Extensible Rights Markup Language )Для защиты от утечки информации могут использоваться и криптографические средства, обеспечивающие шифрование конфиденциальных данных, хранящихся на жёстких дисках или других носителях. При этом ключ, необходимый для декодирования зашифрованной информации, должен храниться отдельно от данных. Как правило, он располагается на внешнем отчуждаемом носителе, таком как дискета, ключ Touch Memory или USB -носитель. В случае, если нарушителю и удастся украсть носитель с конфиденциальной информацией, он не сможет её расшифровать, не имея соответствующего ключа.
Однако рассмотренный вариант криптографической защиты не позволяет заблокировать другие каналы утечки конфиденциальной информации, особенно если они совершаются пользователем после того, как он получил доступ к данным. С учётом этого недостатка компанией Microsoft была разработана технология управления правами доступа Windows Rights Management Services) [27.2] на основе операционной системы Windows Server 2003/2008. Согласно этой технологии вся конфиденциальная информация хранится и передаётся в зашифрованном виде, а её дешифрование возможно только на тех компьютерах и теми пользователями, которые имеют на это права. Вместе с конфиденциальными данными также передаётся специальный XML -файл, содержащий категории пользователей, которым разрешён доступ к информации, а также список тех действий, которые эти пользователи могут выполнять. Так, например, при помощи такого XML -файла, можно запретить пользователю копировать конфиденциальную информацию на внешние носители или выводить её на печать. В этом случае, даже если пользователь скопирует информацию на внешний носитель, она останется в зашифрованном виде и он не сможет получить к ней доступ на другом компьютере. Кроме того, собственник информации может определить временной период, в течение которого пользователь сможет иметь доступ к информации. По истечении этого периода доступ пользователя автоматически блокируется. Управление криптографическими ключами, при помощи которых возможна расшифровка конфиденциальных данных, осуществляется
Необходимо отметить, что для использования технологии Microsoft встроила функции Microsoft Office 2003/2007 и Internet Explorer. Технология RMS SDK.
Ниже приводится обобщённый алгоритм использования технология
Microsoft Word 2003/2007). После этого пользователь составляет список субъектов, имеющих права доступа к документу, а также операции, которые они могут выполнять. Эта служебная информация записывается приложением в XML -файл, составленный на основе расширенного языка разметки прав доступа - eXtensible rights Markup Language ( XML -файлу, связанному с документом.XML -файлом, содержащим служебную информацию.XML -файле. Если пользователю доступ разрешён, то тогда XML -файла зашифрованный сеансовый ключ, дешифрует его на основе своего секретного ключа и заново зашифровывает ключ на основе открытого ключа пользователя "Б". Использование открытого ключа пользователя позволяет гарантировать, что только он сможет расшифровать ключ.XML -файле, сформированном пользователем "А".В Windows Server 2008 контроль доступа к документам осуществляется с использованием технологии Active Directory RMS [27.4]. Приложение AD RMS работает на основе службы федерации Active Directory ( ADFS ), которая предоставляет функцию единого входа через Интернет для проверки подлинности пользователя и предоставления ему доступа к разным веб-приложениям в течение одного сеанса работы. В ADFS это достигается благодаря защищенному обмену цифровыми удостоверениями и правами (или "утверждения") в рамках границ безопасности и границ сети. Благодаря новому подходу на основе AD RMS появилась возможность унифицированного контроля доступа к документам не только со стороны сотрудников, но и со стороны клиентов, партнеров и поставщиков. Кроме того, значительно упростилась процедура инсталляции.
(рис 27.1) Схема взаимодействия узлов на основе технологии RMSВ настоящее время технология Microsoft Windows и только на основе тех приложений, в которых используются функции RMS SDK.
В лекции были рассмотрены основные принципы технологии Windows
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.