Validação FIPS 140-2
Visão geral padrão do FIPS 140-2
A Publicação 140-2 do FIPS (Federal Information Processing Standard) é um padrão do governo dos EUA. O FIPS é baseado na Seção 5131 da Lei de Reforma do Gerenciamento de Tecnologia da Informação de 1996. Ele define os requisitos mínimos de segurança para módulos criptográficos em produtos de TI.
O CMVP ( Programa de Validação de Módulo Criptográfico) é um esforço conjunto do NIST (National Institute of Standards and Technology) dos EUA e do CCCS (Centro Canadense de Segurança Cibernética). Ele valida módulos criptográficos em relação aos Requisitos de Segurança para Módulos Criptográficos (parte do FIPS 140-2) e aos padrões de criptografia FIPS relacionados. Os requisitos de segurança FIPS 140-2 abrangem 11 áreas relacionadas ao design e à implementação de um módulo criptográfico. O Laboratório de Tecnologia da Informação NIST opera um programa relacionado que valida os algoritmos criptográficos aprovados pelo FIPS no módulo.
Abordagem da Microsoft para validação fips 140-2
A Microsoft mantém um compromisso ativo em atender aos requisitos do padrão FIPS 140-2, tendo validado módulos criptográficos em relação a ele desde que foi estabelecido pela primeira vez em 2001. A Microsoft valida seus módulos criptográficos no CMVP do NIST, conforme descrito acima. Vários produtos da Microsoft, incluindo Windows 10, Windows Server e muitos serviços de nuvem, usam esses módulos criptográficos.
Usando Windows em um modo de operação aprovado pelo FIPS 140-2
Windows 10 e Windows Server podem ser configurados para execução em um modo de operação aprovado pelo FIPS 140-2, normalmente conhecido como "modo FIPS". Se você ativar o modo FIPS, os módulos bcryptprimitives.dll (Biblioteca de Primitivos Criptográficos) e CNG.sys (Biblioteca de Primitivas Criptográficas) do modo Kernel executarão autotestes antes de Windows executar operações criptográficas. Esses auto-testes são executados de acordo com o FIPS 140-2 Seção 4.9. Eles garantem que os módulos estejam funcionando corretamente.
A Biblioteca de Primitivos Criptográficos e a Biblioteca de Primitivos Criptográficos do Modo Kernel são os únicos módulos afetados pelo modo FIPS. O modo FIPS não impedirá que Windows e seus subsistemas usem algoritmos criptográficos não validados pelo FIPS. O modo FIPS é apenas um aviso para aplicativos ou componentes diferentes da Biblioteca de Primitivos Criptográficos e da Biblioteca de Primitivas Criptográficas do Modo Kernel.
Os regulamentos do governo dos EUA continuam a exigir o modo FIPS para dispositivos governamentais que executam Windows. Outros clientes devem decidir por si mesmos se o modo FIPS é ideal para eles. Há muitos aplicativos e protocolos que usam a política de modo FIPS para determinar qual funcionalidade criptográfica executar. Os clientes que buscam seguir o padrão FIPS 140-2 devem pesquisar as definições de configuração de seus aplicativos e protocolos. Esta pesquisa ajudará a garantir que eles possam ser configurados para usar a criptografia validada pelo FIPS 140-2.
Alcançar esse modo de operação aprovado para FIPS 140-2 do Windows requer que os administradores concluam todas as quatro etapas descritas abaixo.
Etapa 1: Garantir que os módulos criptográficos validados pelo FIPS 140-2 estejam instalados
Os administradores devem garantir que todos os módulos criptográficos instalados sejam validados pelo FIPS 140-2. Tabelas que listam módulos validados, organizados pela versão do sistema operacional, estão disponíveis mais adiante neste artigo.
Etapa 2: Garantir que todas as políticas de segurança para todos os módulos criptográficos sejam seguidas
Cada um dos módulos criptográficos tem uma política de segurança definida que deve ser atendida para que o módulo opere em seu modo aprovado pelo FIPS 140-2. A política de segurança pode ser encontrada no SPD (Documento de Política de Segurança) publicado de cada módulo. Os SPDs de cada módulo podem ser encontrados na tabela de módulos validados no final deste artigo. Selecione o número de versão do módulo para exibir o SPD publicado para o módulo.
Etapa 3: Habilitar a política de segurança FIPS
Windows fornece a configuração de política de segurança, criptografia do sistema : use algoritmos compatíveis com FIPS para criptografia, hash e assinatura. Essa configuração é usada por alguns produtos da Microsoft para determinar se deve ser executada no modo FIPS. Quando essa política estiver ativada, os módulos criptográficos validados no Windows também funcionarão no modo FIPS. Essa política pode ser definida usando a Política de Segurança Local, como parte do Política de Grupo ou por meio de uma solução MDM (Gerenciamento de Dispositivos moderna). Para obter mais informações sobre a política, consulte Criptografia do sistema : use algoritmos compatíveis com FIPS para criptografia, hash e assinatura.
Etapa 4: Garantir que apenas algoritmos criptográficos validados pelo FIPS sejam usados
O modo FIPS é imposto no nível do aplicativo ou serviço. Ele não é imposto pelo sistema operacional ou por módulos criptográficos individuais. Os aplicativos ou serviços em execução no modo FIPS devem seguir as políticas de segurança dos módulos validados. Eles não devem usar um algoritmo criptográfico que não seja compatível com FIPS.
Em resumo, um aplicativo ou serviço estará em execução no modo FIPS se:
- Verifica o sinalizador de política
- Impõe políticas de segurança de módulos validados
Perguntas frequentes
Quanto tempo leva para certificar um módulo criptográfico?
A Microsoft inicia a certificação de módulos criptográficos após cada versão principal do Windows 10 e Windows Server. A duração de cada avaliação varia, dependendo de muitos fatores.
Quando a Microsoft realiza uma validação FIPS 140?
A cadência para iniciar a validação do módulo se alinha com as atualizações de recursos do Windows 10 e Windows Server. À medida que o setor de software evolui, os sistemas operacionais são lançados com mais frequência. A Microsoft conclui o trabalho de validação em versões principais, mas, entre as versões, busca minimizar as alterações nos módulos criptográficos.
Qual é a diferença entre o FIPS 140 validado e o compatível com FIPS 140?
FIPS 140 validado significa que o módulo criptográfico, ou um produto que incorpora o módulo, foi validado ("certificado") pelo CMVP como a atender aos requisitos fips 140-2. A conformidade com FIPS 140 é um termo do setor para produtos de TI que dependem de produtos validados pelo FIPS 140 para funcionalidade criptográfica.
Como fazer saber se um serviço Windows ou aplicativo é validado pelo FIPS 140-2?
Os módulos criptográficos usados Windows são validados por meio do CMVP. Eles não são validados por serviços individuais, aplicativos, periféricos de hardware ou outras soluções. Qualquer solução em conformidade deve chamar um módulo criptográfico validado pelo FIPS 140-2 no sistema operacional subjacente e o sistema operacional deve ser configurado para ser executado no modo FIPS. Entre em contato com o fornecedor do serviço, aplicativo ou produto para obter informações sobre se ele chama um módulo criptográfico validado.
O que significa Quando operado no modo FIPS em um certificado?
Esse rótulo significa que determinadas regras de configuração e segurança devem ser seguidas para usar o módulo criptográfico em conformidade com sua política de segurança FIPS 140-2. Cada módulo tem sua própria política de segurança — uma especificação precisa das regras de segurança sob as quais ele operará — e emprega algoritmos criptográficos aprovados, gerenciamento de chaves criptográficas e técnicas de autenticação. As regras de segurança são definidas no SPD (Documento de Política de Segurança) para cada módulo.
Qual é a relação entre o FIPS 140-2 e os Critérios Comuns?
O FIPS 140-2 e os Critérios Comuns são dois padrões de segurança separados com finalidades diferentes, mas complementares. O FIPS 140-2 foi projetado especificamente para validar módulos criptográficos de software e hardware. Os Critérios Comuns são projetados para avaliar funções de segurança em produtos de hardware e software de TI. As avaliações de Critérios Comuns geralmente dependem de validações FIPS 140-2 para fornecer garantia de que a funcionalidade criptográfica básica é implementada corretamente.
Como o FIPS 140 se relaciona com o Pacote B?
O Pacote B é um conjunto de algoritmos criptográficos definidos pela NSA (Agência nacional de segurança dos EUA) como parte de seu Programa de Modernização Criptográfica. O conjunto de algoritmos criptográficos do Pacote B deve ser usado para informações não classificadas e para a maioria das informações classificadas. Os algoritmos criptográficos do Pacote B são um subconjunto dos algoritmos criptográficos aprovados pelo FIPS permitidos pelo padrão FIPS 140-2.
O SMB3 (Server Message Block) é compatível com o FIPS 140 Windows?
O SMB3 poderá ser compatível com FIPS 140, se Windows estiver configurado para operar no modo FIPS 140 no cliente e no servidor. No modo FIPS, o SMB3 depende dos módulos criptográficos Windows FIPS 140 validados para operações criptográficas.
Módulos criptográficos validados pelo Microsoft FIPS 140-2
As tabelas a seguir identificam os módulos criptográficos usados em um sistema operacional, organizados por versão.
Módulos usados pelo Windows
Windows 10 Fall 2018 Update (versão 1809)
Edições validadas: Home, Pro, Enterprise, Education
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos | 10.0.17763 | #3197 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Biblioteca de primitivos criptográficos do modo kernel | 10.0.17763 | #3196 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade do código | 10.0.17763 | #3644 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Carregador de Sistema Operacional do Windows | 10.0.17763 | #3615 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade segura do código kernel | 10.0.17763 | #3651 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Filtro de Despejo do BitLocker | 10.0.17763 | #3092 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Gerenciador de Inicialização | 10.0.17763 | #3089 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Virtual TPM | 10.0.17763 | #3690 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Windows 10 atualização do Spring 2018 (versão 1803)
Edições validadas: Home, Pro, Enterprise, Education
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos | 10.0.17134 | #3197 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Biblioteca de primitivos criptográficos do modo kernel | 10.0.17134 | #3196 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade do código | 10.0.17134 | #3195 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Carregador de Sistema Operacional do Windows | 10.0.17134 | #3480 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade segura do código kernel | 10.0.17134 | #3096 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Filtro de Despejo do BitLocker | 10.0.17134 | #3092 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Gerenciador de Inicialização | 10.0.17134 | #3089 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Windows 10 Fall Creators Update (versão 1709)
Edições validadas: Home, Pro, Enterprise, Education, S, Surface Hub, Mobile
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos | 10.0.16299 | #3197 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Biblioteca de primitivos criptográficos do modo kernel | 10.0.16299 | #3196 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade do código | 10.0.16299 | #3195 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Carregador de Sistema Operacional do Windows | 10.0.16299 | #3194 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade segura do código kernel | 10.0.16299 | #3096 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Filtro de Despejo do BitLocker | 10.0.16299 | #3092 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Windows Retomar | 10.0.16299 | #3091 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Gerenciador de Inicialização | 10.0.16299 | #3089 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Atualização do Windows 10 para Criadores (versão 1703)
Edições validadas: Home, Pro, Enterprise, Education, S, Surface Hub, Mobile
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos (bcryptprimitives.dll e ncryptsslp.dll) | 10.0.15063 | #3095 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 4624); CKG (fornecedor afirmado); CVL (Certificados) nº 1278 e nº 1281); DRBG (Certificado nº 1555); DSA (Certificado nº 1223); ECDSA (Certificado nº 1133); HMAC (Certificado nº 3061); KAS (Certificado nº 127); KBKDF (Certificado nº 140); KTS (Certificado AES nº 4626; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); PBKDF (fornecedor afirmado); RSA (Certificados. nº 2521 e nº 2522); SHS (Certificado nº 3790); Triple-DES (Certificado nº 2459 Outros algoritmos: HMAC-MD5; MD5; DES; KDF capi herdado; MD2; MD4; RC2; RC4; RSA (criptografar/descriptografar) Implementações de componente validadas: ECDSA FIPS186-4 – Geração de assinatura de mensagens de tamanho de hash (Certificado nº 1133); FIPS186-4 RSA; PKCS nº 1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 2521); FIPS186-4 RSA; RSADP – Primitivo RSADP (Certificado nº 1281); SP800-135 – Seção 4.1.1, IKEv1 Seção 4.1.2, IKEv2 Seção 4.2, TLS (Certificado nº 1278) |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 10.0.15063 | #3094 | #3094 Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4624 e nº 4626); CKG (fornecedor afirmado); CVL (Certificados. nº 1278 e nº 1281); DRBG (Certificado nº 1555); DSA (Certificado nº 1223); ECDSA (Certificado nº 1133); HMAC (Certificado nº 3061); KAS (Certificado nº 127); KBKDF (Certificado nº 140); KTS (Certificado AES nº 4626; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); PBKDF (fornecedor afirmado); RSA (Certificados. nº 2521 e nº 2523); SHS (Certificado nº 3790); Triple-DES (Certificado nº 2459 Outros algoritmos: HMAC-MD5; MD5; NDRNG; DES; KDF capi herdado; MD2; MD4; RC2; RC4; RSA (criptografar/descriptografar) Implementações de componente validadas: ECDSA FIPS186-4 – Geração de assinatura de mensagens de tamanho de hash (Cert.; FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Cert.](https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/3094)nº 2521); FIPS186-4 RSA; RSADP – RsaDP Primitive (Cert.](https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/3094) |
Gerenciador de Inicialização | 10.0.15063 | #3089 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4624 e nº 4625); CKG (fornecedor afirmado); HMAC (Certificado nº 3061); PBKDF (fornecedor afirmado); RSA (Certificado nº 2523); SHS (Certificado nº 3790) Outros algoritmos: PBKDF (fornecedor afirmado); KDF da VMK (fornecedor afirmado) |
Carregador de Sistema Operacional do Windows | 10.0.15063 | #3090 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4624 e nº 4625); RSA (Certificado nº 2523); SHS (Certificado nº 3790) |
Windows Retomar [1] | 10.0.15063 | #3091 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4624 e nº 4625); RSA (Certificado nº 2523); SHS (Certificado nº 3790) |
Filtro de Despejo do BitLocker® [2] | 10.0.15063 | #3092 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4624 e nº 4625); RSA (Certificado nº 2522); SHS (Certificado nº 3790) |
Integridade de código (ci.dll) | 10.0.15063 | #3093 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 4624); RSA (Certificados. nº 2522 e nº 2523); SHS (Certificado nº 3790) Implementações de componente validadas: FIPS186-4 RSA; PKCS#1 v1.5 – Primitivo de Assinatura RSASP1 (Certificado nº 1282) |
Integridade segura do código kernel (skci.dll)[3] | 10.0.15063 | #3096 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 4624); RSA (Certificados. nº 2522 e nº 2523); SHS (Certificado nº 3790) Implementações de componente validadas: FIPS186-4 RSA; PKCS#1 v1.5 – Primitivo de Assinatura RSASP1 (Certificado nº 1282) |
[1] Aplica-se somente à Página Inicial, Pro, Enterprise, Educação e S.
[2] Aplica-se somente Pro, Enterprise, Educação, S, Celular e Surface Hub
[3] Aplica-se somente Pro, Enterprise, Educação e S
Windows 10 de Aniversário (versão 1607)
Edições validadas: Home, Pro, Enterprise, Enterprise LTSB, Mobile
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos (bcryptprimitives.dll e ncryptsslp.dll) | 10.0.14393 | #2937 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 4064); DRBG (Certificado nº 1217); DSA (Certificado nº 1098); ECDSA (Certificado nº 911); HMAC (Certificado nº 2651); KAS (Certificado nº 92); KBKDF (Certificado nº 101); KTS (Certificado AES nº 4062; encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); PBKDF (fornecedor afirmado); RSA (Certificados. nº 2192, nº 2193 e nº 2195); SHS (Certificado nº 3347); Triple-DES (Certificado nº 2227) Outros algoritmos: HMAC-MD5; MD5; DES; KDF capi herdado; MD2; MD4; RC2; RC4; RSA (criptografar/descriptografar) Implementações de componente validadas: ECDSA FIPS186-4 – Geração de assinatura de mensagens de tamanho de hash (Certificado nº 922); FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 888); FIPS186-4 RSA; RSADP – Primitivo RSADP (Certificado nº 887); SP800-135 – Seção 4.1.1, IKEv1 Seção 4.1.2, IKEv2 Seção 4.2, TLS (Certificado nº 886) |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 10.0.14393 | #2936 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 4064); DRBG (Certificado nº 1217); DSA (Certificado nº 1098); ECDSA (Certificado nº 911); HMAC (Certificado nº 2651); KAS (Certificado nº 92); KBKDF (Certificado nº 101); KTS (Certificado AES nº 4062; encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); PBKDF (fornecedor afirmado); RSA (Certificados. nº 2192, nº 2193 e nº 2195); SHS (Certificado nº 3347); Triple-DES (Certificado nº 2227) Outros algoritmos: HMAC-MD5; MD5; NDRNG; DES; KDF capi herdado; MD2; MD4; RC2; RC4; RSA (criptografar/descriptografar) Implementações de componente validadas: ECDSA FIPS186-4 – Geração de assinatura de mensagens de tamanho de hash (Certificado nº 922); FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 888); FIPS186-4 RSA; RSADP – Primitivo RSADP (Certificado nº 887) |
Gerenciador de Inicialização | 10.0.14393 | #2931 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4061 e nº 4064); HMAC (Certificado nº 2651); PBKDF (fornecedor afirmado); RSA (Certificado nº 2193); SHS (Certificado nº 3347) Outros algoritmos: MD5; PBKDF (sem conformidade); VMK KDF |
BitLocker® Windows do sistema operacional (winload) | 10.0.14393 | #2932 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4061 e nº 4064); RSA (Certificado nº 2193); SHS (Certificado nº 3347) Outros algoritmos: NDRNG; MD5 |
BitLocker® Windows Currículo (winresume)[1] | 10.0.14393 | #2933 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4061 e nº 4064); RSA (Certificado nº 2193); SHS (Certificado nº 3347) Outros algoritmos: MD5 |
Filtro de Despejo do BitLocker® (dumpfve.sys)[2] | 10.0.14393 | #2934 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4061 e nº 4064) |
Integridade de código (ci.dll) | 10.0.14393 | #2935 | Algoritmos aprovados pelo FIPS: RSA (Certificado nº 2193); SHS (Certificado nº 3347) Outros algoritmos: AES (sem conformidade); MD5 Implementações de componente validadas: FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 888) |
Integridade segura do código kernel (skci.dll)[3] | 10.0.14393 | #2938 | Algoritmos aprovados pelo FIPS: RSA (Certificados. nº 2193); SHS (Certificados. nº 3347) Outros algoritmos: MD5 Implementações de componente validadas: FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 888) |
[1] Aplica-se somente a Home, Pro, Enterprise e Enterprise LTSB
[2] Aplica-se somente Pro, Enterprise, Enterprise LTSB e Celular
[3] Aplica-se somente Pro, Enterprise e Enterprise LTSB
Windows 10 de novembro de 2015 (versão 1511)
Edições validadas: Home, Pro, Enterprise, Enterprise LTSB, Mobile, Surface Hub
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos (bcryptprimitives.dll e ncryptsslp.dll) | 10.0.10586 | #2606 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3629); DRBG (Certificados. nº 955); DSA (Certificados. nº 1024); ECDSA (Certificados. nº 760); HMAC (Certificados. nº 2381); KAS (Certs. nº 72; acordo de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 256 bits de força de criptografia); KBKDF (Certificados. nº 72); KTS (Certificados AES. nº 3653; quebra automática de tecla; a metodologia de estabelecimento de chaves fornece entre 128 bits e 256 bits de força de criptografia); PBKDF (fornecedor afirmado); RSA (Certificados. nº 1887, nº 1888 e nº 1889); SHS (Certificados. nº 3047); Triple-DES (Certificados. nº 2024) Outros algoritmos: DES; HMAC-MD5; KDF capi herdado; MD2; MD4; MD5; RC2; RC4; RSA (criptografar/descriptografar) Implementações de componente validadas: ECDSA FIPS186-4 – Geração de assinatura de mensagens de tamanho de hash (Certificado nº 666); FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 665); FIPS186-4 RSA; RSADP – Primitivo RSADP (Certificado nº 663); SP800-135 – Seção 4.1.1, IKEv1 Seção 4.1.2, IKEv2 Seção 4.2, TLS (Certificado nº 664) |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 10.0.10586 | #2605 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3629); DRBG (Certificados. nº 955); DSA (Certificados. nº 1024); ECDSA (Certificados. nº 760); HMAC (Certificados. nº 2381); KAS (Certs. nº 72; acordo de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 256 bits de força de criptografia); KBKDF (Certificados. nº 72); KTS (Certificados AES. nº 3653; quebra automática de tecla; a metodologia de estabelecimento de chaves fornece entre 128 bits e 256 bits de força de criptografia); PBKDF (fornecedor afirmado); RSA (Certificados. nº 1887, nº 1888 e nº 1889); SHS (Certificados. nº 3047); Triple-DES (Certificados. nº 2024) Outros algoritmos: DES; HMAC-MD5; KDF capi herdado; MD2; MD4; MD5; RC2; RC4; RSA (criptografar/descriptografar) Implementações de componente validadas: ECDSA FIPS186-4 – Geração de assinatura de mensagens de tamanho de hash (Certificado nº 666); FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 665); FIPS186-4 RSA; RSADP – Primitivo RSADP (Certificado nº 663) |
