Microsofts Rights Management Services ( RMS ) er en kryptering system for å beskytte sensitiv informasjon. Teknologi gjør det enkelt for noen med autorisert tilgang til taushetsbelagt materiale å kopiere og dele den . RMS kryptering kan sette en grense på hvor lenge materialet er tilgjengelig . Den styrer hvem som kan få tilgang til materialet og om de kan endre det eller bare lese den. RMS
RMS systemet genererer sertifikater som identifiserer enkeltpersoner eller selskaper tillatelse til å publisere eller lese kryptert innhold . En person med et sertifikat bestemmer hvem som kan se eller bruke materialet hun skaper og under hvilke forhold. Å binde forhold til dokumentet, ber skaperen en RMS publisering lisens . RMS validerer lisensforespørsel og deretter genererer en symmetrisk nøkkel kryptering av innholdet. Den symmetriske nøkkelen er bare ett lag med kryptering.
Kryptering
I tillegg til symmetrisk nøkkel , gir RMS også hver skaperen med en privat krypteringsnøkkel og en maskin - bestemt nøkkel for den aktuelle datamaskinen han arbeider på . Microsoft mottar en offentlig nøkkel som parene opp med hver private nøkkelen . RMS bruker 1024 -biters RSA-nøkler for offentlig /privat nøkkelpar og for RMS-serveren som lagrer sertifikater , bruker-ID og andre sikkerhetsfunksjoner data . RSA står for de siste navnene på de menn som utviklet krypteringsalgoritmen .
Tilgang
Når en bruker ber om innhold tilgang, kontrollerer RMS lisensieringsserveren til bekrefte at det er et helt legitimt spørsmål . Hvis forespørselen er gyldig , dekrypterer serveren symmetrisk nøkkel og deretter krypterer den med brukerens offentlige nøkkel . Brukeren mottar et sertifikat autoriserer ham til å lese materialet . Sertifikatet inneholder en kryptert privat nøkkel, som brukeren dekrypterer bruker maskinen tasten. Brukerens private nøkkel så dekrypterer symmetrisk nøkkel , som gjør innholdet lesbar.
Hensyn
Selv uten kryptering , RMS og RMS -aware programmer begrense tilgangen til materialet hva skaperen tillater. Uten kryptering , derimot, kan programmer som ikke er RMS -aware , for eksempel Microsoft Notisblokk , tilgang til beskyttet innhold. Når en bruker åpner materiale fra en maskin som ikke har sin egen nøkkel - en hjemme-PC eller et bibliotek datamaskin , for eksempel - hun kan be om en midlertidig godkjenning sertifikat som vil dekryptere materialet for en kort stund
.