美国对开源库的出口管制

信息安全 密码学 加密 tls
2021-08-18 14:52:21

请问,美国的出口管制是否只适用于美国公民?
例如,我认为 Bouncy Castle 是澳大利亚人。
使用他们的图书馆是否属于出口管制规定?
我不明白这个出口管制

3个回答

据我了解,如果我在美国境内建造并将其出售给其他国家,它就会受到出口管制。

如果我在美国期间消费了其他人的图书馆,这些图书馆是在美国境内或境外建造的,并将其出售给受出口管制的其他国家。

如果我使用别人在美国境内或境外建造的图书馆,并且只卖给美国的公司,它不受出口管制。但是,如果他们将产品转售给外部国家,我将其出售给的人将受到出口管制。

大约有四个相关概念:

  • 用法:使用系统(例如运行一些实现算法的软件)。
  • 提供:使系统可供其他人使用。当您将某些软件放在您的网页上时,您就是提供给任何下载它的人。
  • 出口:将系统转移到国外。这个概念在全球网络(互联网)的背景下没有很好的定义,特别是在存在点对点分布的情况下(数据不在单个特定的物理计算机上)。
  • 进口:将系统从“其他地方”转移到国内。

出口管制是一套关于出口的规则。如果您在美国并且正在从澳大利亚的服务器下载 BouncyCastle,那么您就是在进口它,因此理论上您要遵守美国进口规则。另一方面,操作澳大利亚服务器的人受澳大利亚出口规则的约束。此外,那些澳大利亚人也在提供该系统。

图书馆的设计和/或编译与进出口法规无关;重要的是软件何时跨越边界。当时适用的法律是来源国的出口规则和目的国的进口规则。一般来说,美国的规定对进口是宽松的,但对出口仍有一些要求。

请参阅此站点以全面了解世界各地的加密法规。

请问,美国的出口管制是否只适用于美国公民?

不,如果您为一家美国公司工作并为该公司制作作品,则该作品受美国出口管制。

例如,我认为 Bouncy Castle 是澳大利亚人。使用他们的图书馆是否属于出口管制规定?

我不认为它会受到美国的出口管制,如果

  • 您不是美国公民或合法永久居民
  • 您没有为美国公司工作、与之合作或以其他方式合作
  • 上述内容均不是由美国公民、合法美国永久居民或与前一点所述的业务关系中的人构思、设计、实施、记录或修改的

简而言之,如果它完全是由不熟悉美国或美国业务的人在美国境外制造的,那么它将不受美国出口法规的约束。

我不明白这个出口管制

没有多少人这样做。

NASA 有一个很好的介绍http://oiir.hq.nasa.gov/nasaecp/Webbrfg/sld001.htm介绍将出口描述为以任何方式、任何地点、任何时间将任何东西转移给“外国人”。

基本上,如果有美国政府不想让其他国家获得的知识、技术或文物,它只能被美国公民、美国合法永久居民或美国知道、使用、看到、描述或以其他方式互动公司和组织。