Gerenciador de Inicialização [4] | 10.0.10586 | #2700 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3653); HMAC (Certificado nº 2381); PBKDF (fornecedor afirmado); RSA (Certificado nº 1871); SHS (Certificados. nº 3047 e nº 3048) Outros algoritmos: MD5; KDF (sem conformidade); PBKDF (sem conformidade) |
BitLocker® Windows do sistema operacional (winload)[5] | 10.0.10586 | #2701 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3629 e nº 3653); RSA (Certificado nº 1871); SHS (Certificado nº 3048) Outros algoritmos: MD5; NDRNG |
BitLocker® Windows Resume (winresume)[6] | 10.0.10586 | #2702 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3653); RSA (Certificado nº 1871); SHS (Certificado nº 3048) Outros algoritmos: MD5 |
Filtro de Despejo do BitLocker® (dumpfve.sys)[7] | 10.0.10586 | #2703 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3653) |
Integridade de código (ci.dll) | 10.0.10586 | #2604 | Algoritmos aprovados pelo FIPS: RSA (Certificados. nº 1871); SHS (Certificados. nº 3048) Outros algoritmos: AES (sem conformidade); MD5 Implementações de componente validadas: FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 665) |
Integridade segura do código kernel (skci.dll)[8] | 10.0.10586 | #2607 | Algoritmos aprovados pelo FIPS: RSA (Certificados. nº 1871); SHS (Certificados. nº 3048) Outros algoritmos: MD5 Implementações de componente validadas: FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 665) |
[4] Aplica-se somente à Página Inicial, Pro, Enterprise, Celular e Surface Hub
[5] Aplica-se somente à Página Inicial, Pro, Enterprise, Celular e Surface Hub
[6] Aplica-se somente à Página Inicial, Pro e Enterprise
[7] Aplica-se somente Pro, Enterprise, Celular e Surface Hub
[8] Aplica-se somente a Enterprise e Enterprise LTSB
Windows 10 (versão 1507)
Edições validadas: Home, Pro, Enterprise, Enterprise LTSB, Mobile e Surface Hub
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos (bcryptprimitives.dll e ncryptsslp.dll) | 10.0.10240 | #2606 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3497); DRBG (Certificados. nº 868); DSA (Certificados. nº 983); ECDSA (Certificados. nº 706); HMAC (Certificados. nº 2233); KAS (Certs. nº 64; acordo de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 256 bits de força de criptografia); KBKDF (Certificados. nº 66); KTS (Certificados AES. nº 3507; quebra automática de tecla; a metodologia de estabelecimento de chaves fornece entre 128 bits e 256 bits de força de criptografia); PBKDF (fornecedor afirmado); RSA (Certificados. nº 1783, nº 1798 e nº 1802); SHS (Certificados. nº 2886); Triple-DES (Certificados. nº 1969) Outros algoritmos: DES; HMAC-MD5; KDF capi herdado; MD2; MD4; MD5; RC2; RC4; RSA (criptografar/descriptografar) Implementações de componente validadas: FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 572); FIPS186-4 RSA; RSADP – Primitivo RSADP (Certificado nº 576); SP800-135 – Seção 4.1.1, IKEv1 Seção 4.1.2, IKEv2 Seção 4.2, TLS (Certificado nº 575) |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 10.0.10240 | #2605 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3497); DRBG (Certificados. nº 868); DSA (Certificados. nº 983); ECDSA (Certificados. nº 706); HMAC (Certificados. nº 2233); KAS (Certs. nº 64; acordo de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 256 bits de força de criptografia); KBKDF (Certificados. nº 66); KTS (Certificados AES. nº 3507; quebra automática de tecla; a metodologia de estabelecimento de chaves fornece entre 128 bits e 256 bits de força de criptografia); PBKDF (fornecedor afirmado); RSA (Certificados. nº 1783, nº 1798 e nº 1802); SHS (Certificados. nº 2886); Triple-DES (Certificados. nº 1969) Outros algoritmos: DES; HMAC-MD5; KDF capi herdado; MD2; MD4; MD5; RC2; RC4; RSA (criptografar/descriptografar) Implementações de componente validadas: FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 572); FIPS186-4 RSA; RSADP – Primitivo RSADP (Certificado nº 576) |
Gerenciador de Inicialização[9] | 10.0.10240 | #2600 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 3497); HMAC (Certificado nº 2233); KTS (Certificado AES nº 3498); PBKDF (fornecedor afirmado); RSA (Certificado nº 1784); SHS (Certificados. nº 2871 e nº 2886) Outros algoritmos: MD5; KDF (sem conformidade); PBKDF (sem conformidade) |
BitLocker® Windows do sistema operacional (winload)[10] | 10.0.10240 | #2601 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3497 e nº 3498); RSA (Certificado nº 1784); SHS (Certificado nº 2871) Outros algoritmos: MD5; NDRNG |
BitLocker® Windows Currículo (winresume)[11] | 10.0.10240 | #2602 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3497 e nº 3498); RSA (Certificado nº 1784); SHS (Certificado nº 2871) Outros algoritmos: MD5 |
Filtro de Despejo do BitLocker® (dumpfve.sys)[12] | 10.0.10240 | #2603 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 3497 e nº 3498) |
Integridade de código (ci.dll) | 10.0.10240 | #2604 | Algoritmos aprovados pelo FIPS: RSA (Certificados. nº 1784); SHS (Certificados. nº 2871) Outros algoritmos: AES (sem conformidade); MD5 Implementações de componente validadas: FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 572) |
Integridade segura do código kernel (skci.dll)[13] | 10.0.10240 | #2607 | Algoritmos aprovados pelo FIPS: RSA (Certificados. nº 1784); SHS (Certificados. nº 2871) Outros algoritmos: MD5 Implementações de componente validadas: FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 572) |
[9] Aplica-se somente a Home, Pro, Enterprise e Enterprise LTSB
[10] Aplica-se somente a Home, Pro, Enterprise e Enterprise LTSB
[11] Aplica-se somente a Home, Pro, Enterprise e Enterprise LTSB
[12] Aplica-se somente Pro, Enterprise e Enterprise LTSB
[13] Aplica-se somente a Enterprise e Enterprise LTSB
Windows 8.1
Edições validadas: RT, Pro, Enterprise, Telefone, Embedded
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos (bcryptprimitives.dll e ncryptsslp.dll) | 6.3.9600 6.3.9600.17031 | #2357 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832); DRBG (Certificados. nº 489); DSA (Certificado nº 855); ECDSA (Certificado nº 505); HMAC (Certificado nº 1773); KAS (Certificado nº 47); KBKDF (Certificado nº 30); PBKDF (fornecedor afirmado); RSA (Certificados. nº 1487, nº 1493 e nº 1519); SHS (Certificado nº 2373); Triple-DES (Certificado nº 1692) Outros algoritmos: AES (Certificado nº 2832, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); Criptografia de GCM AES (sem conformidade); DES; HMAC MD5; KDF capi herdado; MD2; MD4; MD5; NDRNG; RC2; RC4; RSA (criptografar/descriptografar)#2832, encapsulamento de chave; a metodologia de estabelecimento de chaves fornece entre 128 bits e 256 bits de força de criptografia); Criptografia de GCM AES (sem conformidade); DES; HMAC MD5; KDF capi herdado; MD2; MD4; MD5; NDRNG; RC2; RC4; RSA (criptografar/descriptografar) Implementações de componente validadas: ECDSA FIPS186-4 – Geração de assinatura de mensagens de tamanho de hash (Certificado nº 288); FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 289); SP800-135 – Seção 4.1.1, IKEv1 Seção 4.1.2, IKEv2 Seção 4.2, TLS (Certificado nº 323) |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 6.3.9600 6.3.9600.17042 | #2356 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832); DRBG (Certificados. nº 489); ECDSA (Certificado nº 505); HMAC (Certificado nº 1773); KAS (Certificado nº 47); KBKDF (Certificado nº 30); PBKDF (fornecedor afirmado); RSA (Certificados. nº 1487, nº 1493 e nº 1519); SHS (Certificado nº 2373); Triple-DES (Certificado nº 1692) Outros algoritmos: AES (Certificado nº 2832, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); Criptografia de GCM AES (sem conformidade); DES; HMAC MD5; KDF capi herdado; MD2; MD4; MD5; NDRNG; RC2; RC4; RSA (criptografar/descriptografar) Implementações de componente validadas: ECDSA FIPS186-4 – Geração de assinatura de mensagens de tamanho de hash (Certificado nº 288); FIPS186-4 RSA; PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 289) |
Gerenciador de Inicialização | 6.3.9600 6.3.9600.17031 | #2351 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832); HMAC (Certificado nº 1773); PBKDF (fornecedor afirmado); RSA (Certificado nº 1494); SHS (Certificados. nº 2373 e nº 2396) Outros algoritmos: MD5; KDF (sem conformidade); PBKDF (sem conformidade) |
BitLocker® Windows do sistema operacional (winload) | 6.3.9600 6.3.9600.17031 | #2352 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832); RSA (Certificado nº 1494); SHS (Certificado nº 2396) Outros algoritmos: MD5; NDRNG |
BitLocker® Windows Resume (winresume)[14] | 6.3.9600 6.3.9600.17031 | #2353 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832); RSA (Certificado nº 1494); SHS (Certificados. nº 2373 e nº 2396) Outros algoritmos: MD5 |
Filtro de Despejo do BitLocker® (dumpfve.sys) | 6.3.9600 6.3.9600.17031 | #2354 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832) Outros algoritmos: N/A |
Integridade de código (ci.dll) | 6.3.9600 6.3.9600.17031 | #2355 | Algoritmos aprovados pelo FIPS: RSA (Certificado nº 1494); SHS (Certificado nº 2373) Outros algoritmos: MD5 Implementações de componente validadas: PKCS#1 v2.1 – Primitivo de Assinatura RSASP1 (Certificado nº 289) |
[14] Aplica-se somente Pro, Enterprise e Embedded 8.
Windows 8
Edições validadas: RT, Home, Pro, Enterprise, Telefone
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos (BCRYPTPRIMITIVES.DLL) | 6.2.9200 | #1892 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2197 e nº 2216); DRBG (Certificados. nº 258); DSA (Certificado nº 687); ECDSA (Certificado nº 341); HMAC (Certificado nº 1345); KAS (Certificado nº 36); KBKDF (Certificado nº 3); PBKDF (fornecedor afirmado); RSA (Certificados. nº 1133 e nº 1134); SHS (Certificado nº 1903); Triple-DES (Certificado nº 1387) Outros algoritmos: AES (Certificado nº 2197, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; KDF capi herdado; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (criptografar/descriptografar)#258); DSA (Cert.); ECDSA (Cert.); HMAC (Cert.); KAS (Cert); KBKDF (Cert.); PBKDF (fornecedor afirmado); RSA (Certificados. e); SHS (Cert.); Triple-DES (Cert.) |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 6.2.9200 | #1891 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2197 e nº 2216); DRBG (Certificados. nº 258 e nº 259); ECDSA (Certificado nº 341); HMAC (Certificado nº 1345); KAS (Certificado nº 36); KBKDF (Certificado nº 3); PBKDF (fornecedor afirmado); RNG (Certificado nº 1110); RSA (Certificados. nº 1133 e nº 1134); SHS (Certificado nº 1903); Triple-DES (Certificado nº 1387) Outros algoritmos: AES (Certificado nº 2197, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; KDF capi herdado; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (criptografar/descriptografar)#258 e); ECDSA (Cert.); HMAC (Cert.); KAS (Cert.); KBKDF (Cert.); PBKDF (fornecedor afirmado); RNG (Cert.); RSA (Certificados. e); SHS (Cert.); Triple-DES (Cert.) Outros algoritmos: AES (Certificado, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; KDF capi herdado; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (criptografar/descriptografar) |
Gerenciador de Inicialização | 6.2.9200 | #1895 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2196 e nº 2198); HMAC (Certificado nº 1347); RSA (Certificado nº 1132); SHS (Certificado nº 1903) Outros algoritmos: MD5 |
BitLocker® Windows do sistema operacional (WINLOAD) | 6.2.9200 | #1896 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2196 e nº 2198); RSA (Certificado nº 1132); SHS (Certificado nº 1903) Outros algoritmos: AES (Certificado nº 2197; não compatível); MD5; RNG não aprovado |
Currículo Windows BitLocker® (WINRESUME)[15] | 6.2.9200 | #1898 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2196 e nº 2198); RSA (Certificado nº 1132); SHS (Certificado nº 1903) Outros algoritmos: MD5 |
Filtro de Despejo do BitLocker® (DUMPFVE.SYS) | 6.2.9200 | #1899 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2196 e nº 2198) Outros algoritmos: N/A |
Integridade de código (CI.DLL) | 6.2.9200 | #1897 | Algoritmos aprovados pelo FIPS: RSA (Certificado nº 1132); SHS (Certificado nº 1903) Outros algoritmos: MD5 |
DSS aprimorado e Diffie-Hellman de criptografia (DSSENH.DLL) | 6.2.9200 | #1893 | Algoritmos aprovados pelo FIPS: DSA (Certificado nº 686); SHS (Certificado nº 1902); Triple-DES (Certificado nº 1386); TRIPLE-DES MAC (Certificado Triple-DES. nº 1386, fornecedor afirmado) Outros algoritmos: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman; MD5; RC2; RC2 MAC; RC4; Triple-DES (Cert. nº 1386, encapsulamento de chave; metodologia de estabelecimento de chave fornece 112 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia)#1902); Triple-DES (Cert.); TRIPLE-DES MAC (Certificado Triple-DES, fornecedor afirmado) Outros algoritmos: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman; MD5; RC2; RC2 MAC; RC4; Triple-DES (Certificado, encapsulamento de chave; metodologia de estabelecimento de chave fornece 112 bits de força de criptografia; sem conformidade menor que 112 bits de força de criptografia) |
Provedor criptográfico avançado (RSAENH.DLL) | 6.2.9200 | #1894 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2196); HMAC (Certificado nº 1346); RSA (Certificado nº 1132); SHS (Certificado nº 1902); Triple-DES (Certificado nº 1386) Outros algoritmos: AES (Certificado nº 2196, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; MD2; MD4; MD5; RC2; RC4; RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); Triple-DES (Certificado nº 1386, encapsulamento de chave; metodologia de estabelecimento de chave fornece 112 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia) |
[15] Aplica-se somente à Página Inicial e Pro
Windows 7
Edições validadas: Windows 7, Windows 7 SP1
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos (BCRYPTPRIMITIVES.DLL) | 6.1.7600.16385 | 1329 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 1168 e nº 1178); AES GCM (Certificado nº 1168, afirmado pelo fornecedor); AES GMAC (Certificado nº 1168, afirmado pelo fornecedor); DRBG (Certificados. nº 23 e nº 24); DSA (Certificado nº 386); ECDSA (Certificado nº 141); HMAC (Certificado nº 677); KAS (SP 800-56A, fornecedor afirmado, acordo de chave; metodologia de estabelecimento de chave fornece de 80 bits a 256 bits de força de criptografia); RNG (Certificado nº 649); RSA (Certificados. nº 559 e nº 560); SHS (Certificado nº 1081); Triple-DES (Certificado nº 846) Outros algoritmos: AES (Certificado nº 1168, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); MD2; MD4; MD5; HMAC MD5; RC2; RC4 nº 559 e); SHS (Cert.); Triple-DES (Cert.) Outros algoritmos: AES (Certificado, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); MD2; MD4; MD5; HMAC MD5; RC2; RC4 |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 6.1.7600.16385 | 1328 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 1168 e nº 1178); AES GCM (Certificado nº 1168, afirmado pelo fornecedor); AES GMAC (Certificado nº 1168, afirmado pelo fornecedor); DRBG (Certificados. nº 23 e nº 24); ECDSA (Certificado nº 141); HMAC (Certificado nº 677); KAS (SP 800-56A, fornecedor afirmado, acordo de chave; metodologia de estabelecimento de chave fornece de 80 bits a 256 bits de força de criptografia); RNG (Certificado nº 649); RSA (Certificados. nº 559 e nº 560); SHS (Certificado nº 1081); Triple-DES (Certificado nº 846) Outros algoritmos: AES (Certificado nº 1168, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); MD2; MD4; MD5; HMAC MD5; RC2; RC4 |
Gerenciador de Inicialização | 6.1.7600.16385 | 1319 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 1168 e nº 1177); HMAC (Certificado nº 675); RSA (Certificado nº 557); SHS (Certificado nº 1081) Outros algoritmos: MD5#1168 e); HMAC (Cert.); RSA (Cert.); SHS (Cert.) Outros algoritmos: MD5 |
Carregador do sistema operacional do Winload (winload.exe) | 6.1.7600.16385 | 1326 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 1168 e nº 1177); RSA (Certificado nº 557); SHS (Certificado nº 1081) Outros algoritmos: MD5 |
Criptografia de Unidade de Disco BitLocker™ | 6.1.7600.16385 | 1332 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 1168 e nº 1177); HMAC (Certificado nº 675); SHS (Certificado nº 1081) Outros algoritmos: Difusor de Elefante |
Integridade de código (CI.DLL) | 6.1.7600.16385 | 1327 | Algoritmos aprovados pelo FIPS: RSA (Certificado nº 557); SHS (Certificado nº 1081) Outros algoritmos: MD5 |
DSS aprimorado e Diffie-Hellman de criptografia (DSSENH.DLL) | 6.1.7600.16385 (nenhuma alteração no SP1) |
1331 | Algoritmos aprovados pelo FIPS: DSA (Certificado nº 385); RNG (Certificado nº 649); SHS (Certificado nº 1081); Triple-DES (Certificado nº 846); TRIPLE-DES MAC (Certificado Triple-DES. nº 846, fornecedor afirmado) Outros algoritmos: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman; MD5; RC2; RC2 MAC; RC4 |
Provedor criptográfico avançado (RSAENH.DLL) | 6.1.7600.16385 (nenhuma alteração no SP1) |
1330 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 1168); DRBG (Certificado nº 23); HMAC (Certificado nº 673); SHS (Certificado nº 1081); RSA (Certificados. nº 557 e nº 559); Triple-DES (Certificado nº 846) Outros algoritmos: DES; MD2; MD4; MD5; RC2; RC4; RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 256 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia) |
Windows Vista SP1
Edições validadas: Ultimate Edition
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Gerenciador de Inicialização (bootmgr) | 6.0.6001.18000 e 6.0.6002.18005 | 978 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 739 e nº 760); HMAC (Certificado nº 415); RSA (Certificado nº 354); SHS (Certificado nº 753) |
Carregador do sistema operacional do Winload (winload.exe) | 6.0.6001.18000, 6.0.6001.18027, 6.0.6001.18606, 6.0.6001.22125, 6.0.6001.22861, 6.0.6002.18005, 6.0.6002.18411 e 6.0.6002.22596 | 979 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 739 e nº 760); RSA (Certificado nº 354); SHS (Certificado nº 753) Outros algoritmos: MD5 |
Integridade de código (ci.dll) | 6.0.6001.18000, 6.0.6001.18023, 6.0.6001.22120 e 6.0.6002.18005 | 980 | Algoritmos aprovados pelo FIPS: RSA (Certificado nº 354); SHS (Certificado nº 753) Outros algoritmos: MD5 |
Interface do provedor de suporte de segurança do modo kernel (ksecdd.sys) | 6.0.6001.18709, 6.0.6001.18272, 6.0.6001.18796, 6.0.6001.22202, 6.0.6001.22450, 6.0.6001.22987, 6.0.6001.23069, 6.0.6002.18005, 6.0.6002.18051, 6.0.6002.18541, 6.0.600 2.18643, 6.0.6002.22152, 6.0.6002.22742 e 6.0.6002.22869 | 1000 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 739 e nº 756); ECDSA (Certificado nº 82); HMAC (Certificado nº 412); RNG (Certificado nº 435 e SP 800-90 AES-CTR, afirmado pelo fornecedor); RSA (Certificados. nº 353 e nº 357); SHS (Certificado nº 753); Triple-DES (Certificado nº 656)#739 e); ECDSA (Cert.); HMAC (Cert.); RNG (Cert. e SP 800-90 AES-CTR, afirmado pelo fornecedor); RSA (Certificados. e); SHS (Cert.); Triple-DES (Cert.) Outros algoritmos: AES (GCM e GMAC; não compatíveis); DES; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); EC Diffie-Hellman (acordo de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); MD2; MD4; MD5; HMAC MD5; RC2; RC4; RNG (SP 800-90 Dual-EC; sem conformidade); RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 150 bits de força de criptografia; sem conformidade menor que 112 bits de força de criptografia) |
Biblioteca de primitivos criptográficos (bcrypt.dll) | 6.0.6001.22202, 6.0.6002.18005 e 6.0.6002.22872 | 1001 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 739 e nº 756); DSA (Certificado nº 283); ECDSA (Certificado nº 82); HMAC (Certificado nº 412); RNG (Certificado nº 435 e SP 800-90, fornecedor afirmado); RSA (Certificados. nº 353 e nº 357); SHS (Certificado nº 753); Triple-DES (Certificado nº 656) Outros algoritmos: AES (GCM e GMAC; não compatíveis); DES; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); EC Diffie-Hellman (acordo de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); MD2; MD4; MD5; RC2; RC4; RNG (SP 800-90 Dual-EC; sem conformidade); RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 150 bits de força de criptografia; não compatível fornece menos de 112 bits de força de criptografia) |
RSAENH (Provedor Criptográfico Avançado) | 6.0.6001.22202 e 6.0.6002.18005 | 1002 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 739); HMAC (Certificado nº 407); RNG (SP 800-90, fornecedor afirmado); RSA (Certificados. nº 353 e nº 354); SHS (Certificado nº 753); Triple-DES (Certificado nº 656) Outros algoritmos: DES; MD2; MD4; MD5; RC2; RC4; RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 150 bits de força de criptografia; sem conformidade menor que 112 bits de força de criptografia) |
DSS e DSSENH (provedor Diffie-Hellman criptográfico avançado) | 6.0.6001.18000 e 6.0.6002.18005 | 1003 | Algoritmos aprovados pelo FIPS: DSA (Certificado nº 281); RNG (Certificado nº 435); SHS (Certificado nº 753); Triple-DES (Certificado nº 656); TRIPLE-DES MAC (Certificado Triple-DES. nº 656, fornecedor afirmado) Outros algoritmos: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); MD5; RC2; RC2 MAC; RC4 |
Windows Vista
Edições validadas: Ultimate Edition
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
RSAENH (Provedor Criptográfico Avançado) | 6.0.6000.16386 | 893 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 553); HMAC (Certificado nº 297); RNG (Certificado nº 321); RSA (Certificados. nº 255 e nº 258); SHS (Certificado nº 618); Triple-DES (Certificado nº 549) Outros algoritmos: DES; MD2; MD4; MD5; RC2; RC4; RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 150 bits de força de criptografia; sem conformidade menor que 112 bits de força de criptografia) |
DSS e DSSENH (provedor Diffie-Hellman criptográfico avançado) | 6.0.6000.16386 | 894 | Algoritmos aprovados pelo FIPS: DSA (Certificado nº 226); RNG (Certificado nº 321); SHS (Certificado nº 618); Triple-DES (Certificado nº 549); TRIPLE-DES MAC (Certificado Triple-DES. nº 549, fornecedor afirmado) Outros algoritmos: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); MD5; RC2; RC2 MAC; RC4 |
