您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 销售管理 > Windows权限管理服务
Windows®权限管理服务议程背景WindowsRightsManagementServices(Windows权限管理服务)概述原理使用场景演示RMS总结行业报告但是大多数公司由于员工造成了知识财产的损失,不管有意或者疏忽GartnerG2NewsAnalysis,February25,2003PricewaterhouseCoopers(U.K.),2002FBICrimeSurvey,2003TheYankeeGroup,2003组织需要对敏感数字信息——商业秘密和客户隐私更好的保护在最糟糕的安全问题中,32%是由内部人士导致的专有信息失窃将导致所有安全失败中最大的经济损失现在的策略表达…缺少强制实行的工具Perimeter信息如何流失其他泄漏点…WindowsRMS使用场景控制对敏感计划的访问设置访问级别:察看、更改、打印等设置访问时间期限保护敏感文件防止经营管理邮件流入Internet减少保密信息的内部转发使用模板集中管理策略禁止转发邮件保护金融、法律、人力资源内容设置访问级别:察看、更改、打印等察看Office2003权限保护信息保护内网内容防止内部信息流失WindowsRightsManagementServices(RMS)Windows平台信息保护技术RMS(RightsManagementServices)与应用程序协作保护数字内容的安全技术,专为那些需要保护的敏感文档、电子邮件和Web内容而设计。可以严格控制哪些用户可以打开,读取、修改和重新分发特定内容.持续保护保护您的敏感信息,不管它们在何处使用128位AES加密利用技术实施组织策略作者定义其他人如何使用信息典型的权限包括察看、读取、复制、打印、保存、转发、编辑以及时间限制灵活的和可定制的技术与熟悉的产品集成,易于使用利用电子邮件名称和A.D.分发组赋予“完全控制”权限给受信任的组使用SDK开发自定义解决方案RMS技术与过程原理RMS工作过程RMS组件RMS基本结构拓扑文档保护与使用过程原理WindowsRMS工作过程信息作者接收者RMS服务器SQLServer活动目录23U5RMS工作过程作者创建受保护内容授权并分发内容使用者请求许可证解密保护的内容遵循许可证策略使用内容RMS过程中的主要组件RMSServerRMSClientRMSApplicationP发布许可(PublishingLicense)使用PublishingLicense创建受保护文档由RMS授权服务器颁发PublishingLicense包含内容密钥(contentkey)是AES128位对称密钥被授权服务器的公钥加密使用权限(UsageRights)以Email标识的用户和相应的权限用户权限被授权服务器的公钥加密发布服务(PublishingService)使用者通过这个URL向服务器申请UseLicense发布服务器的数字签署证明PublishLicense的有效性使用许可(UseLicense)使用受保护文档的内容必须具有相应的UseLicenseUseLicense由发放PublishingLicense的同一台服务器颁发每个文档对于每个用户都对应一个UseLicenseUseLicense包含用户对内容的权限被用户公钥加密的contentkeyUserLicense缓存如果拥有写的权限,会被缓存到该office文档中对于电子邮件会被outlook缓存.RMS组件RMS基于Server/Client的结构RMS的组件支持RMS的应用程序只有支持RMS的应用程序才能生成RMS保护的文档Office2003IE+RMAdd-onRMSClient安装在客户机上,与支持RMS的应用程序进行交互RMSServer证书服务器(CertificationServer),为信任实体颁发证书授权服务器(LicensingServer),为RMS保护的文档进行使用授权RMS服务器两个RMS服务器角色RMS证书服务器(CertificationServer)是企业中的第一台RMS服务器为用户办法用户证书RAC授权RMSLicensingServerRMS许可服务器(LicensingServer)发放PublishingLicense发放UseLicense发放ClientL9censorCertificate根证书服务器RootCertificationServer同时具备两种RMS服务器角色必须是由Microsoft签署的,提供完整的RMS证书信任链RMSServer注册林中设置的第一台RMS服务器向MicrosoftRMS注册服务器注册并获取服务器许可证书(SLC)两种注册过程联机注册脱机注册RMS客户端一组API,和支持RMS的应用程序交互并与RMSServer通信实现信息保护和使用的功能RMS支持两种应用环境企业内部的RMSServer应用基于.NetPassport的Internet应用支持RMS的应用Office2003IRM支持创