Moduli convalidati FIPS 140 per Windows 11

Le tabelle seguenti elencano le convalide FIPS 140 completate dei moduli di crittografia usati in Windows 11, organizzate in base alla versione principale del sistema operativo. Il documento relativo ai criteri di sicurezza per ciascun modulo fornisce dettagli sulle funzionalità del modulo e sui criteri che l'operatore deve seguire per utilizzare il modulo nella modalità operativa approvata da FIPS. Per informazioni sull'utilizzo del sistema operativo complessivo in modalità approvata da FIPS, vedere Utilizzo di Windows in modalità operativa approvata da FIPS. Per informazioni dettagliate sugli algoritmi approvati FIPS usati da ciascun modulo, inclusi i certificati dell'algoritmo CAVP, vedere il documento sui criteri di sicurezza collegati del modulo o il certificato del modulo CMVP.

Windows 11, versione 22H2

Compilazione: 10.0.22621.1. Edizioni convalidate: Enterprise, Home, IoT Enterprise, Pro ed Education.

Modulo di crittografia (collegato al documento dei criteri di sicurezza) Certificato CMVP # Algoritmi convalidati
Boot Manager #5404 Approvato FIPS: AES-CBC, AES-CCM, AES-XTS Revisione 2.0, Contatore DRBG, HMAC-SHA2-256, PBKDF, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Windows OS Loader #5405 Approvato FIPS: AES-CBC, AES-CCM, AES-GCM, AES-XTS Revisione 2.0, Contatore DRBG, RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Integrità del codice #5406 Approvato FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Proteggere l'integrità del codice del kernel #5407 Approvato FIPS: RSA SigVer (FIPS186-4), SHA-1, SHA2-256, SHA2-384, SHA2-512
Libreria di primitive crittografiche in modalità kernel #5408 Approvato FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Revisione dei test 2. 0, Contatore DRBG, ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, decrittografia RSA Primitive, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627
Filtro dump BitLocker #5409 Approvato FIPS: AES-CBC, AES-XTS Testing Revisione 2.0, RSA SigVer (FIPS186-4), SHA2-256
Libreria di primitive crittografiche #5410 Approvato FIPS: AES-CBC, AES-CCM, AES-CFB128, AES-CFB8, AES-CMAC, AES-CTR, AES-ECB, AES-GCM, AES-GMAC, AES-KW, AES-XTS Revisione dei test 2. 0, Contatore DRBG, DSA KeyGen (FIPS186-4), DSA PQGGen (FIPS186-4), DSA PQGVer (FIPS186-4), ECDSA KeyGen (FIPS186-4), ECDSA KeyVer (FIPS186-4), ECDSA SigGen (FIPS186-4), ECDSA SigVer (FIPS186-4), HMAC-SHA-1, HMAC-SHA2-256, HMAC-SHA2-384, HMAC-SHA2-512, KAS-ECC Sp800-56Ar3, KAS-ECC-SSC Sp800-56Ar3, KAS-FFC Sp800-56Ar3, KAS-FFC-SSC Sp800-56Ar3, KDA HKDF SP800-56Cr2, KDF IKEv1, KDF IKEv2, KDF SP800-108, KDF TLS, PBKDF, RSA Decryption Primitive, RSA KeyGen (FIPS186-4), RSA SigGen (FIPS186-4), RSA Signature Primitive, RSA SigVer (FIPS186-4), Safe Primes Key Generation, SHA-1, SHA2-256, SHA2-384, SHA2-512, TLS v1.2 KDF RFC7627

Windows 11, versione 21H2

Compilazione: 10.0.22000. Edizione convalidata: Windows 11

Modulo di crittografia (collegato al documento dei criteri di sicurezza) Certificato CMVP # Algoritmi convalidati
Boot Manager #4546 Approvato FIPS: AES, CKG, HMAC, PBKDF, RSA e SHS
Libreria di primitive crittografiche #4825 Approvato FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS e Triple-DES
Libreria di primitive crittografiche in modalità kernel #4766 Approvato FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, ENT (P), HMAC, KAS, KAS-SSC, KBKDF, KTS, PBKDF, RSA, SHS e Triple-DES