有人告诉我,为了在我的Java应用程序中支持AES256加密,我需要具有无限强度管辖权策略文件的JCE。
我从Oracle下载此文件并解压缩后,仅看到2个JAR:
local_policy.jar
; 和US_export_polic.jar
我只想确认我在这里什么都不丢失!我的理解(在阅读完之后README.txt
)是,我只是将这两个放在我的<JAVA_HOME>/lib/security/
目录中并且应该安装它们。
用这些JAR的名称,我必须假定它不是不能处理AES256的Java Crypto API,但这实际上是一个法律问题,也许吗?并且这两个JAR基本上告诉JRE:“ 是的,运行此级别的加密(AES256)在法律上是可以接受的。 ”我是正确的还是偏离基准的?