iTunesConnect 指出,如果在应用程序中使用加密,开发人员需要获得 CCATS 分类。我的应用程序在通过 HTTP 传输数据时使用简单的 XOR 混淆密码。这仍然符合该要求吗?如果不是,那么什么类型的加密需要进行 CCATS 分类?
我没有资格提供法律建议。
您可能需要咨询律师才能得到答案,因为这是一个法律问题。
我读了规定here http://law.justia.com/cfr/title15/15cfr740_main_02.html. 我的想法就是如果是公开的对称算法,也就是XOR,只要密钥长度是64位或者更少,那么就不需要许可证。因此,如果您的密钥长度为 64 位或更少,则您不符合该要求。
Again 这只是我的看法,但从阅读 Title 15.B.VII.C.742.15 来看,需要进行 CCATS 分类的加密是:
- 使用长度超过 64 位的密钥的对称加密
- 密钥长度超过 56 位的专有(非公开)加密
- 密钥长度大于 512 位的非对称密钥交换算法
- 密钥长度大于 112 位的椭圆曲线算法
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)