Serviços de Gestão de Direitos da Microsoft (RMS) é um sistema de criptografia para proteger informações corporativas sensíveis . Tecnologia torna mais fácil para alguém com acesso autorizado a material confidencial para duplicar e compartilhá-lo. Criptografia RMS pode definir um limite sobre quanto tempo o material está disponível. Ele controla quem pode acessar o material e se eles podem modificá-lo ou apenas lê-lo. RMS
O sistema RMS gera certificados identificação de indivíduos ou entidades autorizadas para publicar ou ler o conteúdo criptografado. Um indivíduo com um certificado decide quem pode ver ou utilizar material que ela cria e em que condições. Para vincular as condições com o documento, o criador pede uma licença de publicação RMS. RMS valida o pedido de licença e , em seguida, gera uma chave simétrica criptografar o conteúdo. A chave simétrica é apenas uma camada de criptografia.
Encryption
Além da chave simétrica , RMS também fornece a cada criador com uma chave de criptografia privada e uma máquina de chave específica para o computador particular, ele trabalha. Microsoft recebe uma chave pública que pares com cada chave privada. RMS usa chaves RSA de 1024 bits para os pares de chaves públicas /privadas e para o servidor RMS que armazena certificados, IDs de usuário e outros dados de segurança. RSA representa os últimos nomes dos homens que desenvolveram o algoritmo de criptografia .
Acesso
Quando um acesso ao conteúdo solicitações do usuário , o servidor verifica licenciamento RMS para confirmar que é um pedido legítimo. Se o pedido é válido , o servidor descriptografa a chave simétrica e então re- criptografa com a chave pública do usuário. O usuário recebe um certificado autorizando-o a ler o material. O certificado inclui uma chave privada criptografada , que o usuário descriptografa usando a chave da máquina. A chave privada do usuário , em seguida, decifra a chave simétrica , o que torna o conteúdo legível.
Considerações
Mesmo sem criptografia, RMS e RMS com reconhecimento de limitar o acesso a material para aplicações o que permite que o criador . Sem criptografia , no entanto , os aplicativos que não são RMS com reconhecimento , como o bloco de notas , pode acessar conteúdo protegido. Quando um usuário acessa o material a partir de uma máquina que não tem sua própria chave - um computador em casa ou em um computador da biblioteca, por exemplo -, ela pode pedir um certificado de autorização temporária que irá descriptografar o material por um tempo curto
.