Criptografia de Unidade de Disco BitLocker™ | 6.0.6000.16386 | 947 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 715); HMAC (Certificado nº 386); SHS (Certificado nº 737) Outros algoritmos: Difusor de Elefante |
Interface do provedor de suporte de segurança do modo kernel (ksecdd.sys) | 6.0.6000.16386, 6.0.6000.16870 e 6.0.6000.21067 | 891 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 553); ECDSA (Certificado nº 60); HMAC (Certificado nº 298); RNG (Certificado nº 321); RSA (Certificados. nº 257 e nº 258); SHS (Certificado nº 618); Triple-DES (Certificado nº 549) Outros algoritmos: DES; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); EC Diffie-Hellman (acordo de chave; metodologia de estabelecimento de chave fornece de 128 bits a 256 bits de força de criptografia); MD2; MD4; MD5; RC2; RC4; HMAC MD5 |
Windows XP SP3
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Módulo criptográfico do modo kernel (FIPS.SYS) | 5.1.2600.5512 | 997 | Algoritmos aprovados pelo FIPS: HMAC (Certificado nº 429); RNG (Certificado nº 449); SHS (Certificado nº 785); Triple-DES (Certificado nº 677); TRIPLE-DES MAC (Certificado Triple-DES. nº 677, fornecedor afirmado) Outros algoritmos: DES; MD5; HMAC MD5 |
DSS e DSSENH (provedor Diffie-Hellman criptográfico avançado) | 5.1.2600.5507 | 990 | Algoritmos aprovados pelo FIPS: DSA (Certificado nº 292); RNG (Certificado nº 448); SHS (Certificado nº 784); Triple-DES (Certificado nº 676); Triple-DES MAC (Certificado Triple-DES. nº 676, fornecedor afirmado) Outros algoritmos: DES; DES40; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; sem conformidade inferior a 112 bits); MD5; RC2; RC4 |
RSAENH (Provedor Criptográfico Avançado) | 5.1.2600.5507 | 989 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 781); HMAC (Certificado nº 428); RNG (Certificado nº 447); RSA (Certificado nº 371); SHS (Certificado nº 783); Triple-DES (Certificado nº 675); TRIPLE-DES MAC (Certificado Triple-DES. nº 675, fornecedor afirmado) Outros algoritmos: DES; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 150 bits de força de criptografia; sem conformidade menor que 112 bits) |
Windows XP SP2
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Provedor criptográfico aprimorado DSS/Diffie-Hellman | 5.1.2600.2133 | 240 | Algoritmos aprovados pelo FIPS: Triple-DES (Certificado nº 16); DSA/SHA-1 (Certificado nº 29) Outros algoritmos: DES (Certificado nº 66); RC2; RC4; MD5; DES40; Diffie-Hellman (contrato de chave) |
Provedor criptográfico aprimorado da Microsoft | 5.1.2600.2161 | 238 | Algoritmos aprovados pelo FIPS: Triple-DES (Certificado nº 81); AES (Certificado nº 33); SHA-1 (Certificado nº 83); RSA (PKCS nº 1, fornecedor afirmado); HMAC-SHA-1 (Certificado nº 83, fornecedor afirmado) Outros algoritmos: DES (Certificado nº 156); RC2; RC4; MD5 |
Windows XP SP1
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Provedor criptográfico aprimorado da Microsoft | 5.1.2600.1029 | 238 | Algoritmos aprovados pelo FIPS: Triple-DES (Certificado nº 81); AES (Certificado nº 33); SHA-1 (Certificado nº 83); RSA (PKCS nº 1, fornecedor afirmado); HMAC-SHA-1 (Certificado nº 83, fornecedor afirmado) Outros algoritmos: DES (Certificado nº 156); RC2; RC4; MD5 |
Windows XP
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Módulo criptográfico do modo kernel | 5.1.2600.0 | 241 | Algoritmos aprovados pelo FIPS: Triple-DES (Certificado nº 16); DSA/SHA-1 (Certificado nº 35); HMAC-SHA-1 (Certificado nº 35, fornecedor afirmado) Outros algoritmos: DES (Certificado nº 89) |
Windows 2000 SP3
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Módulo criptográfico do modo kernel (FIPS.SYS) | 5.0.2195.1569 | 106 | Algoritmos aprovados pelo FIPS: Triple-DES (Certificado nº 16); SHA-1 (Certificados. nº 35) Outros algoritmos: DES (Certs. nº 89) |
Provedor criptográfico de DSS base, provedor de criptografia base, provedor de criptografia aprimorado DSS/Diffie-Hellman e provedor de criptografia aprimorado | (DSS base: 5.0.2195.3665 [SP3]) | 103 | Algoritmos aprovados pelo FIPS: Triple-DES (Certificado nº 16); DSA/SHA-1 (Certificados. nº 28 e nº 29); RSA (fornecedor afirmado) Outros algoritmos: DES (Certs. nº 65, 66, 67 e 68); Diffie-Hellman (acordo-chave); RC2; RC4; MD2; MD4; MD5 |
Windows 2000 SP2
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Módulo criptográfico do modo kernel (FIPS.SYS) | 5.0.2195.1569 | 106 | Algoritmos aprovados pelo FIPS: Triple-DES (Certificado nº 16); SHA-1 (Certificados. nº 35) Outros algoritmos: DES (Certs. nº 89) |
Provedor criptográfico de DSS base, provedor de criptografia base, provedor de criptografia aprimorado DSS/Diffie-Hellman e provedor de criptografia aprimorado | (DSS base: | 103 | Algoritmos aprovados pelo FIPS: Triple-DES (Certificado nº 16); DSA/SHA-1 (Certificados. nº 28 e nº 29); RSA (fornecedor afirmado) Outros algoritmos: DES (Certs. nº 65, 66, 67 e 68); Diffie-Hellman (acordo-chave); RC2; RC4; MD2; MD4; MD5 |
Windows 2000 SP1
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Provedor criptográfico de DSS base, provedor de criptografia base, provedor de criptografia aprimorado DSS/Diffie-Hellman e provedor de criptografia aprimorado | (DSS base: 5.0.2150.1391 [SP1]) | 103 | Algoritmos aprovados pelo FIPS: Triple-DES (Certificado nº 16); DSA/SHA-1 (Certificados. nº 28 e nº 29); RSA (fornecedor afirmado) Outros algoritmos: DES (Certs. nº 65, 66, 67 e 68); Diffie-Hellman (acordo-chave); RC2; RC4; MD2; MD4; MD5 |
Windows 2000
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Provedor criptográfico de DSS base, provedor de criptografia base, provedor de criptografia aprimorado DSS/Diffie-Hellman e provedor de criptografia aprimorado | 5.0.2150.1 | 76 | Algoritmos aprovados pelo FIPS: Triple-DES (fornecedor afirmado); DSA/SHA-1 (Certificados. nº 28 e 29); RSA (fornecedor afirmado) Outros algoritmos: DES (Certs. nº 65, 66, 67 e 68); RC2; RC4; MD2; MD4; MD5; Diffie-Hellman (contrato de chave) |
Windows 95 e Windows 98
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Provedor criptográfico de DSS base, provedor de criptografia base, provedor de criptografia aprimorado DSS/Diffie-Hellman e provedor de criptografia aprimorado | 5.0.1877.6 e 5.0.1877.7 | 75 | Algoritmos aprovados pelo FIPS: Triple-DES (fornecedor afirmado); SHA-1 (Certificados. nº 20 e 21); DSA/SHA-1 (Certificados. nº 25 e 26); RSA (fornecedor afirmado) Outros algoritmos: DES (Certs. nº 61, 62, 63 e 64); RC2; RC4; MD2; MD4; MD5; Diffie-Hellman (contrato de chave) |
Windows NT 4.0
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Provedor criptográfico base | 5.0.1877.6 e 5.0.1877.7 | 68 | Algoritmos aprovados pelo FIPS: SHA-1 (Certificados. nº 20 e 21); DSA/SHA- 1 (Certificados. nº 25 e 26); RSA (fornecedor afirmado) Outros algoritmos: DES (Certs. nº 61, 62, 63 e 64); Triple-DES (permitido para uso do governo dos EUA e do Canadá); RC2; RC4; MD2; MD4; MD5; Diffie-Hellman (contrato de chave) |
Módulos usados pelo Windows Server
Windows Server 2019 (versão 1809)
Edições validadas: Standard, Datacenter
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos | 10.0.17763 | #3197 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Biblioteca de primitivos criptográficos do modo kernel | 10.0.17763 | #3196 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade do código | 10.0.17763 | #3644 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Carregador de Sistema Operacional do Windows | 10.0.17763 | #3615 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade segura do código kernel | 10.0.17763 | #3651 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Filtro de Despejo do BitLocker | 10.0.17763 | #3092 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Gerenciador de Inicialização | 10.0.17763 | #3089 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Virtual TPM | 10.0.17763 | #3690 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Windows Server (versão 1803)
Edições validadas: Standard, Datacenter
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos | 10.0.17134 | #3197 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Biblioteca de primitivos criptográficos do modo kernel | 10.0.17134 | #3196 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade do código | 10.0.17134 | #3195 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Carregador de Sistema Operacional do Windows | 10.0.17134 | #3480 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade segura do código kernel | 10.0.17134 | #3096 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Filtro de Despejo do BitLocker | 10.0.17134 | #3092 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Gerenciador de Inicialização | 10.0.17134 | #3089 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Windows Server (versão 1709)
Edições validadas: Standard, Datacenter
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos | 10.0.16299 | #3197 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Biblioteca de primitivos criptográficos do modo kernel | 10.0.16299 | #3196 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade do código | 10.0.16299 | #3195 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Carregador de Sistema Operacional do Windows | 10.0.16299 | #3194 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Integridade segura do código kernel | 10.0.16299 | #3096 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Filtro de Despejo do BitLocker | 10.0.16299 | #3092 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Windows Retomar | 10.0.16299 | #3091 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Gerenciador de Inicialização | 10.0.16299 | #3089 | Consulte a página Política de Segurança e Certificado para obter informações de algoritmo |
Windows Server 2016
Edições validadas: Standard, Datacenter, Armazenamento Server
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos (bcryptprimitives.dll e ncryptsslp.dll) | 10.0.14393 | 2937 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 4064); DRBG (Certificado nº 1217); DSA (Certificado nº 1098); ECDSA (Certificado nº 911); HMAC (Certificado nº 2651); KAS (Certificado nº 92); KBKDF (Certificado nº 101); KTS (Certificado AES nº 4062; encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); PBKDF (fornecedor afirmado); RSA (Certificados. nº 2192, nº 2193 e nº 2195); SHS (Certificado nº 3347); Triple-DES (Certificado nº 2227) Outros algoritmos: HMAC-MD5; MD5; DES; KDF capi herdado; MD2; MD4; RC2; RC4; RSA (criptografar/descriptografar) |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 10.0.14393 | 2936 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 4064); DRBG (Certificado nº 1217); DSA (Certificado nº 1098); ECDSA (Certificado nº 911); HMAC (Certificado nº 2651); KAS (Certificado nº 92); KBKDF (Certificado nº 101); KTS (Certificado AES nº 4062; encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); PBKDF (fornecedor afirmado); RSA (Certificados. nº 2192, nº 2193 e nº 2195); SHS (Certificado nº 3347); Triple-DES (Certificado nº 2227) Outros algoritmos: HMAC-MD5; MD5; NDRNG; DES; KDF capi herdado; MD2; MD4; RC2; RC4; RSA (criptografar/descriptografar) |
Gerenciador de Inicialização | 10.0.14393 | 2931 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4061 e nº 4064); HMAC (Certificado nº 2651); PBKDF (fornecedor afirmado); RSA (Certificado nº 2193); SHS (Certificado nº 3347) Outros algoritmos: MD5; PBKDF (sem conformidade); VMK KDF |
BitLocker® Windows do sistema operacional (winload) | 10.0.14393 | 2932 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4061 e nº 4064); RSA (Certificado nº 2193); SHS (Certificado nº 3347) Outros algoritmos: NDRNG; MD5 |
Currículo Windows BitLocker® (winresume) | 10.0.14393 | 2933 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4061 e nº 4064); RSA (Certificado nº 2193); SHS (Certificado nº 3347) Outros algoritmos: MD5 |
Filtro de Despejo do BitLocker® (dumpfve.sys) | 10.0.14393 | 2934 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4061 e nº 4064) |
Integridade de código (ci.dll) | 10.0.14393 | 2935 | Algoritmos aprovados pelo FIPS: RSA (Certificado nº 2193); SHS (Certificado nº 3347) Outros algoritmos: AES (sem conformidade); MD5 |
Integridade de código do kernel seguro (skci.dll) | 10.0.14393 | 2938 | Algoritmos aprovados pelo FIPS: RSA (Certificados. nº 2193); SHS (Certificados. nº 3347) Outros algoritmos: MD5 |
Windows Server 2012 R2
Edições validadas: Servidor, Armazenamento Server,
Série StorSimple 8000, Matriz Virtual do Azure StorSimple Windows Server 2012 R2
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos (bcryptprimitives.dll e ncryptsslp.dll) | 6.3.9600 6.3.9600.17031 | 2357 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832); DRBG (Certificados. nº 489); DSA (Certificado nº 855); ECDSA (Certificado nº 505); HMAC (Certificado nº 1773); KAS (Certificado nº 47); KBKDF (Certificado nº 30); PBKDF (fornecedor afirmado); RSA (Certificados. nº 1487, nº 1493 e nº 1519); SHS (Certificado nº 2373); Triple-DES (Certificado nº 1692) Outros algoritmos: AES (Certificado nº 2832, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); Criptografia de GCM AES (sem conformidade); DES; HMAC MD5; KDF capi herdado; MD2; MD4; MD5; NDRNG; RC2; RC4; RSA (criptografar/descriptografar) |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 6.3.9600 6.3.9600.17042 | 2356 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832); DRBG (Certificados. nº 489); ECDSA (Certificado nº 505); HMAC (Certificado nº 1773); KAS (Certificado nº 47); KBKDF (Certificado nº 30); PBKDF (fornecedor afirmado); RSA (Certificados. nº 1487, nº 1493 e nº 1519); SHS (Certificado nº 2373); Triple-DES (Certificado nº 1692) Outros algoritmos: AES (Certificado nº 2832, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); Criptografia de GCM AES (sem conformidade); DES; HMAC MD5; KDF capi herdado; MD2; MD4; MD5; NDRNG; RC2; RC4; RSA (criptografar/descriptografar) |
Gerenciador de Inicialização | 6.3.9600 6.3.9600.17031 | 2351 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832); HMAC (Certificado nº 1773); PBKDF (fornecedor afirmado); RSA (Certificado nº 1494); SHS (Certificados. nº 2373 e nº 2396) Outros algoritmos: MD5; KDF (sem conformidade); PBKDF (sem conformidade) |
BitLocker® Windows do sistema operacional (winload) | 6.3.9600 6.3.9600.17031 | 2352 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832); RSA (Certificado nº 1494); SHS (Certificado nº 2396) Outros algoritmos: MD5; NDRNG |
BitLocker® Windows Resume (winresume)[16] | 6.3.9600 6.3.9600.17031 | 2353 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832); RSA (Certificado nº 1494); SHS (Certificados. nº 2373 e nº 2396) Outros algoritmos: MD5 |
Filtro de Despejo do BitLocker® (dumpfve.sys)[17] | 6.3.9600 6.3.9600.17031 | 2354 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2832) Outros algoritmos: N/A |
Integridade de código (ci.dll) | 6.3.9600 6.3.9600.17031 | 2355 | Algoritmos aprovados pelo FIPS: RSA (Certificado nº 1494); SHS (Certificado nº 2373) Outros algoritmos: MD5 |
[16] Não se aplica ao Azure StorSimple Virtual Array Windows Server 2012 R2
[17] Não se aplica ao Azure StorSimple Virtual Array Windows Server 2012 R2
Windows Server 2012
Edições validadas: Servidor, Armazenamento Server
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Biblioteca de primitivos criptográficos (BCRYPTPRIMITIVES.DLL) | 6.2.9200 | 1892 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2197 e nº 2216); DRBG (Certificados. nº 258); DSA (Certificado nº 687); ECDSA (Certificado nº 341); HMAC (Certificado nº 1345); KAS (Certificado nº 36); KBKDF (Certificado nº 3); PBKDF (fornecedor afirmado); RSA (Certificados. nº 1133 e nº 1134); SHS (Certificado nº 1903); Triple-DES (Certificado nº 1387) Outros algoritmos: AES (Certificado nº 2197, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; KDF capi herdado; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (encrypt/decrypt)#687); ECDSA (Cert.); HMAC (Cert. #); KAS (Cert.); KBKDF (Cert.); PBKDF (fornecedor afirmado); RSA (Certificados. e); SHS (Cert.); Triple-DES (Cert.) Outros algoritmos: AES (Certificado, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; KDF capi herdado; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (criptografar/descriptografar) |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 6.2.9200 | 1891 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2197 e nº 2216); DRBG (Certificados. nº 258 e nº 259); ECDSA (Certificado nº 341); HMAC (Certificado nº 1345); KAS (Certificado nº 36); KBKDF (Certificado nº 3); PBKDF (fornecedor afirmado); RNG (Certificado nº 1110); RSA (Certificados. nº 1133 e nº 1134); SHS (Certificado nº 1903); Triple-DES (Certificado nº 1387) Outros algoritmos: AES (Certificado nº 2197, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; KDF capi herdado; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (criptografar/descriptografar)#1110); RSA (Certificados. e); SHS (Cert.); Triple-DES (Cert.) Outros algoritmos: AES (Certificado, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; KDF capi herdado; MD2; MD4; MD5; HMAC MD5; RC2; RC4; RSA (criptografar/descriptografar) |
Gerenciador de Inicialização | 6.2.9200 | 1895 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2196 e nº 2198); HMAC (Certificado nº 1347); RSA (Certificado nº 1132); SHS (Certificado nº 1903) Outros algoritmos: MD5 |
BitLocker® Windows do sistema operacional (WINLOAD) | 6.2.9200 | 1896 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2196 e nº 2198); RSA (Certificado nº 1132); SHS (Certificado nº 1903) Outros algoritmos: AES (Certificado nº 2197; não compatível); MD5; RNG não aprovado |
Currículo Windows BitLocker® (WINRESUME) | 6.2.9200 | 1898 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2196 e nº 2198); RSA (Certificado nº 1132); SHS (Certificado nº 1903) Outros algoritmos: MD5 |
Filtro de Despejo do BitLocker® (DUMPFVE.SYS) | 6.2.9200 | 1899 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 2196 e nº 2198) Outros algoritmos: N/A |
Integridade de código (CI.DLL) | 6.2.9200 | 1897 | Algoritmos aprovados pelo FIPS: RSA (Certificado nº 1132); SHS (Certificado nº 1903) Outros algoritmos: MD5 |
DSS aprimorado e Diffie-Hellman de criptografia (DSSENH.DLL) | 6.2.9200 | 1893 | Algoritmos aprovados pelo FIPS: DSA (Certificado nº 686); SHS (Certificado nº 1902); Triple-DES (Certificado nº 1386); TRIPLE-DES MAC (Certificado Triple-DES. nº 1386, fornecedor afirmado) Outros algoritmos: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman; MD5; RC2; RC2 MAC; RC4; Triple-DES (Certificado nº 1386, encapsulamento de chave; metodologia de estabelecimento de chave fornece 112 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia) |
Provedor criptográfico avançado (RSAENH.DLL) | 6.2.9200 | 1894 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 2196); HMAC (Certificado nº 1346); RSA (Certificado nº 1132); SHS (Certificado nº 1902); Triple-DES (Certificado nº 1386) Outros algoritmos: AES (Certificado nº 2196, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; MD2; MD4; MD5; RC2; RC4; RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); Triple-DES (Certificado nº 1386, encapsulamento de chave; metodologia de estabelecimento de chave fornece 112 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia) |
Windows Server 2008 R2
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Gerenciador de Inicialização (bootmgr) | 6.1.7600.16385 ou 6.1.7601.17514 | 1321 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 1168 e nº 1177); HMAC (Certificado nº 675); RSA (Certificado nº 568); SHS (Certificado nº 1081) Outros algoritmos: MD5 |
Carregador do sistema operacional do Winload (winload.exe) | 6.1.7600.16385, 6.1.7600.16757, 6.1.7600.20897, 6.1.7600.20916, 6.1.7601.17514, 6.1.7601.17556, 6.1.7601.21655 e 6.1.7601.21675 | 1333 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 1168 e nº 1177); RSA (Certificado nº 568); SHS (Certificado nº 1081) Outros algoritmos: MD5 |
Integridade de código (ci.dll) | 6.1.7600.16385, 6.1.7600.17122, 6.1.7600.21320, 6.1.7601.17514, 6.1.7601.17950 e 6.1.7601.22108 | 1334 | Algoritmos aprovados pelo FIPS: RSA (Certificado nº 568); SHS (Certificado nº 1081) Outros algoritmos: MD5 |
Biblioteca de primitivos criptográficos do modo kernel (cng.sys) | 6.1.7600.16385, 6.1.7600.16915, 6.1.7600.21092, 6.1.7601.17514, 6.1.7601.17919, 6.1.7601.17725, 6.1.7601.21861 e 6.1.7601.22076 | 1335 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 1168 e nº 1177); AES GCM (Certificado nº 1168, afirmado pelo fornecedor); AES GMAC (Certificado nº 1168, afirmado pelo fornecedor); DRBG (Certificados. nº 23 e nº 27); ECDSA (Certificado nº 142); HMAC (Certificado nº 686); KAS (SP 800-56A, fornecedor afirmado, acordo de chave; metodologia de estabelecimento de chave fornece entre 80 bits e 256 bits de força de criptografia); RNG (Certificado nº 649); RSA (Certificados. nº 559 e nº 567); SHS (Certificado nº 1081); Triple-DES (Certificado nº 846) Outros algoritmos: AES (Certificado nº 1168, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); MD2; MD4; MD5; HMAC MD5; RC2; RC4 |
Biblioteca de primitivos criptográficos (bcryptprimitives.dll) | 66.1.7600.16385 ou 6.1.7601.17514 | 1336 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 1168 e nº 1177); AES GCM (Certificado nº 1168, afirmado pelo fornecedor); AES GMAC (Certificado nº 1168, afirmado pelo fornecedor); DRBG (Certificados. nº 23 e nº 27); DSA (Certificado nº 391); ECDSA (Certificado nº 142); HMAC (Certificado nº 686); KAS (SP 800-56A, fornecedor afirmado, acordo de chave; metodologia de estabelecimento de chave fornece entre 80 bits e 256 bits de força de criptografia); RNG (Certificado nº 649); RSA (Certificados. nº 559 e nº 567); SHS (Certificado nº 1081); Triple-DES (Certificado nº 846) Outros algoritmos: AES (Certificado nº 1168, encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); DES; HMAC MD5; MD2; MD4; MD5; RC2; RC4 |
RSAENH (Provedor Criptográfico Avançado) | 6.1.7600.16385 | 1337 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 1168); DRBG (Certificado nº 23); HMAC (Certificado nº 687); SHS (Certificado nº 1081); RSA (Certificados. nº 559 e nº 568); Triple-DES (Certificado nº 846) Outros algoritmos: DES; MD2; MD4; MD5; RC2; RC4; RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 256 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia) |
