使用SSL是否意味着您必须说您的应用使用加密技术?

时间:2013-07-31 23:27:25

标签: ssl windows-store-apps onedrive

我几乎准备好向商店提交Windows 8商店应用。作为此过程的一部分,您必须回答question

  

您的应用是否会调用,支持,包含或使用加密或加密?

接下来提到这些可能性:

  • 使用数字签名,例如身份验证或完整性检查
  • 加密您的应用使用或访问的任何数据或文件
  • 密钥管理,证书管理或与公钥基础结构交互的任何内容
  • 使用安全通信渠道,如NTLM,Kerberos,安全套接字层(SSL)或传输层安全性(TLS)
  • 加密密码或其他形式的信息安全
  • 复制保护或数字版权管理(DRM)
  • 防病毒保护

(强调我的。)有一些豁免:

  • 密码加密
  • 复制保护
  • 验证
  • 数字版权管理
  • 使用数字签名

我的应用程序最初是一个Windows Phone应用程序,在本地存储或导出数据的能力有限,因此我们具有从SkyDrive备份或还原的功能。 (出于这个问题的目的,SkyDrive可能很快就会更改其名称这一事实并不重要。)我们将同样的功能放入Windows应用商店应用中。与SkyDrive的连接是https - 换句话说,我们正在使用SSL。

这是否意味着我需要出口商品分类号(ECCN)?真的?

1 个答案:

答案 0 :(得分:2)

在此页面Understanding export restrictions on cryptography中,看起来答案是肯定的,除非您不通过网络传输内容,否则SSL会计算在内。但我不是律师。

  

您的应用是否会调用,支持,包含或使用加密或加密?

     

此问题可帮助您确定您的应用是否使用受“出口管理条例”管辖的加密类型。问题包括此处列表中显示的示例;但请记住,此列表并未包含加密的所有可能应用。

     

重要当您回答此问题时,不仅要考虑您为应用编写的代码,还要考虑应用包含或链接到的所有软件库,实用程序和操作系统组件。

     
      
  • 使用数字签名,例如身份验证或完整性检查
  •   
  • 加密您的应用使用或访问的任何数据或文件
  •   
  • 密钥管理,证书管理或与公钥基础结构交互的任何内容
  •   
  • 使用安全通信渠道,如NTLM,Kerberos,安全套接字层(SSL)或传输层安全性(TLS)
  •   
  • 加密密码或其他形式的信息安全
  •   
  • 复制保护或数字版权管理(DRM)
  •   
  • 防病毒保护
  •   
     

有关加密应用程序的完整和最新列表,请参阅使用加密的项目的EAR控件。

     

加密或加密是否仅限于此处列出的一项或多项任务?

     

如果您对第一个问题的回答是肯定的,那么第二个问题列出了一些不受限制的加密应用程序。以下是无限制的任务:

     
      
  • 密码加密
  •   
  • 复制保护
  •   
  • 身份验证
  •   
  • 数字版权管理
  •   
  • 使用数字签名
  •   
     

如果您的应用为此列表中没有的任务调用,支持,包含或使用加密或加密,那么您对此问题的回答是