1.3配置Windows使用FIPS批准的加密算法,有两种方法可以为CryptogrPahic Primitives库启用FIPS批准的模式。首先是使用FIPS本地/组安全策略设置或移动设备管理(MDM)为加密原始图库启用FIPS批准的模式。Windows操作系统提供了一个组(或本地)安全策略设置,“系统密码学:使用符合FIPS的算法进行加密,哈希和签名”。启用加密原语库启用FIPS批准模式的第二种方法是将以下注册表密钥设置为1:HKLM \ System \ CurrentControlset \ Control \ control \ lsa \ fipsalgorithmpolicy \ ste。当此注册表密钥存在并设置为1时,CryptoGaphic Primitives库中的自从库将按照FIPS 140-2实施指导第9.11节运行,并且该模块将处于FIPS批准的模式。除了这些方法外,还请咨询MDM文档以获取有关如何启用FIPS-批准模式的信息。策略CSP-密码学包括设置允许Fipsalgorithmpolicy。更改为批准的模式安全策略设置,直到重新启动计算机后才生效。