DSS e DSSENH (provedor Diffie-Hellman criptográfico avançado) | 6.1.7600.16385 | 1338 | Algoritmos aprovados pelo FIPS: DSA (Certificado nº 390); RNG (Certificado nº 649); SHS (Certificado nº 1081); Triple-DES (Certificado nº 846); TRIPLE-DES MAC (Certificado Triple-DES. nº 846, fornecedor afirmado) Outros algoritmos: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman; MD5; RC2; RC2 MAC; RC4 |
Criptografia de Unidade de Disco BitLocker™ | 6.1.7600.16385, 6.1.7600.16429, 6.1.7600.16757, 6.1.7600.20536, 6.1.7600.20873, 6.1.7600.20897, 6.1.7600.20916, 6.1.7601.17514, 6.1.7601.17556, 6.1.7601.21634, 6.1.7601.21655 ou 6.1.7601.21675 | 1339 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 1168 e nº 1177); HMAC (Certificado nº 675); SHS (Certificado nº 1081) Outros algoritmos: Difusor de Elefante |
Windows Server 2008
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Gerenciador de Inicialização (bootmgr) | 6.0.6001.18000, 6.0.6002.18005 e 6.0.6002.22497 | 1004 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 739 e nº 760); HMAC (Certificado nº 415); RSA (Certificado nº 355); SHS (Certificado nº 753) Outros algoritmos: N/A |
Carregador do sistema operacional do Winload (winload.exe) | 6.0.6001.18000, 6.0.6001.18606, 6.0.6001.22861, 6.0.6002.18005, 6.0.6002.18411, 6.0.6002.22497 e 6.0.6002.22596 | 1005 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 739 e nº 760); RSA (Certificado nº 355); SHS (Certificado nº 753) Outros algoritmos: MD5 |
Integridade de código (ci.dll) | 6.0.6001.18000 e 6.0.6002.18005 | 1006 | Algoritmos aprovados pelo FIPS: RSA (Certificado nº 355); SHS (Certificado nº 753) Outros algoritmos: MD5 |
Interface do provedor de suporte de segurança do modo kernel (ksecdd.sys) | 6.0.6001.18709, 6.0.6001.18272, 6.0.6001.18796, 6.0.6001.22202, 6.0.6001.22450, 6.0.6001.22987, 6.0.6001.23069, 6.0.6002.18005, 6.0.6002.18051, 6.0.6002.18541, 6.0.600 2.18643, 6.0.6002.22152, 6.0.6002.22742 e 6.0.6002.22869 | 1007 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 739 e nº 757); ECDSA (Certificado nº 83); HMAC (Certificado nº 413); RNG (Certificado nº 435 e SP800-90 AES-CTR, fornecedor afirmado); RSA (Certificados. nº 353 e nº 358); SHS (Certificado nº 753); Triple-DES (Certificado nº 656) Outros algoritmos: AES (GCM e GMAC; não compatíveis); DES; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); EC Diffie-Hellman (acordo de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); MD2; MD4; MD5; HMAC MD5; RC2; RC4; RNG (SP 800-90 Dual-EC; sem conformidade); RSA (encapsulamento de chave: a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia)#83); HMAC (Cert.); RNG (Cert. e SP800-90 AES-CTR, fornecedor afirmado); RSA (Certificados. e); SHS (Cert.); Triple-DES (Cert.) Outros algoritmos: AES (GCM e GMAC; não compatíveis); DES; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); EC Diffie-Hellman (acordo de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); MD2; MD4; MD5; HMAC MD5; RC2; RC4; RNG (SP 800-90 Dual-EC; sem conformidade); RSA (encapsulamento de chave: a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia) |
Biblioteca de primitivos criptográficos (bcrypt.dll) | 6.0.6001.22202, 6.0.6002.18005 e 6.0.6002.22872 | 1008 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 739 e nº 757); DSA (Certificado nº 284); ECDSA (Certificado nº 83); HMAC (Certificado nº 413); RNG (Certificado nº 435 e SP800-90, fornecedor afirmado); RSA (Certificados. nº 353 e nº 358); SHS (Certificado nº 753); Triple-DES (Certificado nº 656) Outros algoritmos: AES (GCM e GMAC; não compatíveis); DES; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); EC Diffie-Hellman (acordo de chave; metodologia de estabelecimento de chave fornece entre 128 bits e 256 bits de força de criptografia); MD2; MD4; MD5; RC2; RC4; RNG (SP 800-90 Dual-EC; sem conformidade); RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 150 bits de força de criptografia; não compatível fornece menos de 112 bits de força de criptografia) |
DSS e DSSENH (provedor Diffie-Hellman criptográfico avançado) | 6.0.6001.18000 e 6.0.6002.18005 | 1009 | Algoritmos aprovados pelo FIPS: DSA (Certificado nº 282); RNG (Certificado nº 435); SHS (Certificado nº 753); Triple-DES (Certificado nº 656); TRIPLE-DES MAC (Certificado Triple-DES. nº 656, fornecedor afirmado) Outros algoritmos: DES; DES MAC; DES40; DES40 MAC; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); MD5; RC2; RC2 MAC; RC4 |
RSAENH (Provedor Criptográfico Avançado) | 6.0.6001.22202 e 6.0.6002.18005 | 1010 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 739); HMAC (Certificado nº 408); RNG (SP 800-90, fornecedor afirmado); RSA (Certificados. nº 353 e nº 355); SHS (Certificado nº 753); Triple-DES (Certificado nº 656) Outros algoritmos: DES; MD2; MD4; MD5; RC2; RC4; RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 150 bits de força de criptografia; sem conformidade menor que 112 bits de força de criptografia) |
Windows Server 2003 SP2
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
DSS e DSSENH (provedor Diffie-Hellman criptográfico avançado) | 5.2.3790.3959 | 875 | Algoritmos aprovados pelo FIPS: DSA (Certificado nº 221); RNG (Certificado nº 314); RSA (Certificado nº 245); SHS (Certificado nº 611); Triple-DES (Certificado nº 543) Outros algoritmos: DES; DES40; Diffie-Hellman (contrato de chave; a metodologia de estabelecimento de chaves fornece entre 112 bits e 150 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia); MD5; RC2; RC4 |
Módulo criptográfico do modo kernel (FIPS.SYS) | 5.2.3790.3959 | 869 | Algoritmos aprovados pelo FIPS: HMAC (Certificado nº 287); RNG (Certificado nº 313); SHS (Certificado nº 610); Triple-DES (Certificado nº 542) Outros algoritmos: DES; HMAC-MD5 |
RSAENH (Provedor Criptográfico Avançado) | 5.2.3790.3959 | 868 | Algoritmos aprovados pelo FIPS: AES (Certificado nº 548); HMAC (Certificado nº 289); RNG (Certificado nº 316); RSA (Certificado nº 245); SHS (Certificado nº 613); Triple-DES (Certificado nº 544) Outros algoritmos: DES; RC2; RC4; MD2; MD4; MD5; RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 256 bits de força de criptografia; não compatível com menos de 112 bits de força de criptografia) |
Windows Server 2003 SP1
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Módulo criptográfico do modo kernel (FIPS.SYS) | 5.2.3790.1830 [SP1] | 405 | Algoritmos aprovados pelo FIPS: Triple-DES (Certs. nº 201[1] e #370[1]); SHS (Certificados. #177[1] e #371[2]) Outros algoritmos: DES (Certificado nº 230[1]); HMAC-MD5; HMAC-SHA-1 (sem conformidade) [1] x86 [2] SP1 x86, x64, IA64 |
RSAENH (Provedor Criptográfico Avançado) | 5.2.3790.1830 [Service Pack 1]) | 382 | Algoritmos aprovados pelo FIPS: Triple-DES (Cert. #192[1] e #365[2]); AES (Certificados. nº 80[1] e #290[2]); SHS (Certificado nº 176[1] e #364[2]); HMAC (Certificado nº 176, fornecedor afirmado[1] e nº 99[2]); RSA (PKCS#1, fornecedor afirmado[1] e #81[2]) Outros algoritmos: DES (Certificado nº 226[1]); SHA-256[1]; SHA-384[1]; SHA-512[1]; RC2; RC4; MD2; MD4; MD5 [1] x86 [2] SP1 x86, x64, IA64 |
DSS e DSSENH (provedor Diffie-Hellman criptográfico avançado) | 5.2.3790.1830 [Service Pack 1] | 381 | Algoritmos aprovados pelo FIPS: Triple-DES (Certs. nº 199[1] e #381[2]); SHA-1 (Certificados. nº 181[1] e #385[2]); DSA (Certificados. #95[1] e #146[2]); RSA (Certificado nº 81) Outros algoritmos: DES (Certificado nº 229[1]); Diffie-Hellman (acordo-chave); RC2; RC4; MD5; DES 40 [1] x86 [2] SP1 x86, x64, IA64 |
Windows Server 2003
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Módulo criptográfico do modo kernel (FIPS.SYS) | 5.2.3790.0 | 405 | Algoritmos aprovados pelo FIPS: Triple-DES (Certs. nº 201[1] e #370[1]); SHS (Certificados. #177[1] e #371[2]) Outros algoritmos: DES (Certificado nº 230[1]); HMAC-MD5; HMAC-SHA-1 (sem conformidade) [1] x86 [2] SP1 x86, x64, IA64 |
RSAENH (Provedor Criptográfico Avançado) | 5.2.3790.0 | 382 | Algoritmos aprovados pelo FIPS: Triple-DES (Cert. #192[1] e #365[2]); AES (Certificados. nº 80[1] e #290[2]); SHS (Certificado nº 176[1] e #364[2]); HMAC (Certificado nº 176, fornecedor afirmado[1] e nº 99[2]); RSA (PKCS#1, fornecedor afirmado[1] e #81[2]) Outros algoritmos: DES (Certificado nº 226[1]); SHA-256[1]; SHA-384[1]; SHA-512[1]; RC2; RC4; MD2; MD4; MD5 [1] x86 [2] SP1 x86, x64, IA64 |
DSS e DSSENH (provedor Diffie-Hellman criptográfico avançado) | 5.2.3790.0 | 381 | Algoritmos aprovados pelo FIPS: Triple-DES (Certs. nº 199[1] e #381[2]); SHA-1 (Certificados. nº 181[1] e #385[2]); DSA (Certificados. #95[1] e #146[2]); RSA (Certificado nº 81) Outros algoritmos: DES (Certificado nº 229[1]); Diffie-Hellman (acordo-chave); RC2; RC4; MD5; DES 40 [1] x86 [2] SP1 x86, x64, IA64 |
Outros produtos
Windows Embedded Compact 7 e Windows Embedded Compact 8
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Provedor criptográfico aprimorado | 7.00.2872 [1] e 8.00.6246 [2] | 2957 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4433e nº 4434); CKG (fornecedor afirmado); DRBG (Certificados. nº 1432e nº 1433); HMAC (Certificados. nº 2946e nº 2945); RSA (Certificados. nº 2414 e nº 2415); SHS (Certificados. nº 3651 e nº 3652); Triple-DES (Certificados. nº 2383e nº 2384) Algoritmos permitidos: HMAC-MD5, MD5, NDRNG |
Biblioteca de primitivos criptográficos (bcrypt.dll) | 7.00.2872 [1] e 8.00.6246 [2] | 2956 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 4430 e nº 4431); CKG (fornecedor afirmado); CVL (Certificados. nº 1139 e nº 1140); DRBG (Certificados. nº 1429e nº 1430); DSA (Certificados. nº 1187 e nº 1188); ECDSA (Certificados. nº 1072e nº 1073); HMAC (Certificados. nº 2942e nº 2943); KAS (Certs. nº 114 e nº 115); RSA (Certificados. nº 2411e nº 2412); SHS (Certificados. nº 3648 e nº 3649); Triple-DES (Certificados. nº 2381e nº 2382) Algoritmos permitidos: MD5, NDRNG, RSA (encapsulamento de chave; metodologia de estabelecimento de chave fornece entre 112 bits e 150 bits de força de criptografia |
Windows CE 6.0 e Windows Embedded Compact 7
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Provedor criptográfico aprimorado | 6.00.1937 [1] e 7.00.1687 [2] | 825 | Algoritmos aprovados pelo FIPS: AES (Certificados. nº 516 [1] e #2024 [2]); HMAC (Certificados. nº 267 [1] e #1227 [2]); RNG (Certificados. nº 292 [1] e #1060 [2]); RSA (Certificado nº 230 [1] e #1052 [2]); SHS (Certificados. nº 589 [1] e #1774 [2]); Triple-DES (Certificados. #526 [1] e #1308 [2]) Outros algoritmos: MD5; HMAC-MD5; RC2; RC4; DES |
Outlook criptográfico
Módulo criptográfico | Versão (link para Política de Segurança) | Certificado FIPS # | Algoritmos |
---|---|---|---|
Outlook de criptografia (EXCHCSP) | SR-1A (3821) | 110 | Algoritmos aprovados pelo FIPS: Triple-DES (Certificado nº 18); SHA-1 (Certificados. nº 32); RSA (fornecedor afirmado) Outros algoritmos: DES (Certs. nº 91); DES MAC; RC2; MD2; MD5 |
Algoritmos criptográficos
As tabelas a seguir são organizadas por algoritmos criptográficos com seus modos, estados e tamanhos de chave. Para cada implementação de algoritmo (sistema operacional/plataforma), há um link para o certificado emitido pelo Programa de Validação de Algoritmo Criptográfico (CAVP).
AES (Advanced Encryption Standard)
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
AES-CBC: AES-CFB128: AES-CTR: Origem do Contador: Interno AES-OFB: |
Microsoft Surface Hub implementações de TPM virtual nº 4904 Versão 10.0.15063.674 |
AES-CBC: AES-CFB128: AES-CTR: Origem do Contador: Interno AES-OFB: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações virtuais do TPM nº 4903 Versão 10.0.16299 |
AES-CBC: AES-CCM: AES-CFB128: AES-CFB8: AES-CMAC: AES-128: AES-192: AES-256: Verificação: AES-128: AES-192: AES-256: AES-CTR: Origem do Contador: Interno AES-ECB: AES-GCM: AES-XTS: |
Microsoft Surface Hub implementações criptográficas SymCrypt nº 4902 Versão 10.0.15063.674 |
AES-CBC: AES-CCM: AES-CFB128: AES-CFB8: AES-CMAC: AES-128: AES-192: AES-256: AES-128: AES-192: AES-256: AES-CTR: Origem do Contador: Interno AES-ECB: AES-GCM: AES-XTS: |
Windows 10 Mobile (versão 1709) Implementações de Criptografia SymCrypt nº 4901 Versão 10.0.15254 |
AES-CBC: AES-CCM: AES-CFB128: AES-CFB8: AES-CMAC: AES-128: AES-192: AES-256: Verificação: AES-128: AES-192: AES-256: AES-CTR: Origem do Contador: Interno AES-ECB: AES-GCM: AES-XTS: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas de SymCrypt nº 4897 Versão 10.0.16299 |
AES-KW: Número de validação do AES 4902 |
Microsoft Surface Hub CNG (Cryptography Next Generation) nº 4900 Versão 10.0.15063.674 |
AES-KW: Número de validação do AES 4901 |
Windows 10 Mobile (versão 1709) Implementações de CNG (Cryptography Next Generation) nº 4899 Versão 10.0.15254 |
AES-KW: Número de validação do AES 4897 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações de CNG (Cryptography Next Generation) nº 4898 Versão 10.0.16299 |
AES-CCM: Número de validação do AES 4902 |
Microsoft Surface Hub implementações criptográficas nº 4896 do BitLocker(R) Versão 10.0.15063.674 |
AES-CCM: Número de validação do AES 4901 |
Windows 10 Mobile (versão 1709) Implementações criptográficas do BitLocker(R) nº 4895 Versão 10.0.15254 |
AES-CCM: Número de validação do AES 4897 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas nº 4894 do BitLocker(R) Versão 10.0.16299 |
CBC (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); OFB (e/d; 128, 192, 256); CTR (somente int; 128, 192, 256) |
Atualização do Windows 10 para Criadores (versão 1703) Pro, Enterprise, Implementações do TPM Virtual education nº 4627 Versão 10.0.15063 |
KW (AE, AD, AES-128, AES-192, AES-256, FWD, 128, 256, 192, 320, 2048) Número de validação do AES 4624 |
Atualização do Windows 10 para Criadores (versão 1703) Implementações home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile CNG (Cryptography Next Generation) nº 4626 Versão 10.0.15063 |
CCM (KS: 256) (Assoc. Intervalo de Len de Dados: 0-0, 2^16) (Intervalo de Comprimento de Carga: 0 a 32 (Comprimento do Nonce): 12 (Tamanho da Marca): 16) Número de validação do AES 4624 |
Atualização do Windows 10 para Criadores (versão 1703), Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile BitLocker(R) Cryptographic Implementations #4625 Versão 10.0.15063 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); CTR (somente int; 128, 192, 256) CCM (KS: 128, 192, 256) (Assoc. Intervalo de Comprimento de Dados: 0-0, 2^16) (Intervalo de Comprimento de Carga: 0 - 32 (Comprimento do Nonce): 7 8 9 10 11 12 13 (Tamanho da Marca): 4 6 8 10 12 14 16) CMAC (Geração/Verificação) (KS: 128; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 16 Máx: 16) (KS: 192; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 16 Máx: 16) (KS: 256; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 16 Máx: 16) GCM (KS: AES_128(e/d) Tamanho(s) da Marca): 128 120 112 104 96) (KS: AES_192(e/d) Tamanho(s) da Marca: 128 120 112 104 96) (KS: AES_256(e/d) Tamanho(s) da marca: 128 120 112 104 96) IV Gerado: (Externo); Comprimentos de PT testados: (0, 1024, 8, 1016); Comprimentos de dados autenticados adicionais testados: (0, 1024, 8, 1016); IV de 96 bits com suporte GMAC com suporte XTS((KS: XTS_128((e/d)(f)) KS: XTS_256((e/d)(f)) |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #4624 Versão 10.0.15063 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); |
Windows rsaenh (provedor de criptografia aprimorado) incorporado compacto nº 4434 Versão 7.00.2872 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); |
Windows RSAENH (provedor de criptografia aprimorado) do Embedded Compact nº 4433 Versão 8.00.6246 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CTR (somente int; 128, 192, 256) |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 4431 Versão 7.00.2872 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CTR (somente int; 128, 192, 256) |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 4430 Versão 8.00.6246 |
CBC (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); OFB (e/d; 128, 192, 256); CTR (somente int; 128, 192, 256) |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4 e Surface Pro 3 w/Windows 10 implementações de TPM virtual de atualização de aniversário nº 4074 Versão 10.0.14393 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); CTR (somente int; 128, 192, 256) CCM (KS: 128, 192, 256) (Assoc. Intervalo de Comprimento de Dados: 0-0, 2^16) (Intervalo de Comprimento de Carga: 0 - 32 (Comprimento do Nonce): 7 8 9 10 11 12 13 (Tamanho da Marca): 4 6 8 10 12 14 16) CMAC (Geração/Verificação) (KS: 128; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) (KS: 192; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) (KS: 256; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) GCM (KS: AES_128(e/d) Tamanho(s) da Marca): 128 120 112 104 96) (KS: AES_192(e/d) Tamanho(s) da Marca: 128 120 112 104 96) (KS: AES_256(e/d) Tamanho(s) da marca: 128 120 112 104 96) IV Gerado: (Externamente); Comprimentos de PT testados: (0, 1024, 8, 1016); Comprimentos de dados autenticados adicionais testados: (0, 1024, 8, 1016); Comprimento iv testado: (0, 0); IV de 96 bits com suporte GMAC com suporte XTS((KS: XTS_128((e/d)(f)) KS: XTS_256((e/d)(f)) |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Implementações criptográficas symcrypt de atualização de aniversário nº 4064 Versão 10.0.14393 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/ Windows 10 Mobile implementações de algoritmo RSA32 de atualização de aniversário nº 4063 Versão 10.0.14393 |
KW (AE, AD, AES-128, AES-192, AES-256, FWD, 128, 192, 256, 320, 2048) Número de validação do AES 4064 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Implementações de CNG (Criptografia de Próxima Geração) de Atualização de Aniversário do Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile (CNG) nº 4062 Versão 10.0.14393 |
CCM (KS: 256) (Assoc. Intervalo de Len de Dados: 0-0, 2^16) (Intervalo de Comprimento de Carga: 0 a 32 (Comprimento do Nonce): 12 (Tamanho da Marca): 16) Número de validação do AES 4064 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Implementações criptográficas de atualização de aniversário do BitLocker® nº 4061 Versão 10.0.14393 |
KW (AE, AD, AES-128, AES-192, AES-256, FWD, 128, 256, 192, 320, 2048) Número de validação do AES 3629 |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub CNG (Cryptography Next Generation) de 55" implementações nº 3652 Versão 10.0.10586 |
CCM (KS: 256) (Assoc. Intervalo de Len de Dados: 0-0, 2^16) (Intervalo de Comprimento de Carga: 0 a 32 (Comprimento do Nonce): 12 (Tamanho da Marca): 16) Número de validação do AES 3629 |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub implementações criptográficas do BitLocker® de 55" nº 3653 Versão 10.0.10586 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub implementações de algoritmo RSA32 de 55" nº 3630 Versão 10.0.10586 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); CTR (somente int; 128, 192, 256) CCM (KS: 128, 192, 256) (Assoc. Intervalo de Comprimento de Dados: 0-0, 2^16) (Intervalo de Comprimento de Carga: 0 - 32 (Comprimento do Nonce): 7 8 9 10 11 12 13 (Tamanho da Marca): 4 6 8 10 12 14 16) CMAC (Geração/Verificação) (KS: 128; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) (KS: 192; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) (KS: 256; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) GCM (KS: AES_128(e/d) Tamanho(s) da Marca): 128 120 112 104 96) (KS: AES_192(e/d) Tamanho(s) da Marca: 128 120 112 104 96) (KS: AES_256(e/d) Tamanho(s) da Marca: 128 120 112 104 96)vIV Gerado: (Externamente); Comprimentos de PT testados: (0, 1024, 8, 1016); Comprimentos de dados autenticados adicionais testados: (0, 1024, 8, 1016); Comprimento iv testado: (0, 0); IV de 96 bits com suporte GMAC com suporte XTS((KS: XTS_128((e/d) (f)) KS: XTS_256((e/d) (f)) |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub 55" implementações criptográficas SymCrypt nº 3629 Versão 10.0.10586 |
KW (AE, AD, AES-128, AES-192, AES-256, FWD, 128, 256, 192, 320, 2048) Número de validação do AES 3497 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Implementações de CNG (Criptografia de Próxima Geração) de Atualização de Aniversário do Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Nº 3507 Versão 10.0.10240 |
CCM (KS: 256) (Assoc. Intervalo de Len de Dados: 0-0, 2^16) (Intervalo de Comprimento de Carga: 0 a 32 (Comprimento do Nonce): 12 (Tamanho da Marca): 16) Número de validação do AES 3497 |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações criptográficas do BitLocker® nº 3498 Versão 10.0.10240 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); CTR (somente int; 128, 192, 256) CCM (KS: 128, 192, 256) (Assoc. Intervalo de Comprimento de Dados: 0-0, 2^16) (Intervalo de Comprimento de Carga: 0 - 32 (Comprimento do Nonce): 7 8 9 10 11 12 13 (Tamanho da Marca): 4 6 8 10 12 14 16) CMAC(Geração/Verificação) (KS: 128; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) (KS: 192; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) (KS: 256; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) GCM (KS: AES_128(e/d) Tamanho(s) da Marca): 128 120 112 104 96) (KS: AES_192(e/d) Tamanho(s) da Marca: 128 120 112 104 96) (KS: AES_256(e/d) Tamanho(s) da marca: 128 120 112 104 96) IV Gerado: (Externamente); Comprimentos de PT testados: (0, 1024, 8, 1016); Comprimentos de dados autenticados adicionais testados: (0, 1024, 8, 1016); Comprimento iv testado: (0, 0); IV de 96 bits com suporte GMAC com suporte XTS((KS: XTS_128((e/d)(f)) KS: XTS_256((e/d)(f)) |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações criptográficas de SymCrypt nº 3497 Versão 10.0.10240 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações de algoritmo RSA32 nº 3476 Versão 10.0.10240 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry RSA32 Algorithm Implementations #2853 Versão 6.3.9600 |
CCM (KS: 256) (Assoc. Intervalo de Len de Dados: 0-0, 2^16) (Intervalo de Comprimento de Carga: 0 a 32 (Comprimento do Nonce): 12 (Tamanho da Marca): 16) Número de validação do AES 2832 |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Implementações criptográficas do Microsoft StorSimple 8100 BitLocker #2848 Versão 6.3.9600 |
