Кіріспе

Active Directory Rights Management Services (AD RMS, Windows Server 2008 алдында Rights Management Services немесе RMS деп аталатын) - Windows Server-мен бірге жеткізілетін ақпараттық құқықтарды басқару үшін серверлік бағдарламалық қамтамасыз ету. Ол корпоративтік электрондық пошта, Microsoft Word құжаттары және веб-беттер сияқты құжаттарға қол жеткізуді шектеу үшін шифрлау мен таңдамалы функционалдылықты бас тарту түрін қолданады және оларға уәкілетті пайдаланушылар орындай алатын операцияларды жүзеге асырады. Компаниялар осы технологияны осындай құжат форматтарында сақталған ақпаратты шифрлауға пайдалана алады және құжаттарға енгізілген саясаттар арқылы қорғалған мазмұнды белгілі бір адамдар немесе топтар, белгілі бір орталарда, белгілі бір жағдайларда және белгілі бір уақыт аралығында шифрлаудан басқасының алдын алады. Контент авторлары жекелеген мазмұн үшін басып шығару, көшіру, өңдеу, жіберу және жою сияқты нақты операцияларға рұқсат беруі немесе рұқсат бермеуі мүмкін, ал RMS әкімшілері осы құқықтарды алдын ала белгіленген құқықтарға біріктіретін RMS үлгілерін қолдана алады. RMS Windows Server 2003-те дебют жасады, клиенттік API кітапханалары Windows 2000 және одан кейінгі нұсқаларға қол жетімді болды. Құқықтарды басқару клиенті Windows Vista-ға кіреді және одан кейінгі нұсқалары Windows XP, Windows 2000 немесе Windows Server 2003 үшін қол жетімді. Сонымен қатар, OS X-те құқықтарды қорғауды пайдалану үшін Mac үшін Office-те AD RMS-ті іске асыру бар және Android, Blackberry OS, iOS және Windows RT-де құқықтарды қорғауды пайдалану үшін кейбір үшінші тарап өнімдері бар.

Саясатты жүзеге асыру мүмкіндіктеріне шабуыл жасау

2016 жылдың сәуірінде RMS іске асырылуына (оның ішінде Azure RMS) шабуыл жасалды деп күтілуде және ол Microsoft-қа хабарланды. Жарияланған код RMS қорғалған құжатты көру құқығын алған уәкілетті пайдаланушыға қорғанысты алып тастауға және файлдың пішімдеуін сақтауға мүмкіндік береді. Бұл түрдегі манипуляция пайдаланушыға мазмұнды көру үшін оны шифрлау құқығын беруді талап етеді. Құқықтарды басқару қызметі рұқсатсыз пайдаланушылардың қорғалған мазмұнға қол жеткізе алмауына қатысты қауіпсіздік туралы белгілі бір мәлімдемелер жасаса да, рұқсат етілген пайдаланушылар үшін әртүрлі пайдалану құқықтарының айырмашылығы оның саясатты қолдану мүмкіндіктерінің бөлігі болып саналады, оны Microsoft "ең жақсы күш" ретінде іске асырады деп мәлімдейді, сондықтан оны Microsoft қауіпсіздік мәселесі деп емес, саясат қолданудың шектеулері деп санайды. Бұрын RMS SDK RMS мүмкіндіктерін пайдалана отырып, кодқа қол қоюды талап етті, бірақ бұл мүмкіндік кейіннен RMS-пен өзара әрекеттесетін қосымшаларға белгілі бір деңгейде бақылау жасау үшін алынып тасталды, өйткені мұндай мінез-құлықты шектеу мүмкіндігі шектеулі болғандықтан, бағдарламаларды жазу мүмкіндігі берілген. мазмұнды шифрлау үшін лицензия алу үшін веб-қызметтерді тікелей пайдаланыңыз. Сонымен қатар, осы әдісті қолдану арқылы қорғалған құжатты көруге құқығы бар пайдаланушы құжаттың мазмұнын манипуляциялаудың ізін қалдырмай, оны өзгерте алады. Azure RMS - бұл бас тартуға қарсы шешім емес және құжат қол қою шешімдерінен айырмашылығы, ол бұзылмауға қарсы мүмкіндіктер береді деп мәлімдемейді, ал өзгерістерді тек құжатқа құқық берілген пайдаланушылар ғана жасай алады, сондықтан Microsoft соңғы мәселені RMS-тің мәлімделген мүмкіндіктеріне шабуыл деп қарамайды. Зерттеушілер GitHub арқылы нәтижелерді бағалауға мүмкіндік беретін тұжырымдаманың дәлелін ұсынады.