Нужно подать заявку на CCATS, если используется простой XOR-шифр? - PullRequest
2 голосов
/ 03 февраля 2011

iTunesConnect заявляет, что разработчики должны получить классификацию CCATS при использовании шифрования в приложении. Мое приложение использует простой шифр XOR для передачи данных по HTTP. Это все еще подпадает под это требование? Если нет, то какой тип шифрования должен быть классифицирован CCATS?

1 Ответ

2 голосов
/ 03 мая 2011

Я не имею права предлагать юридическую консультацию.

Вам, вероятно, необходимо проконсультироваться с юристом, чтобы получить ответ, поскольку это юридический вопрос.

Я читаю правила здесь . Мое мнение заключается в том, что если это общедоступный симметричный алгоритм, которым является XOR, при условии, что длина ключа составляет 64-битный или менее, вам не нужна лицензия.Таким образом, если длина ключа составляет 64 бита или менее, вы не подпадаете под это требование.

Снова это только мое мнение , но из прочтения Раздела 15.B.VII.C.742.15 шифрование, которое должно быть классифицировано CCATS:

  • симметричное шифрование, использующее ключи длиной более 64 бит
  • проприетарное (непубличное) шифрование с длиной ключа более 56 бит
  • алгоритмы обмена асимметричным ключом с длиной ключа более 512-биты
  • согласование эллиптической кривой с длиной ключа больше 112 бит
...