CCM (KS: 128, 192, 256) (Assoc. Intervalo de Comprimento de Dados: 0-0, 2^16) (Intervalo de Comprimento de Carga: 0 - 0 (Comprimento do Nonce): 7 8 9 10 11 12 13 (Tamanho da Marca): 4 6 8 10 12 14 16) CMAC (Geração/Verificação) (KS: 128; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) (KS: 192; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) (KS: 256; Tamanho(s) do bloco: Completo/Parcial; Msg Len(s) Min: 0 Max: 2^16; Marca Len(s) Min: 0 Max: 16) GCM (KS: AES_128(e/d) Tamanho(s) da marca: 128 120 112 104 96) (KS: AES_192(e/d) Tamanho(s) da Marca: 128 120 112 104 96) (KS: AES_256(e/d) Tamanho(s) da Marca): 128 120 112 104 96) IV Gerado: (Externamente); Comprimentos de PT testados: (0, 128, 1024, 8, 1016); Comprimentos de dados autenticados adicionais testados: (0, 128, 1024, 8, 1016); Comprimento iv testado: (8, 1024); 96 bits IV com suporte; OtherIVLen_Supported GMAC com suporte |
Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 SymCrypt Cryptographic Implementations #2832 Versão 6.3.9600 |
CCM (KS: 128, 192, 256) (Assoc. Intervalo de Len de Dados: 0-0, 2^16) ( Intervalo de Comprimento da Carga: 0 - 32 (Comprimento (s) do Nonce: 7 8 9 10 11 12 13 (Comprimento(s): 4 6 8 10 12 14 16) Número de validação do AES 2197 CMAC (Geração/Verificação) (KS: 128; Tamanho(s) do bloco(s); Msg Len(s) Mín. 0 Máx: 2^16; Marca len(s) Mín. 16 Máx: 16) (KS: 192; Tamanho(s) do bloco(s); Msg Len(s) Mín. 0 Máx: 2^16; Marca len(s) Mín. 16 Máx: 16) (KS: 256; Tamanho(s) do bloco(s); Msg Len(s) Mín. 0 Máx: 2^16; Marca len(s) Mín. 16 Máx: 16) Número de validação do AES 2197 GCM(KS: AES_128(e/d) Tamanho(s) da Marca): 128 120 112 104 96) (KS: AES_192(e/d) Tamanho(s) da Marca: 128 120 112 104 96) (KS: AES_256(e/d) Tamanho(s) da Marca): 128 120 112 104 96) IV Gerado: (Externamente); Comprimentos de PT testados: (0, 128, 1024, 8, 1016); Comprimentos de dados autenticados adicionais testados: (0, 128, 1024, 8, 1016); Comprimento iv testado: (8, 1024); IV de 96 bits com suporte GMAC com suporte |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 CNG (Cryptography Next Generation) implementações nº 2216 |
CCM (KS: 256) (Assoc. Intervalo de Len de Dados: 0 - 0, 2^16) ( Intervalo de Comprimento de Carga: 0 - 32 (Comprimento (s) nonce: 12 (Tamanho da Marca: 16) Número de validação do AES 2196 |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 Implementações criptográficas do BitLocker® nº 2198 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); CFB128 (e/d; 128, 192, 256); CTR (somente int; 128, 192, 256) |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 SYMCRYPT (Next Generation Symmetric Cryptographic Algorithms Implementations) #2197 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 RSA32 (Symmetric Algorithm Implementations) #2196 |
CCM (KS: 128, 192, 256) (Assoc. Intervalo de Len de Dados: 0 – 0, 2^16) ( Intervalo de Comprimento de Carga: 0 - 32 (Comprimento do Nonce): 7 8 9 10 11 12 13 (Tamanho da Marca): 4 6 8 10 12 14 16) Número de validação do AES 1168 |
Windows server 2008 R2 e SP1 CNG algoritmos nº 1187 Windows 7 algoritmos CNG Ultimate e SP1 nº 1178 |
CCM (KS: 128, 256) (Assoc. Intervalo de Len de Dados: 0 a 8) ( Intervalo de Comprimento de Carga: 4 a 32 (Comprimento do Nonce): 7 8 12 13 (Tamanho da Marca): 4 6 8 14 16) Número de validação do AES 1168 |
Windows 7 implementações de algoritmo Ultimate e SP1 e Windows Server 2008 R2 e SP1 BitLocker nº 1177 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Windows 7 e SP1 e Windows Server 2008 R2 e SP1 Implementação de Algoritmo Simétrico nº 1168 |
GCM GMAC |
Windows 7 e SP1 e Windows Server 2008 R2 e SP1 Symmetric Algorithm Implementation #1168, afirmado pelo fornecedor |
CCM (KS: 128, 256) (Assoc. Intervalo de Len de Dados: 0 a 8) ( Intervalo de Comprimento de Carga: 4 a 32 (Comprimento do Nonce): 7 8 12 13 (Tamanho da Marca): 4 6 8 14 16) | Windows implementações de algoritmo BitLocker nº 760 do Vista Ultimate SP1 e Windows Server 2008 |
CCM (KS: 128, 192, 256) (Assoc. Intervalo de Len de Dados: 0 - 0, 2^16) ( Intervalo de Comprimento de Carga: 1 - 32 (Comprimento do Nonce): 7 8 9 10 11 12 13 (Tamanho da Marca): 4 6 8 10 12 14 16 ) | Windows server 2008 CNG algoritmos #757 Windows algoritmos CNG #756 do Vista Ultimate SP1 |
CBC (e/d; 128, 256); CCM (KS: 128, 256) (Assoc. Intervalo de Len de Dados: 0 - 8 ) (Intervalo de Comprimento de Carga: 4 - 32 (Comprimento (s) nonce: 7 8 12 13 (Tamanho da Marca: 4 6 8 14 16) |
Windows Criptografia de Unidade de Disco BitLocker nº 715 do Vista Ultimate Windows Criptografia de Unidade de Disco BitLocker Nº 424 do Vista Ultimate |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CFB8 (e/d; 128, 192, 256); |
Windows Vista Ultimate SP1 e Windows Server 2008 Symmetric Algorithm Implementation #739 Windows implementação de algoritmo simétrico do Vista nº 553 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); CTR (somente int; 128, 192, 256) |
Windows Embedded Compact 7 Cryptographic Primitives Library (bcrypt.dll) #2023 |
BCE (e/d; 128, 192, 256); CBC (e/d; 128, 192, 256); |
Windows RSAENH (provedor de criptografia aprimorado) do Embedded Compact 7 #2024 Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 818 Windows XP Professional SP3 RSAENH (Provedor Criptográfico Avançado) nº 781 Windows 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 548 Windows CE 6.0 e Windows CE 6.0 R2 e Windows RSAENH (Provedor Criptográfico Avançado Móvel) nº 516 Windows CE e Windows Mobile 6, 6.1 e 6.5 RSAENH (Provedor Criptográfico Avançado) nº 507 Windows Server 2003 SP1 RSAENH (Provedor Criptográfico Avançado) nº 290 Windows CE 5.0 e 5.1 RSAENH (Provedor Criptográfico Avançado) nº 224 Windows Server 2003 RSAENH (Provedor Criptográfico Avançado) nº 80 Windows XP, SP1 e SP2 RSAENH (Provedor Criptográfico Avançado) nº 33 |
DRBG (Gerador de Bits Aleatório Determinístico)
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
Counter: Pré-requisito: AES nº 4904 |
Microsoft Surface Hub implementações de TPM virtual nº 1734 Versão 10.0.15063.674 |
Counter: Pré-requisito: AES nº 4903 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações virtuais do TPM nº 1733 Versão 10.0.16299 |
Counter: Pré-requisito: AES nº 4902 |
Microsoft Surface Hub implementações criptográficas SymCrypt nº 1732 Versão 10.0.15063.674 |
Counter: Pré-requisito: AES nº 4901 |
Windows 10 Mobile (versão 1709) Implementações de Criptografia SymCrypt nº 1731 Versão 10.0.15254 |
Counter: Pré-requisito: AES nº 4897 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas de SymCrypt nº 1730 Versão 10.0.16299 |
CTR_DRBG: [Resistência à previsão testada: não habilitada; BlockCipher_No_df: (AES-256) (Número de validação do AES 4627)] |
Atualização do Windows 10 para Criadores (versão 1703) Pro, Enterprise, Implementações do TPM Virtual education nº 1556 Versão 10.0.15063 |
CTR_DRBG:[Resistência à previsão testada: não habilitada; BlockCipher_Use_df: (AES-256 (número de validação do AES 4624)] | Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #1555 Versão 10.0.15063 |
CTR_DRBG:[Resistência à previsão testada: não habilitado; BlockCipher_No_df: (AES-256) (número de validação do AES 4434)] | Windows rsaenh (provedor de criptografia aprimorado) incorporado compacto nº 1433 Versão 7.00.2872 |
CTR_DRBG:[Resistência à previsão testada: não habilitado; BlockCipher_No_df: (AES-256) (número de validação do AES 4433)] | Windows rsaenh (provedor de criptografia aprimorado) incorporado compacto nº 1432 Versão 8.00.6246 |
CTR_DRBG:[Resistência à previsão testada: não habilitado; BlockCipher_No_df: (AES-256) (número de validação do AES 4431)] | Windows Embedded Compact Cryptographic Primitives Library (bcrypt.dll) #1430 Versão 7.00.2872 |
CTR_DRBG:[Resistência à previsão testada: não habilitado; BlockCipher_No_df: (AES-256) (número de validação do AES 4430)] | Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 1429 Versão 8.00.6246 |
CTR_DRBG:[Resistência à previsão testada: não habilitada; BlockCipher_No_df: (AES-256) (número de validação do AES 4074)] | Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4 e Surface Pro 3 w/Windows 10 implementações do TPM Virtual de Atualização de Aniversário nº 1222 Versão 10.0.14393 |
CTR_DRBG:[Resistência à previsão testada: não habilitada; BlockCipher_Use_df: (AES-256) (número de validação do AES 4064)] | Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Implementações criptográficas symcrypt de atualização de aniversário nº 1217 Versão 10.0.14393 |
CTR_DRBG:[Resistência à previsão testada: não habilitada; BlockCipher_Use_df: (AES-256) (número de validação do AES 3629)] | Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub e Surface Hub de criptografia SymCrypt nº 955 Versão 10.0.10586 |
CTR_DRBG:[Resistência à previsão testada: não habilitada; BlockCipher_Use_df: (AES-256) (número de validação do AES 3497)] | Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações criptográficas de SymCrypt nº 868 Versão 10.0.10240 |
CTR_DRBG:[Resistência à previsão testada: não habilitada; BlockCipher_Use_df: (AES-256) (número de validação do AES 2832)] | Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 SymCrypt Cryptographic Implementations #489 Versão 6.3.9600 |
CTR_DRBG:[Resistência à previsão testada: não habilitado; BlockCipher_Use_df: (AES-256) (número de validação do AES 2197)] | Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 SYMCRYPT (Next Generation Symmetric Cryptographic Algorithms Implementations) #258 |
CTR_DRBG:[Resistência à previsão testada: não habilitado; BlockCipher_No_df: (AES-256) (número de validação do AES 2023)] | Windows Embedded Compact 7 Cryptographic Primitives Library (bcrypt.dll) #193 |
CTR_DRBG:[Resistência à previsão testada: não habilitado; BlockCipher_No_df: (AES-256) (número de validação do AES 1168)] | Windows 7 Ultimate e SP1 e Windows Server 2008 R2 e SP1 RNG Library #23 |
DRBG (SP 800–90) | Windows Vista Ultimate SP1, afirmado pelo fornecedor |
Algoritmo de Assinatura Digital (DSA)
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
DSA: PQGGen: PQGVer: SigGen: SigVer: Keypair: |
Microsoft Surface Hub implementações criptográficas SymCrypt nº 1303 Versão 10.0.15063.674 |
DSA: PQGGen: PQGVer: SigGen: SigVer: Keypair: |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 1302 Versão 10.0.15254 |
DSA: PQGGen: PQGVer: SigGen: SigVer: Keypair: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas de SymCrypt nº 1301 Versão 10.0.16299 |
FIPS186-4: PQG(gen) PARMS TESTADO: [(2048.256)SHA(256); (3072.256) SHA(256)] PQG(ver) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] SIG(gen) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] SIG(ver) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] DRBG: número de validação 1555 |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #1223 Versão 10.0.15063 |
FIPS186-4: PQG(ver)PARMS TESTED: [(1024.160) SHA(1)] SIG(ver)PARMS TESTED: [(1024.160) SHA(1)] |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 1188 Versão 7.00.2872 |
FIPS186-4: PQG(ver)PARMS TESTED: [(1024.160) SHA(1)] SIG(ver)PARMS TESTED: [(1024.160) SHA(1)] |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 1187 Versão 8.00.6246 |
FIPS186-4: PQG(gen) PARMS TESTED: [(2048.256)SHA(256); (3072.256) SHA(256)] PQG(ver) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] SIG(gen) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] SIG(ver) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] DRBG: número de validação 1217 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/ Windows 10 Mobile De aniversário atualização MsBignum Cryptographic Implementations #1098 Versão 10.0.14393 |
FIPS186-4: PQG(gen) PARMS TESTED: [(2048.256)SHA(256); (3072.256) SHA(256)] PQG(ver) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] SIG(ver) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] DRBG: número de validação 955 |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub implementações criptográficas de 55" do MsBignum nº 1024 Versão 10.0.10586 |
FIPS186-4: PQG(gen) PARMS TESTED: [(2048.256)SHA(256); (3072.256) SHA(256)] PQG(ver) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] SIG(gen) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] SIG(ver) PARMS TESTED: [(2048.256) SHA(256); (3072.256) SHA(256)] DRBG: número de validação 868 |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações criptográficas Nº 983 do MsBignum Versão 10.0.10240 |
FIPS186-4: PQG(gen) PARMS TESTED: [(2048.256)SHA(256); (3072.256) SHA(256)] PQG(ver) PARMS TESTADO: [(2048.256), SHA(256); (3072.256) SHA(256)] SIG(gen) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] SIG(ver) PARMS TESTADO: [(2048.256) SHA(256); (3072.256) SHA(256)] DRBG: número de validação 489 |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #855 Versão 6.3.9600 |
FIPS186-2: PQG(ver) MOD(1024); SIG(ver) MOD(1024); SHS: nº 1903 DRBG: nº 258 FIPS186-4: PQG(gen)PARMS TESTADO: [(2048.256)SHA(256); (3072.256) SHA(256)] PQG(ver)PARMS TESTED: [(2048.256) SHA(256); (3072.256) SHA(256)] SIG(gen)PARMS TESTED: [(2048.256) SHA(256); (3072.256) SHA(256)] SIG(ver)PARMS TESTED: [(2048.256) SHA(256); (3072.256) SHA(256)] SHS: nº 1903 DRBG: nº 258 Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista de DSA histórica 687. |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 CNG (Cryptography Next Generation) implementações nº 687 |
FIPS186-2: PQG(ver) MOD(1024); SIG(ver) MOD(1024); SHS: nº 1902 DRBG: nº 258 Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista de DSA histórica 686. |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 DSS e Diffie-Hellman DSSENH (Provedor Criptográfico Avançado) nº 686 |
FIPS186-2: SIG(ver) MOD(1024); DRBG: número de validação 193 Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista de DSA histórica 645. |
Windows Embedded Compact 7 Cryptographic Primitives Library (bcrypt.dll) #645 |
FIPS186-2: SIG(ver) MOD(1024); DRBG: número de validação 23 Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista de DSA histórica 391. Consulte o número de validação da lista de DSA histórica 386. |
Windows server 2008 R2 e SP1 CNG algoritmos nº 391 Windows 7 algoritmos CNG Ultimate e SP1 #386 |
FIPS186-2: SIG(ver) MOD(1024); Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista de DSA histórica 390. Consulte o número de validação da Lista de DSA Histórica 385. |
Windows Server 2008 R2 e SP1 DSS (DSSENH) nº 390 Windows 7 DSS (DSSENH) 7 Ultimate e SP1 Enhanced (DSSENH) #385 |
FIPS186-2: SIG(ver) MOD(1024); Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista de DSA histórica 284. Consulte o número de validação da lista de DSA histórica 283. |
Windows server 2008 CNG algoritmos nº 284 Windows algoritmos CNG #283 do Vista Ultimate SP1 |
FIPS186-2: SIG(ver) MOD(1024); Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista de DSA histórica 282. Consulte o número de validação da lista de DSA histórica 281. |
Windows Server 2008 DSS Avançado (DSSENH) nº 282 Windows Vista Ultimate SP1 DSS (DSSENH) nº 281 |
FIPS186-2: SIG(ver) MOD(1024); Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista de DSA histórica 227. Consulte o número de validação da lista de DSA histórica 226. |
Windows algoritmos do Vista CNG nº 227 Windows DSSENH (Vista Enhanced DSS) #226 |
FIPS186-2: SIG(ver) MOD(1024); Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista de DSA histórica 292. |
Windows XP Professional SP3 DSS avançado e DSSENH (provedor de criptografia Diffie-Hellman) nº 292 |
FIPS186-2: SIG(ver) MOD(1024); RNG: o número de validação 447vSome of the previously validated components for this validation have been removed because they're now non-pliant per the SP800-131A transition. Consulte o número de validação da lista de DSA histórica 291. |
Windows XP Professional SP3 RSAENH (Provedor Criptográfico Avançado) nº 291 |
FIPS186-2: PQG(gen) MOD(1024); PQG(ver) MOD(1024); KEYGEN(Y) MOD(1024); SIG(gen) MOD(1024); SIG(ver) MOD(1024); |
Windows 2003 SP2 Aprimorado DSS e provedor Diffie-Hellman criptográfico nº 221 |
FIPS186-2: PQG(gen) MOD(1024); PQG(ver) MOD(1024); KEYGEN(Y) MOD(1024); SIG(gen) MOD(1024);vSIG(ver) MOD(1024);vSHS: número de validação 385 |
Windows Server 2003 SP1 Aprimorado DSS e DSSENH (provedor de criptografia Diffie-Hellman) nº 146 |
FIPS186-2: PQG(ver) MOD(1024); KEYGEN(Y) MOD(1024);vSIG(gen) MOD(1024); SIG(ver) MOD(1024); |
Windows Server 2003 DSS aprimorado e DSSENH (provedor de criptografia Diffie-Hellman) nº 95 |
FIPS186-2: PQG(gen) MOD(1024); PQG(ver) MOD(1024); KEYGEN(Y) MOD(1024); SIG(gen) MOD(1024); SHS: SHA-1 (BYTE) SIG(ver) MOD(1024); SHS: SHA-1 (BYTE) |
Windows 2000 DSSENH.DLL nº 29 Windows 2000 DSSBASE.DLL nº 28 Windows NT 4 SP6 DSSENH.DLL nº 26 Windows NT 4 SP6 DSSBASE.DLL nº 25 |
FIPS186-2: PRIME; FIPS186-2: KEYGEN(Y): SHS: SHA-1 (BYTE) SIG(gen):SIG(ver) MOD(1024); SHS: SHA-1 (BYTE) |
Windows NT 4.0 SP4 Microsoft Enhanced DSS e Diffie-Hellman Cryptographic Provider #17 |
EcDSA (Algoritmo de Assinatura Digital de Curva Elíptica)
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
ECDSA:186-4: Geração de par de chaves: Validação de chave pública: Geração de Assinatura: Verificação de assinatura: |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #1263 Versão 6.3.9600 |
ECDSA:186-4: Geração de par de chaves: |
Microsoft Surface Hub implementações de TPM virtual nº 1253 Versão 10.0.15063.674 |
ECDSA:186-4: Geração de par de chaves: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações virtuais do TPM nº 1252 Versão 10.0.16299 |
ECDSA:186-4: Geração de par de chaves: Validação de chave pública: Geração de Assinatura: Verificação de assinatura: |
Microsoft Surface Hub implementações criptográficas do MsBignum nº 1251 Versão 10.0.15063.674 |
ECDSA:186-4: Geração de par de chaves: Validação de chave pública: Geração de Assinatura: Verificação de assinatura: |
Microsoft Surface Hub implementações criptográficas SymCrypt nº 1250 Versão 10.0.15063.674 |
ECDSA:186-4: Geração de par de chaves: Validação de chave pública: Geração de Assinatura: Verificação de assinatura: |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 1249 Versão 10.0.15254 |
ECDSA:186-4: Geração de par de chaves: Validação de chave pública: Geração de Assinatura: Verificação de assinatura: |
Windows 10 Mobile (versão 1709) Implementações criptográficas do MsBignum nº 1248 Versão 10.0.15254 |
ECDSA:186-4: Geração de par de chaves: Validação de chave pública: Geração de Assinatura: Verificação de assinatura: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas MsBignum nº 1247 Versão 10.0.16299 |
ECDSA:186-4: Geração de par de chaves: Validação de chave pública: Geração de Assinatura: Verificação de assinatura: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas SymCrypt nº 1246 Versão 10.0.16299 |
FIPS186-4: PKG: CURVES(P-256 P-384 TestingCandidates) DRBG: número de validação 1555 |
Atualização do Windows 10 para Criadores (versão 1703) Pro, Enterprise, Implementações do TPM Virtual education nº 1136 Versão 10.0.15063 |
FIPS186-4: PKG: CURVES(P-256 P-384 P-521 ExtraRandomBits) PKV: CURVAS(P-256 P-384 P-521) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) DRBG: número de validação 1555 |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile MsBignum Cryptographic Implementations #1135 Versão 10.0.15063 |
FIPS186-4: PKG: CURVES(P-256 P-384 P-521 ExtraRandomBits) PKV: CURVAS(P-256 P-384 P-521) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) DRBG: número de validação 1555 |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #1133 Versão 10.0.15063 |
FIPS186-4: PKG: CURVES(P-256 P-384 P-521 ExtraRandomBits) PKV: CURVAS(P-256 P-384 P-521) SigGen: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 384) P-521: (SHA-1, 512) SIG(gen) com SHA-1 afirmada para uso somente com protocolos. SigVer: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 384) P-521: (SHA-1, 512)) |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 1073 Versão 7.00.2872 |
FIPS186-4: PKG: CURVES(P-256 P-384 P-521 ExtraRandomBits) PKV: CURVAS(P-256 P-384 P-521) SigGen: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 384) P-521: (SHA-1, 512) SIG(gen) com SHA-1 afirmada para uso somente com protocolos. SigVer: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 384) P-521: (SHA-1, 512)) |
Windows Embedded Compact Cryptographic Primitives Library (bcrypt.dll) #1072 Versão 8.00.6246 |
FIPS186-4: PKG: CURVES(P-256 P-384 TestingCandidates)vPKV: CURVES(P-256 P-384) SigGen: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 256, 384) SIG(gen) com SHA-1 afirmado para uso somente com protocolos.vSigVer: CURVES(P-256: (SHA-1, 256) P-384: (SHA-1, 256, 384)) DRBG: número de validação 1222 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4 e Surface Pro 3 w/Windows 10 implementações do TPM virtual de atualização de aniversário nº 920 Versão 10.0.14393 |
FIPS186-4: PKG: CURVES(P-256 P-384 P-521 ExtraRandomBits) PKV: CURVAS(P-256 P-384 P-521) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512))vSHS: número de validação 3347 DRBG: número de validação 1217 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Anniversary Update MsBignum Cryptographic Implementations #911 Versão 10.0.14393 |
FIPS186-4: PKG: CURVES(P-256 P-384 P-521 ExtraRandomBits) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) DRBG: número de validação 955 |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub 55" implementações criptográficas MsBignum nº 760 Versão 10.0.10586 |
FIPS186-4: PKG: CURVES(P-256 P-384 P-521 ExtraRandomBits) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) DRBG: número de validação 868 |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações criptográficas Nº 706 do MsBignum Versão 10.0.10240 |
FIPS186-4: PKG: CURVES(P-256 P-384 P-521 ExtraRandomBits) SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) DRBG: número de validação 489 |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #505 Versão 6.3.9600 |
FIPS186-2: PKG: CURVAS(P-256 P-384 P-521) SHS: nº 1903 DRBG: nº 258 SIG(ver): CURVES(P-256 P-384 P-521) SHS: nº 1903 DRBG: nº 258 FIPS186-4: SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) SHS: nº 1903 DRBG: nº 258 Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista ECDSA histórica 341. |
