Microsoft Rights Management Services ( RMS ) ist ein Verschlüsselungssystem für den Schutz sensibler Unternehmensdaten . Technologie macht es einfach für jemanden mit autorisierten Zugriff auf vertrauliche Material zu vervielfältigen und zu teilen. RMS -Verschlüsselung kann ein Limit, wie lange das Material zur Verfügung stellen . Es steuert , wer das Material zugreifen und ob sie es ändern oder nur lesen. RMS
Die RMS-System erzeugt Zertifikate Identifizierung von Personen oder Personen, die befugt zu veröffentlichen oder zu lesen verschlüsselten Inhalt . Eine Person mit einem Zertifikat entscheidet , wer sehen kann oder verwenden Material, das sie erzeugt und unter welchen Bedingungen . Um die Bedingungen zu dem Dokument zu binden , fordert der Schöpfer eines RMS- Publishing Lizenz. RMS validiert die Lizenz Anfrage und erzeugt dann einen symmetrischen Schlüssel verschlüsselt den Inhalt . Der symmetrische Schlüssel ist nur eine Schicht der Verschlüsselung.
Encryption
Neben der symmetrischen Schlüssel , RMS bietet auch jedes Konzept mit einem privaten Schlüssel und eine Maschine - spezifischen Schlüssel für den jeweiligen Computer er an . Microsoft erhält einen öffentlichen Schlüssel , die paarweise mit jedem privaten Schlüssel. RMS verwendet 1024-Bit RSA-Schlüssel für die öffentliche /private Schlüsselpaare und für den RMS-Server , dass Zertifikate , Benutzer-IDs und andere sicherheitsrelevante Daten gespeichert werden. RSA steht für die Nachnamen der Männer, die den Verschlüsselungsalgorithmus entwickelt.
Zugang
Wenn ein Benutzer Zugriff auf Inhalte , prüft das RMS Lizenzserver zu bestätigen, dass es sich um eine berechtigte Forderung ist . Wenn die Anforderung gültig ist , entschlüsselt der Server den symmetrischen Schlüssel und dann wieder verschlüsselt sie mit dem öffentlichen Schlüssel des Benutzers . Der Benutzer erhält eine Bescheinigung über ihn , um das Material zu lesen. Das Zertifikat enthält einen verschlüsselten privaten Schlüssel , die der Nutzer mit dem Gerät entschlüsselt Taste. Die privaten Schlüssel des Benutzers entschlüsselt den symmetrischen Schlüssel , die der Inhalt lesbar macht .
Überlegungen
Auch ohne Verschlüsselung, begrenzen RMS und RMS - fähigen Anwendungen Zugriff auf Material was der Schöpfer ermöglicht . Ohne Verschlüsselung kann jedoch Anwendungen, die nicht RMS -aware , wie Microsoft Editor , auf geschützte Inhalte . Wenn ein Benutzer auf Material aus einer Maschine , die nicht über einen eigenen Schlüssel - ein Heimcomputer oder eine Bibliothek Computer , zum Beispiel - sie können eine vorübergehende Zulassungsbescheinigung beantragen, dass entschlüsselt das Material für eine kurze Weile
.