关于软件出口的限制

密码学作为第二次世界大战时决胜关键的一项秘密武器,自然受到各个国家的重视。尤其是军事领域,其出口受到严格的限制。例如,美国以及其他国家都限制加密软件的出口与进口(Sun公司的产品是不能出口到缅甸的)。近年来,美国放松了加密软件出口的条件。尽管如此,JCE和JSSE出口仍受到种种限制。这种出口与进口的限制主要体现在JCE和JSSE的加密算法中。

虽然,核心Java API提供了相应的加密与解密实现,但其加密强度仍不具备军事意义。我们知道密钥长度通常与加密强度成正比,而我们所使用的由Sun公司提供的Java API,因受到美国军事出口限制在其密钥长度上有所缩减,加密强度有所降低。例如,DES算法因受到军事出口限制,目前仅提供56位的密钥长度,而事实上,安全要求则至少需要128位。除此之外,在算法实现上受军事出口限制,其实现内容本身保密,且分为军事与非军事两种实现。显然,非军事加密算法实现远远不如军事加密算法的加密强度高。

posted on 2018-10-24 09:51  635524653  阅读(673)  评论(0编辑  收藏  举报

导航