Windows 8, implementações Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 CNG (Cryptography Next Generation) nº 341 |
FIPS186-2: PKG: CURVAS(P-256 P-384 P-521) DRBG: número de validação 193 SIG(ver): CURVES(P-256 P-384 P-521) DRBG: número de validação 193 FIPS186-4: SigGen: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512) SigVer: CURVES(P-256: (SHA-256) P-384: (SHA-384) P-521: (SHA-512)) DRBG: número de validação 193 Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista ECDSA histórica 295. |
Windows Embedded Compact 7 Cryptographic Primitives Library (bcrypt.dll) #295 |
FIPS186-2: PKG: CURVAS(P-256 P-384 P-521) DRBG: número de validação 23 SIG(ver): CURVES(P-256 P-384 P-521) DRBG: número de validação 23 Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista ecdSA histórica 142. Consulte o número de validação da Lista ECDSA histórica 141. |
Windows server 2008 R2 e SP1 CNG algoritmos nº 142 Windows 7 algoritmos CNG Ultimate e SP1 nº 141 |
FIPS186-2: PKG: CURVAS(P-256 P-384 P-521) SIG(ver): CURVES(P-256 P-384 P-521) Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista ECDSA histórica 83. Consulte o número de validação da lista ECDSA histórica 82. |
Windows server 2008 CNG algoritmos nº 83 Windows algoritmos CNG #82 do Vista Ultimate SP1 |
FIPS186-2: PKG: CURVAS(P-256 P-384 P-521) SIG(ver): CURVES(P-256 P-384 P-521) Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da lista ECDSA histórica 60. |
Windows algoritmos do Vista CNG nº 60 |
Keyed-Hash HMAC (Código de Autenticação de Mensagem)
Modos/Estados / |
Implementação e certificado de algoritmo # |
---|---|
HMAC-SHA-1: HMAC-SHA2-256: HMAC-SHA2-384: Pré-requisito: SHS nº 4011 |
Microsoft Surface Hub implementações de TPM virtual nº 3271 Versão 10.0.15063.674 |
HMAC-SHA-1: HMAC-SHA2-256: HMAC-SHA2-384: Pré-requisito: SHS nº 4009 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações de TPM virtual nº 3270 Versão 10.0.16299 |
HMAC-SHA-1: HMAC-SHA2-256: HMAC-SHA2-384: HMAC-SHA2-512: Pré-requisito: SHS nº 4011 |
Microsoft Surface Hub de criptografia SymCrypt nº 3269 Versão 10.0.15063.674 |
HMAC-SHA-1: HMAC-SHA2-256: HMAC-SHA2-384: HMAC-SHA2-512: Pré-requisito: SHS nº 4010 |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 3268 Versão 10.0.15254 |
HMAC-SHA-1: HMAC-SHA2-256: HMAC-SHA2-384: HMAC-SHA2-512: Pré-requisito: SHS nº 4009 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas SymCrypt nº 3267 Versão 10.0.16299 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) Número de validação de SHS 3790 HMAC-SHA256 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3790 HMAC-SHA384 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3790 |
Atualização do Windows 10 para Criadores (versão 1703) Pro, Enterprise, Implementações do TPM Virtual education nº 3062 Versão 10.0.15063 |
HMAC-SHA1(Intervalos de tamanhos de chave testados: KSBS) Número de validação de SHS 3790 HMAC-SHA256 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3790 HMAC-SHA384 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3790 HMAC-SHA512 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3790 |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #3061 Versão 10.0.15063 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) Número de validação de SHS 3652 HMAC-SHA256 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3652 HMAC-SHA384 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3652 HMAC-SHA512 (Intervalos de tamanho de chave testados: KSBS) Número devalidação de SHS 3652 |
Windows rsaenh (provedor de criptografia aprimorado) incorporado compacto nº 2946 Versão 7.00.2872 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) Número de validação de SHS 3651 HMAC-SHA256 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3651 HMAC-SHA384 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3651 HMAC-SHA512 (Intervalos de tamanho de chave testados: KSBS) Número devalidação de SHS 3651 |
Windows rsaenh (provedor de criptografia aprimorado) incorporado compacto nº 2945 Versão 8.00.6246 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) Número de validação de SHS 3649 HMAC-SHA256 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3649 HMAC-SHA384 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3649 HMAC-SHA512 (Intervalos de tamanho de chave testados: KSBS) Número devalidação de SHS 3649 |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 2943 Versão 7.00.2872 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) Número de validação de SHS 3648 HMAC-SHA256 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3648 HMAC-SHA384 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 3648 HMAC-SHA512 (Intervalos de tamanho de chave testados: KSBS) Número devalidação de SHS 3648 |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 2942 Versão 8.00.6246 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) Número de validação de SHS 3347 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 3347 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 3347 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4 e Surface Pro 3 w/Windows 10 implementações do TPM Virtual de Atualização de Aniversário nº 2661 Versão 10.0.14393 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 3347 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 3347 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 3347 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 3347 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Implementações criptográficas symcrypt de atualização de aniversário nº 2651 Versão 10.0.14393 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) HMAC-SHA256 (Intervalos de tamanho de chave testados: KSBS) HMAC-SHA384 (Intervalos de tamanho de chave testados: KSBS) HMAC-SHA512 (Intervalos de tamanho de chave testados: KSBS) |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub 55" implementações criptográficas SymCrypt nº 2381 Versão 10.0.10586 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) HMAC-SHA256 (Intervalos de tamanho de chave testados: KSBS) HMAC-SHA384 (Intervalos de tamanho de chave testados: KSBS) HMAC-SHA512 (Intervalos de tamanho de chave testados: KSBS) |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações criptográficas de SymCrypt nº 2233 Versão 10.0.10240 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) HMAC-SHA256 (Intervalos de tamanho de chave testados: KSBS) HMAC-SHA384 (Intervalos de tamanho de chave testados: KSBS) HMAC-SHA512 (Intervalos de tamanho de chave testados: KSBS) |
Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 SymCrypt Cryptographic Implementations #1773 Versão 6.3.9600 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 2764 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 2764 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 2764 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 2764 |
Windows CE e Windows Mobile e Windows Embedded Handheld RSAENH (Provedor Criptográfico Avançado) nº 2122 Versão 5.2.29344 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KS#1902 HMAC-SHA256 (Intervalos de tamanho de chave testados: KS#1902 |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 Implementações criptográficas do BitLocker® nº 1347 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) SHS#1902 HMAC-SHA256 (intervalos de tamanho de chave testados: KSBS) SHS#1902 HMAC-SHA384 (intervalos de tamanho de chave testados: KSBS) SHS#1902 HMAC-SHA512 (intervalos de tamanho de chave testados: KSBS) SHS#1902 |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 RSAENH (Provedor Criptográfico Avançado) nº 1346 |
HMAC-SHA1 (intervalos de tamanhos de chave testados: KSBS) HMAC-SHA256 (Intervalos de tamanho de chave testados: KSBS) HMAC-SHA384 (Intervalos de tamanho de chave testados: KSBS) HMAC-SHA512 (Intervalos de tamanho de chave testados: KSBS) |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 SYMCRYPT (Next Generation Symmetrographic Algorithms Implementations) #1345 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 1773 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 1773 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 1773 |
Windows biblioteca de primitivos criptográficos do bcrypt.dll Embedded Compact 7, nº 1364 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 1774 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 1774 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 1774 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 1774 |
Windows RSAENH (Provedor De Criptografia Aprimorado) 1227 do Embedded Compact 7 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 1081 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 1081 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 1081 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 1081 |
Windows server 2008 R2 e SP1 CNG algoritmos nº 686 Windows algoritmos CNG 7 e SP1 nº 677 Windows Server 2008 R2 RSAENH (Provedor Criptográfico Avançado) nº 687 Windows 7 RSAENH (Provedor Criptográfico Avançado) nº 673 |
HMAC-SHA1(Intervalos de Tamanhos de Chave Testados: Número de validação 1081 do KS HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: Número de validação 1081 do KS |
Windows 7 e SP1 e Windows Server 2008 R2 e SP1 BitLocker Algorithm Implementations #675 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 816 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 816 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 816 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 816 |
Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 452 |
HMAC-SHA1 (Intervalos de tamanhos de chave testados: número devalidação 753 do KS HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: númerode validação 753 do KS |
Windows implementações de algoritmo BitLocker nº 415 do Vista Ultimate SP1 e Windows Server 2008 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 753 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 753 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 753 HMAC-SHA512 (Intervalos de tamanho de chave testados: KSBS) Número de validação de SHS 753 |
Windows Server 2008 RSAENH (Enhanced Cryptographic Provider) #408 Windows RSAENH (Provedor Criptográfico Avançado do Vista) nº 407 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS)Número de validação shs 618 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 618 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 618 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 618 |
Windows RSAENH (Provedor criptográfico avançado) do Vista nº 297 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 785 |
Windows xp Professional módulo criptográfico do modo kernel SP3 (fips.sys) nº 429 Windows XP, afirmado pelo fornecedor |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 783 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 783 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 783 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 783 |
Windows XP Professional SP3 RSAENH (Provedor Criptográfico Avançado) nº 428 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 613 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 613 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 613 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 613 |
Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 289 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 610 |
Windows Server 2003 SP2 Kernel Mode Cryptographic Module (fips.sys) #287 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 753 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 753 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 753 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 753 |
Windows server 2008 CNG algoritmos nº 413 Windows algoritmos CNG #412 do Vista Ultimate SP1 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: número devalidação 737 do KS HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: número de validação 737 do KS |
Windows Criptografia de Unidade de Disco BitLocker Nº 386 do Vista Ultimate |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 618 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 618 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 618 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 618 |
Windows algoritmos do Vista CNG nº 298 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 589 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS)Número de validação shs 589 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 589 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 589 |
Windows CE 6.0 e Windows CE 6.0 R2 e Windows RSAENH (Provedor Criptográfico Avançado Móvel) nº 267 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 578 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 578 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 578 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 578 |
Windows CE e Windows Mobile 6.0 e Windows Mobil 6.5 RSAENH (Provedor Criptográfico Avançado) nº 260 |
HMAC-SHA1 (Intervalos de tamanhos de chave testados: número devalidação 495 do KS HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: número de validação 495 do KS |
Windows Criptografia de Unidade de Disco BitLocker do Vista nº 199 |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 364 |
Windows Server 2003 SP1 RSAENH (Provedor Criptográfico Avançado) nº 99 Windows XP, afirmado pelo fornecedor |
HMAC-SHA1 (Intervalos de Tamanhos de Chave Testados: KSBS) Número de validação shs 305 HMAC-SHA256 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 305 HMAC-SHA384 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 305 HMAC-SHA512 (Intervalos de Tamanho da Chave Testados: KSBS) Número de validação shs 305 |
Windows CE 5.00 e Windows CE 5.01 RSAENH (Provedor Criptográfico Avançado) nº 31 |
KAS (Esquema de Contrato de Chave)
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
KAS ECC: Funções: Geração de parâmetro de domínio, validação de parâmetro de domínio, validação de chave pública completa, geração de par de chaves, regeneração de chave pública Esquemas: Unificação completa: CE: ED: Pré-requisito: SHS nº 4011, ECDSA nº 1253, DRBG nº 1734 |
Microsoft Surface Hub implementações de TPM virtual nº 150 Versão 10.0.15063.674 |
KAS ECC: Funções: Geração de parâmetro de domínio, validação de parâmetro de domínio, validação de chave pública completa, geração de par de chaves, regeneração de chave pública Esquemas: Unificação completa: CE: ED: Pré-requisito: SHS nº 4009, ECDSA nº 1252, DRBG nº 1733 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações virtuais do TPM nº 149 Versão 10.0.16299 |
KAS ECC: Funções: Geração de parâmetro de domínio, validação de parâmetro de domínio, geração de par de chaves, validação parcial de chave pública, regeneração de chave pública Esquemas: Efêmero Unificado: CE: ED: EE: One-Pass DH: CE: ED: EE: Estático Unificado: CE: ED: EE: Pré-requisito: SHS nº 4011, ECDSA nº 1250, DRBG nº 1732 KAS FFC: Esquemas: dhEphem: FB: FC: dhOneFlow: FB: FC dhStatic: FB: FC: Pré-requisito: SHS nº 4011, DSA #1303, DRBG nº 1732 |
Microsoft Surface Hub de criptografia SymCrypt nº 148 Versão 10.0.15063.674 |
KAS ECC: Funções: Geração de parâmetro de domínio, validação de parâmetro de domínio, geração de par de chaves, validação parcial de chave pública, regeneração de chave pública Esquemas: Efêmero Unificado: CE: ED: EE: One-Pass DH: CE: ED: EE: Estático Unificado: CE: ED: EE: Pré-requisito: SHS nº 4010, ECDSA nº 1249, DRBG nº 1731 KAS FFC: Esquemas: dhEphem: FB: FC: dhOneFlow: FB: FC dhStatic: FB: FC: Pré-requisito: SHS #4010, DSA #1302, DRBG #1731 |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 147 Versão 10.0.15254 |
KAS ECC:
Esquemas: Efêmero Unificado: CE: ED: EE: One-Pass DH: ED EE: Estático Unificado: CE: ED: EE: Pré-requisito: SHS nº 4009, ECDSA nº 1246, DRBG nº 1730 KAS FFC: Esquemas: dhEphem: FB: FC: dhOneFlow: FB: FC: dhStatic: FB: FC: Pré-requisito: SHS nº 4009, DSA nº 1301, DRBG nº 1730 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas de SymCrypt nº 146 Versão 10.0.16299 |
ECC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Regeneração de chave de validação completa de KPG DPG DPG) ESQUEMAS [FullUnified (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC)] Número de validação de SHS 3790 Número de validação de DSA 1135 Número de validação drbg 1556 |
Atualização do Windows 10 para Criadores (versão 1703) Pro, Enterprise, Implementações do TPM Virtual education nº 128 Versão 10.0.15063 |
FFC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Validação parcial de KPG de DPG DPV) SCHEMES [dhEphem (KARole(s): Iniciador/Respondente)(FB: SHA256) (FC: SHA256)] [dhOneFlow (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC < KARole(s): Iniciador/Respondente>) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Número de validação de SHS 3790 Número de validação de DSA 1223 DRBG validation number 1555ECC: (FUNCTIONS INCLUDED IN IMPLEMENTATION: DPG DPV KPG Partial Validation) SCHEMES [EphemeralUnified (No_KC < KARole(s): Initiator/Responder>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)))] [OnePassDH (No_KC < KARole(s): Iniciador/Respondente>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Iniciador/Respondente>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)]] Número de validação de SHS 3790 Número de validação de ECDSA 1133DRBG número de validação 1555 |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #127 Versão 10.0.15063 |
FFC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Validação parcial de KPG de DPG DPV) SCHEMES [dhEphem (KARole(s): Iniciador/Respondente)(FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): Iniciador/Respondente) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC < KARole(s): Iniciador/Respondente>) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Número de validação de SHS 3649 Número de validação de DSA 1188 Número de validação drbg 1430 ECC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Regeneração parcial de chave de validação parcial de KPG DPG DPG) SCHEMES [EphemeralUnified (No_KC < KARole(s): Iniciador/Respondente>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)))] [OnePassDH (No_KC < KARole(s): Iniciador/Respondente>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Iniciador/Respondente>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)]] |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 115 Versão 7.00.2872 |
FFC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Validação parcial de KPG de DPG DPV) SCHEMES [dhEphem (KARole(s): Iniciador/Respondente)(FB: SHA256) (FC: SHA256)] [dhHybridOneFlow (No_KC < KARole(s): Iniciador/Respondente>) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] [dhStatic (No_KC < KARole(s): Iniciador/Respondente>) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Número de validação de SHS 3648 Número de validação de DSA 1187 Número de validação drbg 1429 ECC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Regeneração parcial de chave de validação parcial de KPG DPG DPG) SCHEMES [EphemeralUnified (No_KC) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [OnePassDH (No_KC < KARole(s): Iniciador/Respondente>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Iniciador/Respondente>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)]] Número de validação de SHS 3648 Número de validação de ECDSA 1072 Número de validação drbg 1429 |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 114 Versão 8.00.6246 |
ECC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Regeneração completa de chave de validação de KPG DPV DPG) SCHEMES [FullUnified (No_KC < KARole(s): Initiator/Responder > < KDF: CONCAT >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC)] Número de validação de SHS 3347 ECDSA número de validação 920 DRBG número de validação 1222 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Implementações do TPM Virtual Surface Book, Surface Pro 4 e Surface Pro 3 w/ Windows 10 atualização de aniversário nº 93 Versão 10.0.14393 |
FFC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Validação parcial de KPG de DPG DPV) SCHEMES [dhEphem (KARole(s): Iniciador/Respondente)(FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): Iniciador/Respondente) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC < KARole(s): Iniciador/Respondente >) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Número de validação shs 3347 DSA número de validação 1098 DRBG número de validação 1217 ECC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Regeneração parcial de chave de validação de KPG DPG DPG) ESQUEMAS [EphemeralUnified (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512)))] [OnePassDH (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] Número de validação shs 3347 DSA número de validação 1098 ECDSA número de validação 911 DRBG número de validação 1217 HMAC número de validação 2651 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Implementações de CNG (Criptografia de Próxima Geração) de Atualização de Aniversário do Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Nº 92 Versão 10.0.14393 |
FFC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: DPG DPV KPG Validação parcial) SCHEMES [dhEphem (KARole(s): Iniciador/Respondente)(FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): Iniciador/Respondente) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC < KARole(s): Iniciador/Respondente >) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Número de validação shs 3047 DSA número de validação 1024 DRBG número de validação 955 ECC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Regeneração parcial de chave de validação de KPG DPG DPG) ESQUEMAS [EphemeralUnified (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [OnePassDH (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] Número de validação de SHS 3047 ECDSA número de validação 760 DRBG número de validação 955 |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub e Surface Hub CNG (Cryptography Next Generation) nº 72 Versão 10.0.10586 |
