密碼編譯模組是一組執行安全性功能的硬體、軟體或韌體。ESXi 使用多個經過 FIPS 140-2 驗證的密碼編譯模組。
下表顯示了 ESXi 使用的經 FIPS 140-2 驗證的密碼編譯模組集。
密碼編譯模組 | 安全性原則版本 | 演算法 (CAVP) | 密碼編譯模組驗證計劃 |
---|---|---|---|
Vmkernel 密碼編譯模組 | 1.0 | AES、SHS、DRBG、HMAC (C 1172) | 憑證 #3073 |
Vmkernel 密碼編譯模組載入器 | 不適用 | HMAC、SHS (C 1171) | 憑證 #3073 |
Vmkernel DRBG 密碼編譯模組 | 不適用 | AES、DRBG (C 499) | NA |
VMware OpenSSL FIPS 物件模組 | 2.0.20-vmw | DRBG、AES、SHS、HMAC、DSA、RSA、ECDSA、KAS-FFC、KAS-ECC (C 470) | 憑證 #3550 和 #3857 |