문제

iPhone 응용 프로그램에서 암호화 라이브러리를 사용해야한다고 생각합니다. Apple이 적용한 암호화 수출 정책에 대한 의미에 대해 물어보고 싶었습니다. 여분의 일을해야합니까 (예 : 채워서 양식 등)

1) MD5와 함께 해싱을 사용하는 경우.

2) 대칭 암호화를 사용하는 경우.

감사,

도움이 되었습니까?

해결책

편집하다

2009 년 12 월,이 답변이 작성된 후 귀가 수정되었습니다. 그 이후로 수출 준수 평가에 참여하지 않았습니다. 관련 문서에 대한 저의 저의 독서는 "보조 컴퓨팅"면제였던 것이 이제 더 좁아 지지만 ERN의 요구 사항에는 여전히 몇 가지 면제가 있음을 시사합니다. iTuneSconnect의 FAQ 위치에 대한 @Josephh의 답변을 참조하십시오. 가장 중요한 것은 암호화를 사용하는 품목의 귀 제어 BIS의 FAQ "귀의 2 부, 카테고리 5에 따라 분류된다"라는 문구를 이해합니다.

아래 답변은 2009 년 12 월 이후에 더 이상 유익하지 않을 수 있습니다.


나는 변호사가 아니며 수출 준수를 풀 타임으로 다루지는 않지만 문제를 광범위하게 다루어야했으며 원래 자료를 지적하여 직접 볼 수 있습니다. 우려 사항이있는 경우 변호사에게 친숙한 수출 준수에 문의해야합니다.

미국 수출 제한은 저자가 아닌 수출업자와 관련이 있습니다. 이 경우 Apple은 수출국이므로 저자가 자신이 수출하는 것에 대한 정보를 제공하기를 원하는 이유입니다.

시스템 라이브러리를 사용하는 경우, Apple과 Apple이 앱을 다운로드 할 때 암호화를 내보내는 것보다. 시스템 라이브러리는 iPhone 자체가 판매되었을 때 또는 Apple이 소프트웨어 업데이트를 제공했을 때 내보 렸습니다. 그것은 당신과 아무 관련이 없습니다.

논의중인 수업의 암호화는 국가 그룹 E : 1 국가 (쿠바,이란, 리비아, 북한, 시리아 및 수단)로 수출 할 때만 제한 사항이 있습니다. 이 나라들은 애플에 의해 제외됩니다.

제품이 "보조 암호화"카테고리에 빠지면 검토에서 명시 적으로 면제됩니다. 이는 "컴퓨팅 ( '디지털 컴퓨터'운영 포함), 커뮤니케이션, 네트워킹 (운영, 관리, 관리 및 프로비저닝 포함) 또는 '정보 보안 포함)"에 주로 유용하지 않은 것으로 정의되며 예제로 포함됩니다.

  • 소프트웨어, 음악 등의 불법 복제 및 도난 예방
  • 게임과 게임
  • 가정용 유틸리티 및 가전 제품
  • 인쇄, 재생산, 이미징 및 비디오 녹화 또는 재생
  • 비즈니스 프로세스 모델링 및 자동화 (예 : 공급망 관리, 재고, 예약 및 배송)
  • 산업, 제조 또는 기계 시스템 (예 : 로봇 공학, 중장비, 화재 경보, HVAC와 같은 시설 시스템)
  • 자동차, 항공 및 기타 운송 시스템

"보조 암호화"는 "프로그램에서 암호화가 사용되지만 암호화는 그 요점이 아닙니다." 미국 수출 규정은 미국 정부에 대해 사용될 수있는 신제품으로 용도 변경 될 수있는 기술에 관심이 있습니다.

OpenSource 암호화 라이브러리는 E : 1 국가로 고의로 수출되지 않는 한 광범위한 면제가 있습니다.

이것은“걱정하지 말고 Apple이 제공하는 적용 가능한 옵션을 클릭하십시오.

전체적이고 끔찍한 세부 사항을 보려면 상업용 암호화 수출 제어 미국 비스의 사이트. 특히 관심이 있습니다 암호화 점검 목록 지침.

다른 팁

Apple은 iTunes Connect 에서이 정보에 대한 많은 정보를 가지고 있는데, 이는 Rob Napier의 답변과 직접 상충되는 것으로 보이며, 일반적으로 받아 들여지는 답변은 표준 암호화를 사용하는 경우 ERN을 신청 해야하는 것 같습니다. 비표준 암호화를 사용하고 있습니다 (대부분의 사람들이하지 않는 면제에 빠지지 않는 한).

이동:

https://itunesconnect.apple.com/

로그인하고 'FAQ'를 누른 다음 'App Store의 월드 와이드 트레이드 컴플라이언스'를 누르십시오.

(죄송합니다. 페이지에 직접 연결하는 방법이없는 것 같습니다.)

암호화에 대한 앱을 제출할 때 iTunes Connect에 질문이 있습니다. 당신의 답변은 당신이 무엇을 채워야하는지를 지시 할 수 있습니다. 내 앱은 MD5 해싱을 가졌습니다. 나는 몇 개의 확인란에서 정답을 선택하는 것 이상을해야했습니다.

OS에서 코드를 사용하는 것이 실제로 암호화를 내보내고 있음을 의미하는지 여부는 명확하지 않았지만 (추가 코드를 작성하거나 포함 시켰을 때만 의미 했습니까?)주의를 기울이는 것이 더 낫다고 생각했습니다.

라이센스 : CC-BY-SA ~와 함께 속성
제휴하지 않습니다 StackOverflow
scroll top