES-XTS Revisione 2.0, Contatore DRBG, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Integrità del codice #5406 Approvato FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Proteggere l'integrità del codice del kernel #5407 Approvato FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Libreria di primitive crittografiche in modalità kernel #5408 Approvato FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Revisione dei test 2. 0, Contatore DRBG, ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, decrittografia RSA Primitive, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627
Filtro dump BitLocker #5409 Approvato FIPS: AES-CBC, AES-XTS Testing Revisione 2.0, RSA SigVer (FIPS186-4), SHA2-256
Libreria di primitive crittografiche #5410 Approvato FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Revisione dei test 2. 0, Contatore DRBG, DSA KeyGen (FIPS186-4), DSA PQGGen (FIPS186-4), DSA PQGVer (FIPS186-4), ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA Decryption Primitive, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627

Build: 10.0.20348. Edizioni convalidate: Standard, Datacenter e Datacenter: Azure.

Modulo di crittografia (collegato al documento dei criteri di sicurezza) Certificato CMVP # Algoritmi convalidati
Libreria di primitive crittografiche #4825 Approvato FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS e Triple-DES
Libreria di primitive crittografiche in modalità kernel #4766 Approvato FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS e Triple-DES