Модули, проверенные FIPS 140 в полугодовых выпусках Windows Server
В следующих таблицах перечислены завершенные проверки FIPS 140 криптографических модулей, используемых в полугодовых выпусках Windows Server, организованных по основным выпускам операционной системы. В связанном документе политики безопасности для каждого модуля содержатся сведения о возможностях модуля и политиках, которые оператор должен следовать, чтобы использовать модуль в режиме работы, утвержденном FIPS. Сведения об использовании общей операционной системы в утвержденном режиме FIPS см. в разделе Использование Windows в режиме работы, утвержденном FIPS. Дополнительные сведения об утвержденных FIPS алгоритмах, используемых каждым модулем, включая сертификаты алгоритма CAVP, см. в связанном документе политики безопасности модуля или сертификате модуля CMVP.
Windows Server версии 2004 (обновление за май 2020 г.)
Сборка: 10.0.19041. Проверенные выпуски: Standard Core, Datacenter Core
Криптографический модуль (связан с документом о политике безопасности) | Сертификат CMVP # | Проверенные алгоритмы |
---|---|---|
Фильтр дампа BitLocker | #4538 | FiPS Утверждено: AES, RSA и SHS |
Диспетчер загрузки | #3923 | Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS |
Целостность кода | #4511 | FiPS Утверждено: AES, RSA и SHS |
Библиотека криптографических примитивов | #4536 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG |
Библиотека примитивов в режиме ядра | #4515 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG |
Защита целостности кода ядра | #4512 | FiPS Утверждено: AES, RSA и SHS |
Виртуальный TPM | #4537 | Утверждено FIPS: AES, CKG, CVL, DRBG, ECDSA, HMAC, KAS, KBKDF, KTS, RSA и SHS; Другое разрешено: NDRNG |
Загрузчик ОС Windows | #4339 | Утверждено FIPS: AES, CKG, DRBG, RSA и SHS; Другое разрешено: NDRNG |
Windows Server, версия 1909 (обновление за ноябрь 2019 г.)
Сборка: 10.0.18363. Проверенные выпуски: Standard Core, Datacenter Core
Криптографический модуль (связан с документом о политике безопасности) | Сертификат CMVP # | Проверенные алгоритмы |
---|---|---|
Фильтр дампа BitLocker | #4538 | FiPS Утверждено: AES, RSA и SHS |
Диспетчер загрузки | #3923 | Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS |
Целостность кода | #4511 | FiPS Утверждено: AES, RSA и SHS |
Библиотека криптографических примитивов | #4536 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG |
Библиотека примитивов в режиме ядра | #4515 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG |
Защита целостности кода ядра | #4512 | FiPS Утверждено: AES, RSA и SHS |
Виртуальный TPM | #4537 | Утверждено FIPS: AES, CKG, CVL, DRBG, ECDSA, HMAC, KAS, KBKDF, KTS, RSA и SHS; Другое разрешено: NDRNG |
Загрузчик ОС Windows | #4339 | Утверждено FIPS: AES, CKG, DRBG, RSA и SHS; Другое разрешено: NDRNG |
Windows Server версии 1903 (обновление за май 2019 г.)
Сборка: 10.0.18362. Проверенные выпуски: Standard Core, Datacenter Core
Криптографический модуль (связан с документом о политике безопасности) | Сертификат CMVP # | Проверенные алгоритмы |
---|---|---|
Фильтр дампа BitLocker | #4538 | FiPS Утверждено: AES, RSA и SHS |
Диспетчер загрузки | #3923 | Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS |
Целостность кода | #4511 | FiPS Утверждено: AES, RSA и SHS |
Библиотека криптографических примитивов | #4536 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG |
Библиотека примитивов в режиме ядра | #4515 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другое разрешено: NDRNG |
Защита целостности кода ядра | #4512 | FiPS Утверждено: AES, RSA и SHS |
Виртуальный TPM | #4537 | Утверждено FIPS: AES, CKG, CVL, DRBG, ECDSA, HMAC, KAS, KBKDF, KTS, RSA и SHS; Другое разрешено: NDRNG |
Загрузчик ОС Windows | #4339 | Утверждено FIPS: AES, CKG, DRBG, RSA и SHS; Другое разрешено: NDRNG |
Windows Server, версия 1809
Сборка: 10.0.17763. Проверенные выпуски: Standard Core, Datacenter Core
Криптографический модуль (связан с документом о политике безопасности) | Сертификат CMVP # | Проверенные алгоритмы |
---|---|---|
Фильтр дампа BitLocker | #3092 | FiPS Утверждено: AES, RSA и SHS |
Диспетчер загрузки | #3089 | Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS |
Целостность кода | #3644 | FiPS Утверждено: RSA и SHS |
Библиотека криптографических примитивов | #3197 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG |
Библиотека примитивов в режиме ядра | #3196 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG |
Защита целостности кода ядра | #3651 | FiPS Утверждено: RSA и SHS |
Виртуальный TPM | #3690 | Утверждено FIPS: AES, CKG, CVL, DRBG, ECDSA, HMAC, KAS, KBKDF, KTS, RSA и SHS; Другое разрешено: NDRNG |
Загрузчик ОС Windows | #3615 | Утверждено FIPS: AES, CKG, DRBG, RSA и SHS; Другое разрешено: NDRNG |
Windows Server версии 1803
Сборка: 10.0.17134. Проверенные выпуски: Standard Core, Datacenter Core
Криптографический модуль (связан с документом о политике безопасности) | Сертификат CMVP # | Проверенные алгоритмы |
---|---|---|
Фильтр дампа BitLocker | #3092 | FiPS Утверждено: AES, RSA и SHS |
Диспетчер загрузки | #3089 | Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS |
Целостность кода | #3195 | FiPS Утверждено: AES, RSA и SHS |
Библиотека криптографических примитивов | #3197 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG |
Библиотека примитивов в режиме ядра | #3196 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG |
Защита целостности кода ядра | #3096 | FiPS Утверждено: AES, RSA и SHS |
Загрузчик ОС Windows | #3480 | Утверждено FIPS: AES, CKG, DRBG, RSA и SHS; Другое разрешено: NDRNG |
Windows Server версии 1709
Сборка: 10.0.16299. Проверенные выпуски: Standard Core, Datacenter Core
Криптографический модуль (связан с документом о политике безопасности) | Сертификат CMVP # | Проверенные алгоритмы |
---|---|---|
Фильтр дампа BitLocker | #3092 | FiPS Утверждено: AES, RSA и SHS |
Диспетчер загрузки | #3089 | Утверждено FIPS: AES, CKG, HMAC, PBKDF, RSA и SHS |
Целостность кода | #3195 | FiPS Утверждено: AES, RSA и SHS |
Библиотека криптографических примитивов | #3197 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG |
Библиотека примитивов в режиме ядра | #3196 | Утверждено FIPS: AES, CKG, CVL, DRBG, DSA, ECDSA, HMAC, KAS, KBKDF, KTS, PBKDF, RSA, SHS и Triple-DES; Другие допустимые: HMAC-MD5, MD5 и NDRNG |
Защита целостности кода ядра | #3096 | FiPS Утверждено: AES, RSA и SHS |
Загрузчик ОС Windows | #3194 | FIPS Утверждено: AES, RSA и SHS; Другое разрешено: NDRNG |