FFC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: DPG DPV KPG Validação parcial) SCHEMES [dhEphem (KARole(s): Iniciador/Respondente)(FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): Iniciador/Respondente) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC < KARole(s): Iniciador/Respondente >) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Número de validação shs 2886 DSA número de validação 983 DRBG número de validação 868 ECC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Regeneração parcial de chave de validação de KPG DPG DPG) ESQUEMAS [EphemeralUnified (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [OnePassDH (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] Número de validação de SHS 2886 ECDSA número de validação 706 DRBG número de validação 868 |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações de CNG (Cryptography Next Generation) nº 64 Versão 10.0.10240 |
FFC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: DPG DPV KPG Validação parcial) SCHEMES [dhEphem (KARole(s): Iniciador/Respondente)(FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): Iniciador/Respondente) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC < KARole(s): Iniciador/Respondente >) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] Número de validação shs 2373 DSA número de validação 855 DRBG número de validação 489 ECC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Regeneração parcial de chave de validação de KPG DPG DPG) ESQUEMAS [EphemeralUnified (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [OnePassDH (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [StaticUnified (No_KC < KARole(s): Iniciador/Respondente >) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] Número de validação de SHS 2373 ECDSA número de validação 505 DRBG número de validação 489 |
Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 Cryptography Next Generation Cryptographic Implementations #47 Versão 6.3.9600 |
FFC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: Validação parcial de KPG de DPG DPV) ESQUEMAS [dhEphem (KARole(s): Iniciador/Respondente) (FA: SHA256) (FB: SHA256) (FC: SHA256)] [dhOneFlow (KARole(s): Iniciador/Respondente) (FA: SHA256) (FB: SHA256) (FC: SHA256)] [dhStatic (No_KC < KARole(s): Iniciador/Respondente>) (FA: SHA256 HMAC) (FB: SHA256 HMAC) (FC: SHA256 HMAC)] SHS nº 1903 Número de validação DSA 687 DRBG nº 258 ECC: (FUNÇÕES INCLUÍDAS NA IMPLEMENTAÇÃO: REGENERAÇÃO parcial de chave de validação parcial de KPG DPG DPG) [EphemeralUnified (No_KC < KARole(s): Iniciador/Respondente>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] [OnePassDH(No_KC < KARole(s): Iniciador/Respondente>) (EC: P-256 SHA256) (ED: P-384 SHA384) (EE: P-521 (SHA512, HMAC_SHA512)))] [StaticUnified (No_KC < KARole(s): Iniciador/Respondente>) (EC: P-256 SHA256 HMAC) (ED: P-384 SHA384 HMAC) (EE: P-521 HMAC (SHA512, HMAC_SHA512))] SHS nº 1903 Número de validação ecdSA 341 DRBG nº 258 |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e implementações de CNG (Próxima Geração de Criptografia) do Windows Phone 8 |
KAS (SP 800–56A) |
Windows 7 e SP1, afirmado pelo fornecedor Windows Server 2008 R2 e SP1, afirmado pelo fornecedor |
Funções de derivação de chave Key-Based SP 800-108 (KBKDF)
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
Counter: MACs: HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-384 Pré-requisito do MAC: HMAC nº 3271 |
Microsoft Surface Hub implementações do TPM virtual nº 161 Versão 10.0.15063.674 |
Counter: MACs: HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-384 Pré-requisito do MAC: HMAC nº 3270 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações de TPM virtual nº 160 Versão 10.0.16299 |
Counter: MACs: CMAC-AES-128, CMAC-AES-192, CMAC-AES-256, HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-384, HMAC-SHA-512 Pré-requisito do MAC: AES nº 4902, HMAC nº 3269 Pré-requisito K: KAS nº 148 |
Microsoft Surface Hub CNG (Cryptography Next Generation) nº 159 Versão 10.0.15063.674 |
Counter: MACs: CMAC-AES-128, CMAC-AES-192, CMAC-AES-256, HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-384, HMAC-SHA-512 Pré-requisito do MAC: AES nº 4901, HMAC nº 3268 K pré-requisito: KAS nº 147 |
Windows 10 Mobile (versão 1709) Implementações de CNG (Cryptography Next Generation) nº 158 Versão 10.0.15254 |
Counter: MACs: CMAC-AES-128, CMAC-AES-192, CMAC-AES-256, HMAC-SHA-1, HMAC-SHA-256, HMAC-SHA-384, HMAC-SHA-512 Pré-requisito do MAC: AES nº 4897, HMAC nº 3267 K pré-requisito: KAS nº 146 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações de CNG (Cryptography Next Generation) nº 157 Versão 10.0.16299 |
CTR_Mode: (Llength(Min0 Max0) MACSupported([HMACSHA1] [HMACSHA256][HMACSHA384]) LocationCounter([BeforeFixedData]) rlength([32])) Número de validação kas 128 Número de validação drbg 1556 Número de validação do MAC 3062 |
Atualização do Windows 10 para Criadores (versão 1703) Pro, Enterprise, Implementações do TPM Virtual de Educação nº 141 Versão 10.0.15063 |
CTR_Mode: (Llength(Min20 Max64) MACSupported([CMACAES128] [CMACAES192] [CMACAES256] [HMACSHA1] [HMACSHA256] [HMACSHA384] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) Número de validação kas 127 Número de validação do AES 4624 Número de validação drbg 1555 Número de validação do MAC 3061 |
Atualização do Windows 10 para Criadores (versão 1703) Implementações home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile CNG (Cryptography Next Generation) nº 140 Versão 10.0.15063 |
CTR_Mode: (Llength(Min20 Max64) MACSupported([HMACSHA1] [HMACSHA256] [HMACSHA384]) LocationCounter([BeforeFixedData]) rlength([32])) Número de validação kas 93 DRBG número de validação 1222 MAC número de validação 2661 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Implementações do TPM Virtual Surface Book, Surface Pro 4 e Surface Pro 3 w/Windows 10 atualização de aniversário nº 102 Versão 10.0.14393 |
CTR_Mode: (Llength(Min20 Max64) MACSupported([CMACAES128] [CMACAES192] [CMACAES256] [HMACSHA1] [HMACSHA256] [HMACSHA384] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) Número de validação kas 92 AES número de validação 4064 DRBG número de validação 1217 MAC número de validação 2651 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Implementações Nº 101 do CNG (Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Anniversary Update Cryptography Next Generation) Versão 10.0.14393 |
CTR_Mode: (Llength(Min20 Max64) MACSupported([CMACAES128] [CMACAES192] [CMACAES256] [HMACSHA1] [HMACSHA256] [HMACSHA384] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) Número de validação kas 72 AES número de validação 3629 DRBG número de validação 955 MAC número de validação 2381 |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub CNG (cryptography next generation) de 55" nº 72 Versão 10.0.10586 |
CTR_Mode: (Llength(Min20 Max64) MACSupported([CMACAES128] [CMACAES192] [CMACAES256] [HMACSHA1] [HMACSHA256] [HMACSHA384] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) Número de validação kas 64 AES número de validação 3497 RBG número de validação 868 MAC número de validação 2233 |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações de CNG (Cryptography Next Generation) nº 66 Versão 10.0.10240 |
CTR_Mode: (Llength(Min0 Max0) MACSupported([HMACSHA1] [HMACSHA256] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) Número de validação do DRBG 489 MAC número de validação 1773 |
Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 Cryptography Next Generation Cryptographic Implementations #30 Versão 6.3.9600 |
CTR_Mode: (Llength(Min0 Max4) MACSupported([HMACSHA1] [HMACSHA256] [HMACSHA512]) LocationCounter([BeforeFixedData]) rlength([32])) DRBG nº 258 HMAC número de validação 1345 |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 CNG (Cryptography Next Generation) implementações nº 3 |
RNG (Gerador de Número Aleatório)
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
FIPS 186-2 Uso Geral [(x-Original); (SHA-1)] |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e implementações de CNG (Cryptography Next Generation) do Windows Phone 8 #1110 |
FIPS 186-2 [(x-Original); (SHA-1)] |
Windows RSAENH (Provedor De Criptografia Aprimorado) nº 1060 do Embedded Compact 7 Windows CE 6.0 e Windows CE 6.0 R2 e Windows RSAENH (Provedor Criptográfico Avançado Móvel) nº 292 Windows CE e Windows Mobile 6.0 e Windows Mobile 6.5 RSAENH (Provedor Criptográfico Avançado) nº 286 Windows CE 5.00 e Windows CE 5.01 RSAENH (Provedor Criptográfico Avançado) nº 66 |
FIPS 186-2 [(x-Change Notice); (SHA-1)]; FIPS 186-2 Uso Geral [(x-Change Notice); (SHA-1)] |
Windows 7 e SP1 e Windows Server 2008 R2 e SP1 RNG Library #649 Windows Vista Ultimate SP1 e Windows Server 2008 RNG Implementation nº 435 Windows implementação nº 321 do Vista RNG |
FIPS 186-2 Uso Geral [(x-Change Notice); (SHA-1)] |
Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 470 Windows xp Professional módulo criptográfico do modo kernel SP3 (fips.sys) nº 449 Windows XP Professional SP3 RSAENH (Provedor Criptográfico Avançado) nº 447 Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 316 Windows Server 2003 SP2 Kernel Mode Cryptographic Module (fips.sys) #313 |
FIPS 186-2 [(x-Change Notice); (SHA-1)] |
Windows XP Professional SP3 DSS avançado e DSSENH (provedor de criptografia Diffie-Hellman) nº 448 Windows Server 2003 SP2 Aprimorado DSS e provedor Diffie-Hellman criptográfico nº 314 |
RSA
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
RSA: 186-4: PKCS1.5 de geração de assinatura: Mod 2048 SHA: SHA-1, PSS de geração de assinatura: Mod 2048: Verificação de assinatura PKCS1.5: Mod 1024 SHA: SHA-1, Mod 2048 SHA: SHA-1, PSS de verificação de assinatura: Mod 2048: Mod 3072: |
Microsoft Surface Hub implementações de TPM virtual nº 2677 Versão 10.0.15063.674 |
RSA: 186-4: PKCS1.5 de geração de assinatura: Mod 2048 SHA: PSS de geração de assinatura: Mod 2048: Verificação de assinatura PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: PSS de verificação de assinatura: Mod 1024 Mod 2048: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter ( Versão 1709); Implementações de TPM virtual nº 2676 Versão 10.0.16299 |
RSA: 186-4: Geração de chave: Verificação de assinatura PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: |
Microsoft Surface Hub implementações de algoritmo RSA32 nº 2675 Versão 10.0.15063.674 |
RSA: 186-4: Verificação de assinatura PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações de algoritmo RSA32 nº 2674 Versão 10.0.16299 |
RSA: 186-4: Verificação de assinatura PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: |
Windows 10 Mobile implementações de algoritmo RSA32 (versão 1709) nº 2673 Versão 10.0.15254 |
RSA: 186-4: Geração de chave: Comprimentos mod: 2048, 3072 (bits) Testes de primalidade: C.3 PKCS1.5 de geração de assinatura: Mod 2048 SHA: Mod 3072 SHA: PSS de geração de assinatura: Mod 2048: Mod 3072 Verificação de assinatura PKCS1.5 Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: PSS de verificação de assinatura Mod 1024 Mod 2048: Mod 3072: |
Microsoft Surface Hub implementações criptográficas do MsBignum nº 2672 Versão 10.0.15063.674 |
RSA: 186-4: Geração de chave: Prováveis Primes Aleatórios: Comprimentos mod: 2048, 3072 (bits) Testes de primalidade: C 2 PKCS1.5 de geração de assinatura: Mod 2048 SHA: Mod 3072 SHA: PSS de geração de assinatura: Mod 2048: Mod 3072: Verificação de assinatura PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: PSS de verificação de assinatura: Mod 1024: Mod 2048: Mod 3072: |
Microsoft Surface Hub de criptografia SymCrypt nº 2671 Versão 10.0.15063.674 |
RSA: 186-4: Geração de chave: Prováveis Primes Aleatórios: Comprimentos mod: 2048, 3072 (bits) Testes de primalidade: C.2 PKCS1.5 de geração de assinatura: Mod 2048 SHA: Mod 3072 SHA: PSS de geração de assinatura: Mod 2048: Mod 3072: Verificação de assinatura PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: PSS de verificação de assinatura: Mod 1024: Mod 2048 Mod 3072: |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 2670 Versão 10.0.15254 |
RSA: 186-4: Geração de chave: Expoente de Chave Pública: Fixo (10001) Primes provable com condições: Comprimentos mod: 2048, 3072 (bits) Testes de primalidade: C.3 PKCS1.5 de geração de assinatura: Mod 2048 SHA: Mod 3072 SHA: PSS de geração de assinatura: Mod 2048: Mod 3072 Verificação de assinatura PKCS1.5 Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: PSS de verificação de assinatura: Mod 1024 Mod 2048: Mod 3072: |
Windows 10 Mobile (versão 1709) Implementações criptográficas do MsBignum nº 2669 Versão 10.0.15254 |
186-4: Geração de chave: Expoente de Chave Pública: Fixo (10001) Primes provable com condições: Comprimentos mod: 2048, 3072 (bits) Testes de primalidade: C.3 PKCS1.5 de geração de assinatura: Mod 2048 SHA: Mod 3072 SHA: PSS de geração de assinatura: Mod 2048: Mod 3072 Verificação de assinatura PKCS1.5 Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: PSS de verificação de assinatura: Mod 1024 Mod 2048: Mod 3072: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas Nº 2668 do MsBignum Versão 10.0.16299 |
186-4: Geração de chave Prováveis Primes Aleatórios: Comprimentos mod: 2048, 3072 (bits) Testes de primalidade: C.2 PKCS1.5 de geração de assinatura: Mod 2048 SHA: Mod 3072 SHA: PSS de geração de assinatura: Mod 2048: Mod 3072: Verificação de assinatura PKCS1.5: Mod 1024 SHA: Mod 2048 SHA: Mod 3072 SHA: PSS de verificação de assinatura: Mod 1024: Mod 2048: Mod 3072: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas de SymCrypt nº 2667 Versão 10.0.16299 |
FIPS186-4: [RSASSA-PSS]: Sig(Gen): (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48)) SIG(gen) com SHA-1 afirmada para uso somente com protocolos. SIG(ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48))) (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48))) Número de validação sha 3790 |
Atualização do Windows 10 para Criadores (versão 1703) Pro, Enterprise, Implementações do TPM Virtual education nº 2524 Versão 10.0.15063 |
FIPS186-4: Número de validação sha 3790 |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile RSA32 Algorithm Implementations #2523 Versão 10.0.15063 |
FIPS186-4: 186-4KEY(gen): PGM(ProbPrimeCondition): 2048, 3072 PPTT:(C.3) [RSASSA-PSS]: Sig(Gen): (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64))) (3072 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64)) SIG(gen) com SHA-1 afirmada para uso somente com protocolos. SIG(ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(62))) (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64))) (3072 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64) Número de validação sha 3790 DRBG: número de validação 1555 |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile MsBignum Cryptographic Implementations #2522 Versão 10.0.15063 |
FIPS186-4: 186-4KEY(gen): [RSASSA-PSS]: Sig(Gen): (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64))) (3072 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64)) SIG(gen) com SHA-1 afirmada para uso somente com protocolos. SIG(ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(62))) (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64))) (3072 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64))) Número de validação sha 3790 |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #2521 Versão 10.0.15063 |
FIPS186-2: FIPS186-4: Número de validação sha 3652 |
Windows RSAENH (provedor de criptografia aprimorado) inserido compacto nº 2415 Versão 7.00.2872 |
FIPS186-2: FIPS186-4: Número de validação sha 3651 |
Windows RSAENH (provedor de criptografia aprimorado) do Embedded Compact nº 2414 Versão 8.00.6246 |
FIPS186-2: FIPS186-4: 186-4KEY(gen): PGM(ProbRandom: (2048, 3072) PPTT:(C.2) Número de validação sha 3649 DRBG: número de validação 1430 |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 2412 Versão 7.00.2872 |
FIPS186-2: FIPS186-4: 186-4KEY(gen): PGM(ProbRandom: (2048, 3072) PPTT:(C.2) Número de validação sha 3648 DRBG: número de validação 1429 |
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 2411 Versão 8.00.6246 |
FIPS186-4: [RSASSA-PSS]: Sig(Gen): (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48)) SIG(gen) com SHA-1 afirmada para uso somente com protocolos. Sig(Ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48))) (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48))) Número de validação sha 3347 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4 e Surface Pro 3 w/Windows 10 implementações do TPM Virtual de Atualização de Aniversário nº 2206 Versão 10.0.14393 |
FIPS186-4: 186-4KEY(gen): PGM(ProbPrimeCondition): 2048, 3072 PPTT:(C.3) NÚMERO de validação sha 3347 DRBG: número de validação 1217 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Implementação de Geração de Chave RSA de Atualização de Aniversário nº 2195 Versão 10.0.14393 |
FIPS186-4: Número de validação sha 3346 |
Atualização Windows 10 Aniversário do Soft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/ Windows 10 Mobile implementações de algoritmo RSA32 de atualização de aniversário nº 2194 Versão 10.0.14393 |
FIPS186-4: SIG(Ver) (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512)) NÚMERO de validação sha 3347 DRBG: número de validação 1217 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Anniversary Update MsBignum Cryptographic Implementations #2193 Versão 10.0.14393 |
FIPS186-4: Sig(Ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(62))) (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64))) (3072 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64))) NÚMERO de validação sha 3347 DRBG: número de validação 1217 |
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Implementações Nº 2192 do Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile CNG (Criptografia de Atualização de Aniversário da Próxima Geração) Versão 10.0.14393 |
FIPS186-4: 186-4KEY(gen) PGM(ProbPrimeCondition): 2048, 3072 PPTT:(C.3) NÚMERO DE VALIDAÇÃO SHA 3047 DRBG: número de validação 955 |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub implementação de geração de chave RSA de 55" nº 1889 Versão 10.0.10586 |
FIPS186-4: Número de validação sha 3048 |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub e Surface Hub implementações de algoritmo RSA32 nº 1871 Versão 10.0.10586 |
FIPS186-4: SIG(Ver) (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512)) Número de validação sha 3047 |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub e Surface Hub criptográficas Nº 1888 do MsBignum Versão 10.0.10586 |
FIPS186-4: Sig(Ver): (1024 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(62))) (2048 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64))) (3072 SHA(1 SaltLen(20), 256 SaltLen(32), 384 SaltLen(48), 512 SaltLen(64))) Número de validação sha 3047 |
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub e Surface Hub CNG (Cryptography Next Generation) nº 1887 Versão 10.0.10586 |
FIPS186-4: 186-4KEY(gen): NÚMERO DE VALIDAÇÃO SHA 2886 DRBG: número de validação 868 |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementação de geração de chave RSA nº 1798 Versão 10.0.10240 |
FIPS186-4: Número de validação sha 2871 |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações de algoritmo RSA32 nº 1784 Versão 10.0.10240 |
FIPS186-4: Número de validação sha 2871 |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações criptográficas MsBignum nº 1783 Versão 10.0.10240 |
FIPS186-4: Número de validação sha 2886 |
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações de CNG (Cryptography Next Generation) nº 1802 Versão 10.0.10240 |
FIPS186-4: 186-4KEY(gen): PGM(ProbPrimeCondition): 2048, 3072 PPTT:(C.3) NÚMERO DE VALIDAÇÃO SHA 2373 DRBG: número de validação 489 |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 RSA Key Generation Implementation #1487 Versão 6.3.9600 |
FIPS186-4: Número de validação sha 2373 |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry RSA32 Algorithm Implementations #1494 Versão 6.3.9600 |
FIPS186-4: Número de validação sha 2373 |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #1493 Versão 6.3.9600 |
FIPS186-4: Número de validação sha 2373 |
Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 Cryptography Next Generation Cryptographic Implementations #1519 Versão 6.3.9600 |
FIPS186-4: [RSASSA-PSS]: Sig(Gen): (2048 SHA(256, 384, 512)) (3072 SHA(256, 384, 512)), Sig(Ver): (1024 SHA(1, 256, 384, 512)) (2048 SHA(1, 256, 384, 512)) (3072 SHA(1, 256, 384, 512, 512)), SHA #1903 Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 1134. |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e implementações de CNG (próxima geração de criptografia) do Windows Phone 8 nº 1134 |
FIPS186-4: 186-4KEY(gen): PGM(ProbPrimeCondition): 2048, 3072 PPTT:(C.3) |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 implementação de geração de chave RSA nº 1133 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 1132. |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 RSAENH (Provedor Criptográfico Avançado) nº 1132 |
FIPS186-2:ALG[ANSIX9.31]: SIG(ver); 1024, 1536, 2048, 3072, 4096, SHS: SHA-1número de validação 1774 Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 1052. |
Windows RSAENH (Provedor Criptográfico Avançado) nº 1052 do Embedded Compact 7 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 1051. |
Windows Embedded Compact Cryptographic Primitives Library (bcrypt.dll) #1051 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 568. |
Windows Server 2008 R2 e SP1 RSAENH (Provedor Criptográfico Avançado) nº 568 |
FIPS186-2: ALG[RSASSA-PSS]: SIG(gen); 2048, 3072, 4096, SHS: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 567. Consulte o número de validação da Lista RSA Histórica 560. |
Windows server 2008 R2 e SP1 CNG algoritmos #567 Windows algoritmos CNG 7 e SP1 #560 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 559. |
Windows 7 e SP1 e Server 2008 R2 e SP1 implementação de geração de chave RSA nº 559 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 557. |
Windows 7 e SP1 RSAENH (Provedor Criptográfico Avançado) nº 557 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 395. |
Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 395 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 371. |
