Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le tabelle seguenti elencano le convalide FIPS 140 completate dei moduli di crittografia usati in Windows 11, organizzate in base alla versione principale del sistema operativo. Il documento relativo ai criteri di sicurezza per ciascun modulo fornisce dettagli sulle funzionalità del modulo e sui criteri che l'operatore deve seguire per utilizzare il modulo nella modalità operativa approvata da FIPS. Per informazioni sull'utilizzo del sistema operativo complessivo in modalità approvata da FIPS, vedere Utilizzo di Windows in modalità operativa approvata da FIPS. Per informazioni dettagliate sugli algoritmi approvati FIPS usati da ciascun modulo, inclusi i certificati dell'algoritmo CAVP, vedere il documento sui criteri di sicurezza collegati del modulo o il certificato del modulo CMVP.
Windows 11, versione 22H2
Compilazione: 10.0.22621.1. Edizioni convalidate: Enterprise, Home, IoT Enterprise, Pro ed Education.
| Modulo di crittografia (collegato al documento dei criteri di sicurezza) | Certificato CMVP # | Algoritmi convalidati |
|---|---|---|
| Boot Manager | #5404 | Approvato FIPS: AES-CBC, AES-CCM, AES-XTS Revisione 2.0, Contatore DRBG, HMAC-SHA2-256, PBKDF, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Windows OS Loader | #5405 | Approvato FIPS: AES-CBC, AES-CCM, AES-GCM, AES-XTS Revisione 2.0, Contatore DRBG, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Integrità del codice | #5406 | Approvato FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Proteggere l'integrità del codice del kernel | #5407 | Approvato FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512 |
| Libreria di primitive crittografiche in modalità kernel | #5408 | Approvato FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Revisione dei test 2. 0, Contatore DRBG, ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, decrittografia RSA Primitive, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627 |
| Filtro dump BitLocker | #5409 | Approvato FIPS: AES-CBC, AES-XTS Testing Revisione 2.0, RSA SigVer (FIPS186-4), SHA2-256 |
| Libreria di primitive crittografiche | #5410 | Approvato FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Revisione dei test 2. 0, Contatore DRBG, DSA KeyGen (FIPS186-4), DSA PQGGen (FIPS186-4), DSA PQGVer (FIPS186-4), ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA Decryption Primitive, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627 |
Windows 11, versione 21H2
Compilazione: 10.0.22000. Edizione convalidata: Windows 11
| Modulo di crittografia (collegato al documento dei criteri di sicurezza) | Certificato CMVP # | Algoritmi convalidati |
|---|---|---|
| Boot Manager | #4546 | Approvato FIPS: AES, CKG, HMAC, PBKDF, RSA e SHS |
| Libreria di primitive crittografiche | #4825 | Approvato FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS e Triple-DES |
| Libreria di primitive crittografiche in modalità kernel | #4766 | Approvato FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS e Triple-DES |