暗号化モジュールは、セキュリティ機能を実装するハードウェア、ソフトウェア、またはファームウェアのセットです。ESXi では、FIPS 140-2 検証済みの暗号化モジュールがいくつか使用されます。
次の表に、ESXi で使用されている FIPS 140-2 検証済みの暗号化モジュールのセットを示します。
暗号化モジュール | セキュリティ ポリシー バージョン | アルゴリズム (CAVP) | 暗号化モジュール検証プログラム |
---|---|---|---|
Vmkernel 暗号化モジュール | 1.0 | AES、SHS、DRBG、HMAC (C 1172) | 証明書 #3073 |
Vmkernel 暗号化モジュール ローダー | 該当なし | HMAC、SHS (C 1171) | 証明書 #3073 |
Vmkernel DRBG 暗号化モジュール | 該当なし | AES、DRBG (C 499) | なし |
VMware OpenSSL FIPS オブジェクト モジュール | 2.0.20-vmw | DRBG、AES、SHS、HMAC、DSA、RSA、ECDSA、KAS-FFC、KAS-ECC (C 470) | 証明書 #3550 および #3857 |