Pourquoi la force illimitée de JCE n'est-elle pas incluse par défaut?


Configuration

Question

  • Pourquoi ceux-ci ne sont-ils pas fournis et traités comme un mouton noir?
Author: dminuoso, 2017-02-10

3 answers

 15
Author: dminuoso, 2017-02-10 20:32:43

Maintenant la cryptographie illimitée activée par défaut dans le JDK

Le JDK utilise les fichiers de stratégie de juridiction Java Cryptography Extension (JCE) pour configurer les restrictions d'algorithme cryptographique. Auparavant, les fichiers de stratégie dans le JDK imposaient des limites à divers algorithmes. Cette version est livrée avec les fichiers de stratégie de juridiction limitée et illimitée, unlimited étant la valeur par défaut. Le comportement peut être contrôlé via le nouveau " crypto.propriété de sécurité de la politique trouvée dans le /lib/java.fichier de sécurité. Veuillez vous référer à ce fichier pour plus d'informations sur cette propriété.

Voir: http://www.oracle.com/technetwork/java/javase/8u161-relnotes-4021379.html#JDK-8170157

 4
Author: ikarayel, 2018-01-21 20:47:40

Les états-unis ont des restrictions sur l'exportation de la technologie cryptographique:

Https://en.wikipedia.org/wiki/Export_of_cryptography_from_the_United_States

Ils étaient très stricts used la cryptographie était classée comme des munitions, et vous ne pouviez télécharger que les produits à pleine puissance des États-Unis et d'autres pays sur liste blanche.

Les restrictions se sont beaucoup assouplies depuis lors, mais certaines restent, et full strength JCE ne peut pas être distribué librement partout comme le JRE, donc c'est un paquet séparé.

 2
Author: Matt Timmermans, 2017-02-10 12:46:01