Microsofts Rights Management Services ( RMS ) är ett krypteringssystem för skydd av känslig företagsinformation . Tekniken gör det enkelt för någon med behörig tillgång till konfidentiellt material att kopiera och dela den . RMS -kryptering kan sätta en gräns för hur länge materialet är tillgängligt . Det styr vem som kan få tillgång till materialet och om de kan ändra det eller bara läsa den . RMS
RMS -systemet genererar certifikat identifiera individer eller enheter som har tillstånd att publicera eller läsa krypterade innehållet . En individ med ett certifikat bestämmer vem som kan se eller använda material hon skapar och på vilka villkor . Att binda villkoren till dokumentet , begär skaparen en RMS publicering licens . RMS validerar licensen begäran och sedan genererar en symmetrisk nyckel kryptera innehållet . Den symmetriska nyckeln är endast ett skikt av kryptering.
Kryptering
Förutom den symmetriska nyckeln ger RMS också varje skapare med en privat krypteringsnyckel och en maskin - specifik nyckel för viss dator han arbetar på . Microsoft tar emot en offentlig nyckel som parvis upp med varje privat nyckel . RMS använder 1024 - bitars RSA-nycklar för offentliga /privata nyckelpar och för RMS-servern som lagrar certifikat , användar-ID och andra data säkerhetsåtgärder . RSA står för de sista namnen på de män som utvecklat krypteringsalgoritm .
Tillgång
När en användare begär innehåll åtkomst , kontrollerar RMS licensiering servern bekräftar att det är en legitim begäran . Om begäran är giltig , dekrypterar servern den symmetriska nyckeln och sedan krypterar den med användarens publika nyckel. Användaren får ett certifikat som tillåter honom att läsa materialet . Certifikatet innehåller en krypterad privat nyckel, som användaren dekrypterar använder maskinen tangenten. Användarens privata nyckel och sedan dekrypterar den symmetriska nyckeln , vilket gör innehållet läsbart .
Överväganden
Även utan kryptering , RMS och RMS - medvetna applikationer begränsar tillgången till material till vad skaparen tillåter . Utan kryptering kan dock program som inte är RMS - medvetna , t.ex. Anteckningar , tillgång till skyddat innehåll . När en användare besöker material från en maskin som inte har egen nyckel - en hemdator eller ett bibliotek dator , till exempel - hon kan begära ett tillfälligt godkännande certifikat som kommer att dekryptera materialet för en kort stund
. Addera ditt