Windows XP Professional SP3 RSAENH (Provedor Criptográfico Avançado) nº 371 |
FIPS186-2: ALG[RSASSA-PSS]: SIG(gen); 2048, 3072, 4096, SHS: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 358. Consulte o número de validação da Lista RSA Histórica 357. |
Windows server 2008 CNG algoritmos nº 358 Windows algoritmos CNG do Vista SP1 nº 357 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 355. Consulte o número de validação da Lista RSA Histórica 354. |
Windows Server 2008 RSAENH (Provedor Criptográfico Avançado) nº 355 Windows RSAENH (Provedor Criptográfico Avançado) do Vista SP1 nº 354 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 353. |
Windows implementação nº 353 do Vista SP1 e Windows Server 2008 RSA Key Generation |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 258. |
Windows implementação de geração de chave RSA do Vista nº 258 |
FIPS186-2: ALG[RSASSA-PSS]: SIG(gen); 2048, 3072, 4096, SHS: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 257. |
Windows algoritmos do Vista CNG nº 257 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 255. |
Windows RSAENH (Provedor Criptográfico Avançado do Vista) nº 255 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 245. |
Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 245 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 230. |
Windows CE 6.0 e Windows CE 6.0 R2 e Windows RSAENH (Provedor Criptográfico Avançado Móvel) nº 230 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 222. |
Windows CE e Windows Mobile 6 e Windows Mobile 6.1 RSAENH #222 |
FIPS186-2: SIG(ver): 1024, 1536, 2048, 3072, 4096, SHS: SHA-1número de validação 364 Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 81. |
Windows Server 2003 SP1 RSAENH (Provedor Criptográfico Avançado) nº 81 |
FIPS186-2: Alguns dos componentes validados anteriormente para essa validação foram removidos porque agora não estão em conformidade com a transição SP800-131A. Consulte o número de validação da Lista RSA Histórica 52. |
Windows CE 5.00 e Windows CE 5.01 RSAENH (Provedor Criptográfico Avançado) nº 52 |
FIPS186-2:: |
Windows XP, afirmado pelo fornecedor Windows 2000, afirmado pelo fornecedor |
Secure Hash Standard (SHS)
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
SHA-1: SHA-256: SHA-384: SHA-512: |
Microsoft Surface Hub implementações criptográficas SymCrypt nº 4011 Versão 10.0.15063.674 |
SHA-1: SHA-256: SHA-384: SHA-512: |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 4010 Versão 10.0.15254 |
SHA-1: SHA-256: SHA-384: SHA-512: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas de SymCrypt nº 4009 Versão 10.0.16299 |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #3790 Versão 10.0.15063 |
|
Windows RSAENH (Provedor de Criptografia Aprimorado) do Embedded Compact #3652 Versão 7.00.2872 |
|
Windows RSAENH (Provedor De Criptografia Aprimorado) do Embedded Compact #3651 Versão 8.00.6246 |
|
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 3649 Versão 7.00.2872 |
|
Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 3648 Versão 8.00.6246 |
|
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Implementações criptográficas symcrypt de atualização de aniversário nº 3347 Versão 10.0.14393 |
|
Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/ Windows 10 Mobile implementações de algoritmo RSA32 de atualização de aniversário nº 3346 Versão 10.0.14393 |
|
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub e Surface Hub implementações de algoritmo RSA32 nº 3048 Versão 10.0.10586 |
|
Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub e Surface Hub de criptografia SymCrypt nº 3047 Versão 10.0.10586 |
|
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações criptográficas de SymCrypt nº 2886 Versão 10.0.10240 |
|
Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações de algoritmo RSA32 nº 2871 Versão 10.0.10240 |
|
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry RSA32 Algorithm Implementations #2396 Versão 6.3.9600 |
|
Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 SymCrypt Cryptographic Implementations #2373 Versão 6.3.9600 |
|
A implementação não dá suporte a mensagens de comprimento zero (nulo). |
Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 SYMCRYPT (Next Generation Symmetric Cryptographic Algorithms Implementations) #1903 Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 RSA32 (Symmetric Algorithm Implementations) #1902 |
Windows RSAENH (Provedor De Criptografia Aprimorado) 1774 do Embedded Compact 7 Windows Embedded Compact 7 Cryptographic Primitives Library (bcrypt.dll) #1773 |
|
Windows 7 e SP1 e Windows Server 2008 R2 e SP1 Implementação de Algoritmo Simétrico nº 1081 Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 816 |
|
Windows XP Professional módulo criptográfico do modo kernel SP3 (fips.sys) nº 785 Windows XP Professional SP3 DSS avançado e DSSENH (provedor de criptografia Diffie-Hellman) nº 784 |
|
Windows XP Professional SP3 RSAENH (Provedor Criptográfico Avançado) nº 783 | |
Windows implementação de algoritmo simétrico nº 753 do Vista SP1 e Windows Server 2008 Windows implementação de algoritmo simétrico do Vista nº 618 |
|
Windows Criptografia de Unidade de Disco BitLocker do Vista nº 737 Windows Criptografia de Unidade de Disco BitLocker nº 495 do Vista Beta 2 |
|
Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 613 Windows Server 2003 SP1 RSAENH (Provedor Criptográfico Avançado) nº 364 |
|
Windows Server 2003 SP2 Enhanced DSS e Diffie-Hellman Cryptographic Provider #611 Windows Server 2003 SP2 Kernel Mode Cryptographic Module (fips.sys) #610 Windows Server 2003 SP1 Aprimorado DSS e DSSENH (provedor de criptografia Diffie-Hellman) nº 385 Windows Server 2003 SP1 Kernel Mode Cryptographic Module (fips.sys) #371 Windows Server 2003 DSS aprimorado e DSSENH (provedor de criptografia Diffie-Hellman) nº 181 Windows Server 2003 Kernel Mode Cryptographic Module (fips.sys) #177 Windows Server 2003 RSAENH (Provedor Criptográfico Avançado) nº 176 |
|
Windows CE 6.0 e Windows CE 6.0 R2 e Windows RSAENH (Provedor Criptográfico Avançado Móvel) nº 589 Windows CE e Windows Mobile 6 e Windows Mobile 6.5 RSAENH (Provedor Criptográfico Avançado) nº 578 Windows CE 5.00 e Windows CE 5.01 Avançado RsaENH (Provedor criptográfico) nº 305 |
|
Windows xp provedor criptográfico avançado da Microsoft nº 83 Crypto Driver for Windows 2000 (fips.sys) #35 Windows 2000 Microsoft Outlook Cryptographic Provider (EXCHCSP.DLL) SR-1A (3821) #32 Windows 2000 RSAENH.DLL nº 24 Windows 2000 RSABASE.DLL nº 23 Windows NT 4 SP6 RSAENH.DLL nº 21 Windows NT 4 SP6 RSABASE.DLL nº 20 |
DES triplo
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
TDES-CBC: TDES-CFB64: TDES-CFB8: TDES-ECB: |
Microsoft Surface Hub de criptografia SymCrypt nº 2558 Versão 10.0.15063.674 |
TDES-CBC: TDES-CFB64: TDES-CFB8: TDES-ECB: |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 2557 Versão 10.0.15254 |
TDES-CBC: TDES-CFB64: TDES-CFB8: TDES-ECB: |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas de SymCrypt nº 2556 Versão 10.0.16299 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); TCFB8(KO 1 e/d); TCFB64(KO 1 e/d) | Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #2459 Versão 10.0.15063 |
TECB(KO 1 e/d); TCBC(KO 1 e/d) | Windows rsaenh (provedor de criptografia aprimorado) incorporado compacto nº 2384 Versão 8.00.6246 |
TECB(KO 1 e/d); TCBC(KO 1 e/d) | Windows rsaenh (provedor de criptografia aprimorado) incorporado compacto nº 2383 Versão 8.00.6246 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); CTR (somente int) | Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 2382 Versão 7.00.2872 |
TECB(KO 1 e/d); TCBC(KO 1 e/d) | Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 2381 Versão 8.00.6246 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); TCFB8(KO 1 e/d); TCFB64(KO 1 e/d) | Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Implementações criptográficas symcrypt de atualização de aniversário nº 2227 Versão 10.0.14393 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); TCFB8(KO 1 e/d); TCFB64(KO 1 e/d) | Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub e Surface Hub de Criptografia SymCrypt nº 2024 Versão 10.0.10586 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); TCFB8(KO 1 e/d); TCFB64(KO 1 e/d) | Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações criptográficas de SymCrypt nº 1969 Versão 10.0.10240 |
TECB(KO 1 e/d); TCBC(KO 1 e/d); TCFB8(KO 1 e/d); TCFB64(KO 1 e/d) | Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 SymCrypt Cryptographic Implementations #1692 Versão 6.3.9600 |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2); TCFB8(e/d; KO 1, 2); TCFB64(e/d; KO 1, 2) | Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 SYMCRYPT (Next Generation Symmetric Cryptographic Algorithms Implementations) #1387 |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2); TCFB8(e/d; KO 1, 2) | Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 RSA32 (Symmetric Algorithm Implementations) #1386 |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2); TCFB8(e/d; KO 1, 2) | Windows 7 e SP1 e Windows Server 2008 R2 e SP1 Implementação de Algoritmo Simétrico nº 846 |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2); TCFB8(e/d; KO 1, 2) | Windows implementação de algoritmo simétrico nº 656 do Vista SP1 e Windows Server 2008 |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2); TCFB8(e/d; KO 1, 2) | Windows implementação de algoritmo simétrico do Vista nº 549 |
Triple DES MAC | Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 #1386, vendor-affirmedWindows 7 e SP1 e Windows Server 2008 R2 e SP1 nº 846, afirmado pelo fornecedor |
TECB(e/d; KO 1, 2); TCBC(e/d; KO 1, 2) | Windows RSAENH (Provedor Criptográfico Avançado) #1308 Windows Embedded Compact 7 Cryptographic Primitives Library (bcrypt.dll) #1307 Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 691 Windows xp Professional módulo criptográfico do modo kernel SP3 (fips.sys) nº 677 Windows XP Professional SP3 DSS aprimorado e DSSENH (provedor Diffie-Hellman criptográfico) nº 676 Windows XP Professional SP3 RSAENH (Provedor Criptográfico Avançado) nº 675 Windows Server 2003 SP2 RSAENH (Provedor Criptográfico Avançado) nº 544 Windows Server 2003 SP2 Aprimorado DSS e provedor Diffie-Hellman criptográfico nº 543 Windows Server 2003 SP2 Kernel Mode Cryptographic Module (fips.sys) #542 Windows CE 6.0 e Windows CE 6.0 R2 e Windows MOBILE Enhanced Cryptographic Provider (RSAENH) #526 Windows CE e Windows Mobile 6 e Windows Mobile 6.1 e Windows Mobile 6.5 RSAENH #517 Windows Server 2003 SP1 DSS aprimorado e DSSENH (provedor de criptografia Diffie-Hellman) nº 381 Windows Server 2003 SP1 Kernel Mode Cryptographic Module (fips.sys) #370 Windows Server 2003 SP1 RSAENH (Enhanced Cryptographic Provider) #365 Windows CE 5.00 e Windows CE 5.01 RSAENH (Enhanced Cryptographic Provider) #315 Windows Server 2003 Kernel Mode Cryptographic Module (fips.sys) #201 Windows Server 2003 DSS aprimorado e DSSENH (provedor Diffie-Hellman criptográfico) nº 199 Windows Server 2003 RSAENH (Provedor Criptográfico Avançado) nº 192 Windows XP Microsoft Enhanced Cryptographic Provider #81 Windows 2000 Microsoft Outlook Cryptographic Provider (EXCHCSP.DLL) SR-1A (3821) #18Crypto Driver for Windows 2000 (fips.sys) #16 |
SP 800-132 Password-Based função de derivação de chave (PBKDF)
Modos/Estados/Tamanhos de Chave | Implementação e certificado de algoritmo # |
---|---|
PBKDF (fornecedor afirmado) | Biblioteca de primitivos criptográficos do modo kernel (cng.sys) (bcryptprimitives.dll e ncryptsslp.dll) no Microsoft Windows 10, Windows 10 Pro, Windows 10 Enterprise, Windows 10 Enterprise LTSB, Windows 10 Mobile, Windows Server 2016 Standard, Windows Server 2016 Datacenter, Windows Armazenamento Server 2016 nº 2937 (Versão do software: 10.0.14393) Microsoft Windows 10, Windows 10 Pro, Windows 10 Enterprise, Windows 10 Enterprise LTSB, Windows 10 Mobile, Windows Server 2016 Standard, Windows Server 2016 Datacenter, Windows Armazenamento Server 2016 nº 2936 (Versão do software: 10.0.14393) Integridade de código (ci.dll) no Microsoft Windows 10, Windows 10 Pro, Windows 10 Enterprise, Windows 10 Enterprise LTSB, Windows 10 Mobile, Windows Server 2016 Standard, Windows Server 2016 Datacenter, Windows Armazenamento Server 2016 nº 2935 (Versão do software: 10.0.14393) |
PBKDF (fornecedor afirmado) | Biblioteca de primitivos criptográficos do modo kernel (cng.sys) no Microsoft Windows 10, Windows 10 Pro, Windows 10 Enterprise, Windows 10 Enterprise LTSB, Windows 10 Mobile, Windows Server 2016 Standard, Windows Server 2016 Datacenter, Windows Armazenamento Server 2016 nº 2936 (Versão do software: 10.0.14393) Windows 8, Windows RT, Windows Server 2012, Surface Windows RT, Surface Windows 8 Pro e Windows Phone 8 CNG (Cryptography Next Generation), afirmado pelo fornecedor |
Lista de Validação de Componentes
Publicação/Componente Validado/Descrição | Implementação e certificado # |
---|---|
ECDSA SigGen: Pré-requisito: DRBG nº 489 |
Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #1540 Versão 6.3.9600 |
RSASP1: Tamanho do módulo: 2048 (bits) |
Microsoft Surface Hub implementações do TPM virtual nº 1519 Versão 10.0.15063.674 |
RSASP1: Tamanho do módulo: 2048 (bits) |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações virtuais do TPM nº 1518 Versão 10.0.16299 |
RSADP: Tamanho do módulo: 2048 (bits) |
Microsoft Surface Hub implementações criptográficas do MsBignum nº 1517 Versão 10.0.15063.674 |
RSASP1: Tamanho do módulo: 2048 (bits) |
Microsoft Surface Hub implementações criptográficas do MsBignum nº 1516 Versão 10.0.15063.674 |
ECDSA SigGen: Pré-requisito: DRBG nº 1732 |
Microsoft Surface Hub implementações criptográficas do MsBignum nº 1515 Versão 10.0.15063.674 |
ECDSA SigGen: Pré-requisito: DRBG nº 1732 |
Microsoft Surface Hub implementações criptográficas SymCrypt nº 1514 Versão 10.0.15063.674 |
RSADP: Tamanho do módulo: 2048 (bits) |
Microsoft Surface Hub implementações criptográficas SymCrypt nº 1513 Versão 10.0.15063.674 |
RSASP1: Tamanho do módulo: 2048 (bits) |
Microsoft Surface Hub de criptografia SymCrypt nº 1512 Versão 10.0.15063.674 |
IKEv1: Diffie-Hellman segredos compartilhados: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Pré-requisito: SHS nº 4011, HMAC nº 3269 IKEv2: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Pré-requisito: SHS nº 4011, HMAC nº 3269 TLS: Funções SHA: SHA-256, SHA-384 |
Microsoft Surface Hub implementações criptográficas SymCrypt nº 1511 Versão 10.0.15063.674 |
ECDSA SigGen: Pré-requisito: DRBG nº 1731 |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 1510 Versão 10.0.15254 |
RSADP: Tamanho do módulo: 2048 (bits) |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 1509 Versão 10.0.15254 |
RSASP1: Tamanho do módulo: 2048 (bits) |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 1508 Versão 10.0.15254 |
IKEv1: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Pré-requisito: SHS nº 4010, HMAC nº 3268 IKEv2: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Pré-requisito: SHS nº 4010, HMAC nº 3268 TLS: Funções SHA: SHA-256, SHA-384 |
Windows 10 Mobile (versão 1709) Implementações criptográficas SymCrypt nº 1507 Versão 10.0.15254 |
ECDSA SigGen: Pré-requisito: DRBG nº 1731 |
Windows 10 Mobile (versão 1709) Implementações criptográficas do MsBignum nº 1506 Versão 10.0.15254 |
RSADP: Tamanho do módulo: 2048 (bits) |
Windows 10 Mobile (versão 1709) Implementações criptográficas do MsBignum nº 1505 Versão 10.0.15254 |
RSASP1: Tamanho do módulo: 2048 (bits) |
Windows 10 Mobile (versão 1709) Implementações criptográficas do MsBignum nº 1504 Versão 10.0.15254 |
ECDSA SigGen: Pré-requisito: DRBG nº 1730 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas Nº 1503 do MsBignum Versão 10.0.16299 |
RSADP: Tamanho do módulo: 2048 (bits) |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas Nº 1502 do MsBignum Versão 10.0.16299 |
RSASP1: Tamanho do módulo: 2048 (bits) |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas Nº 1501 do MsBignum Versão 10.0.16299 |
ECDSA SigGen: Pré-requisito: DRBG nº 1730 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas SymCrypt nº 1499 Versão 10.0.16299 |
RSADP: Tamanho do módulo: 2048 (bits) |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas SymCrypt nº 1498 Versão 10.0.16299 |
RSASP1: Tamanho do módulo: 2048 (bits) |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas de SymCrypt nº 1497 Versão 10.0.16299 |
IKEv1: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Pré-requisito: SHS nº 4009, HMAC nº 3267 IKEv2: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Diffie-Hellman segredo compartilhado: Pré-requisito: SHS nº 4009, HMAC nº 3267 TLS: Funções SHA: SHA-256, SHA-384 |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas SymCrypt nº 1496 Versão 10.0.16299 |
FIPS186-4 ECDSA Geração de assinatura de mensagens de tamanho de hash Componente ECDSA SigGen: CURVES(P-256 P-384 P-521) |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile MsBignum Cryptographic Implementations #1284 Versão 10.0. 15063 Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #1279 Versão 10.0. 15063 Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile De aniversário atualização MsBignum Cryptographic Implementations #922 Versão 10.0.14393 Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Implementações do TPM Virtual Surface Book, Surface Pro 4 e Surface Pro 3 w/Windows 10 atualização de aniversário nº 894 Versão 10.0.14393icrosoft Windows 10 de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub 55" implementações criptográficas MsBignum nº 666 Versão 10.0.10586 Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 MsBignum Cryptographic Implementations #288 Versão 6.3.9600 |
FIPS186-4 RSA; PKCS nº 1 v2.1 RSASP1 Signature Primitive RSASP1: (Mod2048: PKCS1.5 PKCSPSS) |
Atualização do Windows 10 para Criadores (versão 1703) Pro, Enterprise, Implementações do TPM Virtual education nº 1285 Versão 10.0.15063 Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile MsBignum Cryptographic Implementations #1282 Versão 10.0.15063 Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #1280 Versão 10.0.15063 Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4 e Surface Pro 3 w/Windows 10 implementações do TPM virtual de atualização de aniversário nº 893 Versão 10.0.14393 Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile De aniversário atualização MsBignum Cryptographic Implementations #888 Versão 10.0.14393 Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub 55" implementações criptográficas MsBignum nº 665 Versão 10.0.10586 Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações criptográficas Nº 572 do MsBignum Versão 10.0.10240 Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry MsBignum Cryptographic Implementations #289 Versão 6.3.9600 |
FIPS186-4 RSA; RSADP RSADP Primitive RSADP: (Mod2048) |
Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile MsBignum Cryptographic Implementations #1283 Versão 10.0.15063 Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #1281 Versão 10.0.15063 Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4 e Surface Pro 3 w/Windows 10 implementações de TPM virtual de atualização de aniversário nº 895 Versão 10.0.14393 Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Implementações Nº 887 do CNG (Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Anniversary Update Cryptography Next Generation) Versão 10.0.14393 Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub CNG (cryptography next generation) de 55" nº 663 Versão 10.0.10586 Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 Implementações de CNG (Cryptography Next Generation) nº 576 Versão 10.0.10240 |
SP800-135 Seção 4.1.1, IKEv1 Seção 4.1.2, IKEv2 Seção 4.2, TLS |
Windows 10 Home, Pro, Enterprise, Educação, Windows 10 Fall Creators Update; Windows Server, Windows Server Datacenter (versão 1709); Implementações criptográficas SymCrypt nº 1496 Versão 10.0.16299 Atualização do Windows 10 para Criadores (versão 1703) Home, Pro, Enterprise, Education, Windows 10 S, Windows 10 Mobile SymCrypt Cryptographic Implementations #1278 Versão 10.0.15063 Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 1140 Versão 7.00.2872 Windows biblioteca de primitivas criptográficas compactas inseridas (bcrypt.dll) nº 1139 Versão 8.00.6246 Atualização Windows 10 Aniversário do Microsoft Windows Server 2016, Windows Armazenamento Server 2016; Microsoft Surface Book, Surface Pro 4, Surface Pro 3 e Surface 3 w/Windows 10 Atualização de Aniversário; Microsoft Lumia 950 e Lumia 650 w/Windows 10 Mobile Atualização de Aniversário BcryptPrimitives e NCryptSSLp #886 Versão 10.0.14393 Microsoft Windows 10 atualização de novembro de 2015; Microsoft Surface Book, Surface Pro 4, Surface Pro 3, Surface 3, Surface Pro 2 e Surface Pro w/ Windows 10 atualização de novembro de 2015; Windows 10 Mobile para Microsoft Lumia 950 e Microsoft Lumia 635; Windows 10 para Microsoft Surface Hub 84" e Surface Hub 55" BCryptPrimitives e NCryptSSLp nº 664 Versão 10.0.10586 Microsoft Windows 10, Microsoft Surface Pro 3 com Windows 10, Microsoft Surface 3 com Windows 10, Microsoft Surface Pro 2 com Windows 10, Microsoft Surface Pro com Windows 10 BCryptPrimitives e NCryptSSLp #575 Versão 10.0.10240 Microsoft Windows 8.1, Microsoft Windows Server 2012 R2, Microsoft Windows Armazenamento Server 2012 R2, Microsoft Windows RT 8.1, Microsoft Surface com Windows RT 8.1, Microsoft Surface Pro com Windows 8.1, Microsoft Surface 2, Microsoft Surface Pro 2, Microsoft Surface Pro 3, Microsoft Windows Phone 8.1, Microsoft Windows Embedded 8.1 Industry e Microsoft StorSimple 8100 BCryptPrimitives e NCryptSSLp #323 Versão 6.3.9600 |
Contato
fips@microsoft.com
Referências
- FIPS 140-2, requisitos de segurança para módulos criptográficos)
- Perguntas frequentes sobre o CMVP (Programa de Validação de Módulo Criptográfico)
- SP 800-57 – Recomendação para Gerenciamento de Chaves – Parte 1: Geral (Revisado)
- SP 800-131A – Transições: Recomendação para fazer a transição do uso de algoritmos criptográficos e comprimentos de chave
Comentários
Enviar e exibir comentários de