建RMS保护的文档Office2003Viewer安装了RMAdd-on的IE浏览器RMSSDK开发的第三方应用程序用户证书权限管理帐户证书(RAC)标识可信任主体RAC将用户帐户和具体的一台设备关联起来RAC中包括一对密钥用户的私钥使用计算机的公钥进行加密存储RACRAC与特定计算机关联每个用户对于每个设备有唯一的RAC在任何计算机上用户的密钥对是相同的RAC由证书服务器向用户颁发的用户向RMSLicensingServer请求许可时需要使用RACRAC的生成过程RAC生成过程用户以windows集成身份验证向RMSCertificationServer发送请求服务器使用已有密钥对或者为用户生成密钥对服务器将用户的私钥用计算机的公钥加密服务器将用户的公钥和加密后的私钥放到RAC中RAC被RMS服务器用私钥进行数字签名将RAC发送给客户服务器将用户的密钥对存储到RMS的数据库中RMSServer/RMS群集只能运行于WindowsServer2003IIS6和ASP.NETRMS管理和运行基于ASP。NETRMS使用WebService消息队列将RMS事务数据库保存在数据库中群集多台RMS物理服务器组成一台高性能和高可用性的虚拟RMS服务器唯一的IP地址和URLSQLServer/MSDE配置数据库RMS配置数据库模版服务器密钥用户密钥目录服务数据库缓存活动目录组成员资格日志数据库RMS日志信息MSDE不支持RMS群集活动目录身份验证驻留服务连接点(SCP)客户端通过SCP发现RMS证书服务器展开组成员资格GC负责展开组用户列表每个AD域林只能有一个RMS基础结构RMS中的过程机制服务的发现文档的在线发布过程受保护文档的使用过程RMS服务的发现RMS服务发现找到RMS服务器的URLRMSClient通过服务发现激活RMS客户机从服务器获取RAC和CLC发现机制通过目录服务中的服务连接点(SCP)通过注册表文档的在线发布过程由RMS客户端在线向授权服务器发送请求过程由密码箱生成对称密钥作为内容密钥内容密钥被授权服务器的公钥加密加密的内容密钥和权限被发送给请求发布许可的授权服务器授权服务器使用它的私钥解开加密的内容密钥授权服务器使用它的公钥加密内容密钥和使用权限加密后的密钥和使用权限被添加到发布许可授权服务器使用它的私钥签署发布许可发布许可返回给申请的客户端支持RMS的应用程序将发布许可合并到受保护的文档中受保护文档的使用过程客户端向颁发发布许可的授权服务器请求使用许可过程客户端将RAC和文档的发布许可发送到颁发发布许可的授权服务器授权服务器使用它的私钥解出发布许可中的内容密钥授权服务器使用RAC中用户的公钥加密内容密钥加密的内容密钥和用户的使用权限被添加到使用许可授权服务器使用它的私钥签署使用许可使用许可被发送给客户端密码箱使用计算机的私钥解密保存在RAC中的用户私钥密码箱使用用户的私钥解密内容密钥密码箱使用内容密钥解密被加密的受保护内容部署RMS安装/配置服务器部署客户端安装RMS服务器-预备条件环境系统要求活动目录软件要求WindowsServer2003IIS6withASP.NET消息队列NTFS帐户权限本地管理员安装EnterpriseAdmins注册SCPSQLServer管理员权限创建RMS数据库安装RMS服务器-步骤安装SQLServer安装RMSServer软件注册RMSServer注册SCP配置RMSServer部署RMS客户端下载安装使用GPO或者SMS部署确保RMS服务器的URL在客户机的Intranet区域微软的RMS部署(2003年数据)61,000用户;单AD森林155,000计算机每月颁发200,000用户许可(UseLicenses)快速增长用户许可响应时间:1秒3RMS服务器+1SQL服务器案例分析:UT斯达康问题:随着使用计算机来创建和处理敏感信息的情况越来越多,使得保护企业信息和数据成为企业商务活动中的一项艰巨且长久的任务。希望能够在企业内部实施一种最佳的信息版权保护综合解决方案,有效地保护机密的电子邮件、战略计划文档、技术文件、产品研发报告、销售数据分析、财务绩效信息等文档,避免机密信息的未授权使用,并且保证数据万无一失。优势保护企业重要电子文档内容不受非法复制和转发实现信息内容访问、编辑和转发等的分级授权支持统一策略的安全设定和分发,便于规模化定制、维护和管理可以适用于企业内及跨企业的文档交流方案RMSOffice2003策略模板“UTStarcom作为一个快速发展的高科技企业,一直非常重视知识产权的保护,以及内部信息的安全管理,微软OfficeSystem中的IRM技术可以有效地保障信息的安全,通过赋予信息本身的一种自我管理智能,使得信息在被创建、复制、传播过程中可以得到有效的控制和保护。”汪拥君信息技术部总监UT斯达康通讯有限公司总结RMS使您能够防止内部信息流失关键收益:保护敏感的内部信息增强现有周边安全技术利用技术实施组织策略持续的文档保护易于使用更多信息
本文标题:Windows权限管理服务
链接地址:https://www.777doc.com/doc-1580985 .html