Кіріспе

Криптографиямен байланысты технологияны АҚШ-тан басқа елге беру АҚШ-тан басқа елдерге криптографияны экспорттау уақыт өте келе түрлі деңгейдегі шектеулерге тап болды. Екінші дүниежүзілік соғыс кодтарды бұзу және криптография ұлттық қауіпсіздік пен соғыс жүргізу мүмкіндігі үшін өте маңызды екенін көрсетті. Технологиядағы өзгерістер мен сөз бостандығын сақтау – экспортталатын криптографиялық технологияларды реттеу және шектеудегі бәсекелес факторлар болды.

Салқын соғыс дәуірі

Қара суық соғыстың басында АҚШ және оның одақтастары Батыс технологиясының кең ауқымының басқалардың, әсіресе Шығыс блогының қолына түсуін болдырмау үшін күрделі экспорттық бақылау ережелерін жасады. "Критиктік" деп жіктелетін кез келген технологияны экспорттау үшін лицензия талап етілді. CoCom Батыс елдерінің экспорттық бақылауын үйлестіру үшін құрылды. Екі түрлі технология қорғалды: тек қару-жараққа ("оқ-дәрілерге") қатысты технология және коммерциялық қолданысы бар екі мақсатта қолданылатын технология. АҚШ-та екі мақсатта қолданылатын технологияны экспорттауды Сауда департаменті, ал оқ-дәрілерді Мемлекеттік департамент бақылады. Екінші дүниежүзілік соғыстан кейін криптография нарығы негізінен әскери болғандықтан, шифрлау технологиясы (техникалық құралдар мен жабдықтар, сондай-ақ компьютерлер қазіргі өмірде маңызды рөл атқара бастағаннан кейін криптографиялық бағдарламалық құралдар) 1954 жылғы 17 қарашада АҚШ-тың қару-жарақ тізіміне "XI санат: әртүрлі тауарлар" және кейін "XIII санат: қосымша әскери жабдықтар" ретінде енгізілді. Суық соғыстың батыс жағында криптография экспортының көпұлттық бақылауы CoCom механизмдері арқылы жүзеге асырылды. Алайда, 1960 жылдары қаржы ұйымдары жылдам дамып келе жатқан сым арқылы ақша аудару саласында күшті коммерциялық шифрлауды қажет ете бастады. 1975 жылы АҚШ үкіметінің Деректерді шифрлау стандартын енгізуі жоғары сапалы шифрлаудың коммерциялық қолданысын кең таратты және экспорттық бақылаумен байланысты маңызды мәселелер туындады. Мұндай жағдайлар көбінесе IBM сияқты компьютер өндірушілері және олардың ірі корпоративтік клиенттері ұсынған жекелей экспорттық лицензия алу өтініштері арқылы қарастырылды.

