1. 程式人生 > 其它 >開源以及加密軟體出口管制專項培訓

開源以及加密軟體出口管制專項培訓

開源軟體出口管制資訊查驗指南


  • 當前大多數開源專案都位於美國
  • 基礎知識
美國出口管制條例 Export Administration Regualations
1. 主要管制能否從美國出口到外國,以及在出口和第三國內轉移
2. 重要判斷標準是 美國受控物料佔比超過25%
計算公式為 美國受控成分的市場公允價值/外國產品的市場公允價值 
  • 開源軟體是否屬於美國受控成分的判斷以及最低比率計算.
美國原產的定義: 開源軟體的所在開源基金會或者是託管平臺的網站註冊地在美國.
受控成分:
1. 一般原則: 非加密開源軟體不屬於受控成分, 不需要放入分子計算. 所有公開可獲得的原始碼 只要不包含加密軟體以及帶加密功能的軟體都不需要放入分子.
2. 例外情形 5D002的 可能需要放進去.
  • ECCN編號確定方法
1. 確定開源網站的註冊地
2. 網站內查詢軟體的ECCN編號.
3. 若沒有, 需要自行判定ECCN
  • 確定開源網站的註冊地
springboot 屬地是 美國加州. 
  • D5002以及5D992.C
1. 核實是否為5D002 以及核實是否備案.
2. 5D992.c 符合 大眾市場 的加密軟體. 
  • 742.15(b) 備案要求
非標準加密的需要備案. 標準的不需要備案. 
如果相關的出口商已經備案了. 
  • 如何確認備案已經符合要求
不加密的隨便用, 加密的備案了隨便用. 
  • 5D992.c 軟體管控規則
EAR 740.17(b) 被歸類為大眾加密軟體. 
根據軟體供應商提供的資訊判斷. 

存在的問題


  • 原產國有誤,github 在美國. 需要設定為美國.
  • 未反饋版本號,無法在官網獲取到ECCM
  • 部分開源軟體的ECCN與官方上面列示的資訊不一致.
  • 確認 核實軟體使用的版本號
  • 重新查詢或者是判斷軟體的ECCN
  • 核實軟體官網的註冊地.