HOME > 솔루션 > RMS 기반 문서보안
 
RMS 기반 문서보안은 Microsoft Office SharePoint Server(MOSS)와 RMS(Rights Management Services 제품을 기반으로 한 문서보안 솔루션입니다.

와우소프트는 Microsoft사의 RMS솔루션 파트너로서 기업 내의 RMS기반의 문서보안을 구축 지원합니다.

 

RMS는 기업의 중요한 정보를 보호해주는 플랫폼으로서, 정보를 생성하는 어플리케이션과 함께 동작하며, 정보 생성자가 직접 해당 문서의 접속 권한을 설정하는 방식

 

1. 중요한 정보를 안전하게 보호

· 데이터 암호화
· 권한을 가진 사용자만이 보호된 정보를 복호화 가능
· 보호된 정보를 사용한 내용을 추적 가능

2. 지속적인 정보 보호


· 추가적으로 읽기, 쓰기, 보기,복사, 출력, 저장, 전달, 수정, 그리고 만료 기간 등의 설정 가능
· 중앙에서 정의한 템플릿 적용을 통한 기업 보안 정책을 쉽게 적용 가능

3. 기업환경에 맞도록 유연하게 Customizing 가능

· SDK를 활용하여 다른 어플리케이션에 RM 기능 적용 가능

4. RMS는 Public Keys/Private Keys 기술 기반

· 산업 표준 RSA 알고리즘 사용
· AES 기반의 콘텐트 암호화 키 (symmetric)
· RMS는 XML 인증서 사용

 

· RMS 환경의 아키텍처와 동작 개요는 다음과 같습니다.
· Rights Management Service는 정보의 생성에서 정보 사용까지 전반적으로 운영됨

 

 

1. 정보 작성자는 처음으로 권한관리를 사용할 때 사용자 /     Machine 인증서를 발급 받음 (Certification - 신뢰하는 개체)

2. 정보 작성자는 문서에 사용권한과 규칙을 설정함; 어플리
   케이션은 라이선스를 생성하고, 파일을 암호화 함.
    (Publishing License)

3. 정보 작성자의 문서 및 메일 배포

4. 수신자가 파일을 열 때, 어플리케이션은 사용자 검증과
   라이선스 사용 여부를 RMS 서버에 요청함 (Use License)

5. 어플리케이션은 파일을 랜더링 하고, 권한 사용을 제어
   하게 함.

 

Microsoft RMS(Rights Management Services) + MOSS + AD(Active Directory)

· 정보작성자가 문서관리 서버시스템인 MOSS(Microsoft Office Share Point Server)에 문서파일을 업로드하고, 정보
  수신자가 문서파일을 다운로드 시에 MOSS시스템에서 RMS API를 사용하여 암호화 및 접근권한을 설정한다.

· 접근권한으로는 읽기, 쓰기, 보기,복사, 출력, 저장, 전달, 수정, 그리고 만료 기간을 등급별, 그룹별, 사용자별 등의 다양한   사용자 군에게 서로 다른 또는 서로 동일한 접근 규칙을 적용한다.

 

 

· 기본적인 기능: 이메일 전달, 복사, 편집 또는 출력 제한.
· 추가적으로 권한 정책 템플릿을 통한 확장
· 메시지는 전달 과정 중 자동적으로 암호화 (Exchange Mailbox에서도 암호화된 상태로 저장)
· 첨부한 Office 문서는 자동적으로 보호 (RM 보호된 문서를 첨부 시에는, 첨부 문서의 정책을 따름)