PC дәуірі

Шифрлау экспорттық бақылауы жеке компьютерлердің пайда болуымен қатар қоғамдық алаңдаушылық тудырды. Фил Циммерманның PGP шифрлау бағдарламалық құралы және оның 1991 жылы интернетте таралуы криптографияны экспорттау бақылауына қарсы алғашқы, «жеке деңгейдегі» маңызды қарсылық болды. 1990 жылдардағы электрондық коммерцияның өсуі шектеулерді азайтуға қосымша күш түсірді. VideoCipher II де DES-ті спутниктік теледидар аудиосын шифрлау үшін пайдаланды. 1989 жылы шифрлауды қолданбау (мысалы, кіруді бақылау және хабарламаларды растау) тауарлық юрисдикция арқылы экспорттық бақылаудан алынып тасталды. 1992 жылы USML-ге криптографияны шифрлауды қолданбауға (және спутниктік теледидар декодерлеріне) қатысты ерекшелік ресми түрде қосылды, ал NSA мен Бағдарламалық өнімдер қауымдастығы арасындағы келісім 40 биттік RC2 және RC4 шифрлауды арнайы «7 күндік» және «15 күндік» қарау процедуралары бар тауарлық юрисдикция арқылы экспорттауды жеңілдетті (бақылау Мемлекеттік департаменттен Сауда департаментіне ауыстырылды). Осы кезде Батыс үкіметтері шифрлау мәселесінде екі жақтылық танытты; саясатты әскери криптоаналитиктер жасады, олардың басты мақсаты – «жауларының» құпия ақпарат алуына жол бермеу болды, бірақ бұл саясат индустрияны қолдауға міндетті лауазымды тұлғалар арқылы коммерцияға жеткізілді. Одан кейін Netscape-тің SSL технологиясы ашық кілтті криптографияны пайдалана отырып, кредиттік карта операцияларын қорғау әдісі ретінде кеңінен қолданылды. Netscape өзінің веб-браузерінің екі нұсқасын жасады. «АҚШ нұсқасы» толық өлшемді (әдетте 1024 бит немесе одан да үлкен) RSA ашық кілттерін толық өлшемді симметриялық кілттермен (жасырын кілттермен) (128 биттік RC4 немесе 3DES SSL 3.0 және TLS 1.0-де) қолдады. «Халықаралық нұсқасының» кілттің тиімді ұзындығы тиісінше 512 битке және 40 битке дейін қысқартылды (SSL 3.0 және TLS 1.0-де 40 биттік RC2 немесе RC4 бар RSA EXPORT). «АҚШ-тағы» нұсқаны алу қиындықтарға толы болғандықтан, тіпті АҚШ-тағы көптеген компьютер пайдаланушылары әлсіз 40 биттік шифрлауы бірнеше күнде бір компьютердің көмегімен бұзылатын «Халықаралық» нұсқасын пайдаланды. Lotus Notes-та да осыған ұқсас жағдай болды. Питер Юнгер және басқа да азаматтық бостандықтар мен жеке өмірді қорғаушылардың заңдық шағымдары, шифрлау бағдарламалық құралының АҚШ-тан тыс кеңінен қолжетімділігі және көптеген компаниялардың шифрлаудың нашарлығы туралы жағымсыз жарияланымдар олардың сатуын және электрондық коммерцияның өсуін шектейтініне сенуі АҚШ-тың экспорттық бақылауын жеңілдетуге әкелді, нәтижесінде 1996 жылы президент Билл Клинтон 13026-шы жарлыққа қол қойды, ол коммерциялық шифрлауды Оқ-дәрілер тізімінен Сауда бақылау тізіміне көшірді. Бұйрықта сондай-ақ «бағдарламалық құрал Экспорттық әкімшілік ережелерінің мағынасында «технология» деп қарастырылмайды және оған қатысты қарастырылмайды» делінген. Тауарларды реттеу процедурасы тауарларды жіктеу процедурасымен ауыстырылды, және экспорттаушы 1998 жылдың соңына дейін «кілтті қалпына келтіру» мүмкіндігін қосуға уәде берсе, 56 биттік шифрлауды экспорттауға рұқсат беретін ереже енгізілді. 1999 жылы EAR 56 биттік шифрлауды (RC2, RC4, RC5, DES немесе CAST негізінде) және 1024 биттік RSA-ны ешқандай артқы есіктерсіз экспорттауға мүмкіндік беру үшін өзгертілді, сондай-ақ мұны қолдау үшін жаңа SSL шифрлау жиынтықтары енгізілді (RSA EXPORT1024 56 биттік RC4 немесе DES). 2000 жылы Сауда департаменті криптографияны қамтитын коммерциялық және ашық кодты бағдарламалық құралдардың экспортын жеңілдеткен ережелерді енгізді, соның ішінде тауарларды жіктеу процедурасынан өткеннен кейін (бағдарламаны «бөлшек сауда» деп жіктеу үшін) кілт ұзындығына шектеулерді алып тастауға және жалпыға қолжетімді шифрлаудың бастапқы кодына қатысты ерекшелік қосуға мүмкіндік берді.

Ағымдағы жағдай

2009 жылдан бастап АҚШ-тан әскери емес криптография экспорты Сауда департаментінің Өнеркәсіп және қауіпсіздік бюросымен реттеледі. Кейбір шектеулер тіпті көптеп өндірілген тауарлар үшін де сақталады, әсіресе «жауыз мемлекеттерге» және террористік ұйымдарға экспорт жасауға қатысты. Әскери шифрлау жабдығы, TEMPEST стандартына сәйкес келетін электроника, арнайы криптографиялық бағдарламалық жасақтама және тіпті криптографиялық кеңес беру қызметтеріне экспорт лицензиясы қажет. Сонымен қатар, басқа да тауарлар көптеген елдерге экспорттау алдында Өнеркәсіп және қауіпсіздік бюросынан бір реттік тексеруден өтуі немесе хабарлама беруі керек. Экспорт ережелері 1996 жылға дейінгі стандарттармен салыстырғанда жеңілдетілген, бірақ олар әлі де күрделі. Осындай шектеулер бар. 2021 жылдың 29 наурызында Федералды тіркелімде 2019 жылғы Вассенаар келісімінің пленарлық шешімдерін іске асыру туралы хабарлама жарияланды. Бұл ережеге экспорттық бақылау ережесінің (EAR) ENC 740.17 тармағына енгізілген өзгерістер кірді.