Les Rights Management Services sont une technique développée par Microsoft. Ils sont semblables aux DRM et visent donc à gérer, pour un fichier donné, les droits accordés à l'utilisateur par son créateur.
De nombreuses documentations proposées par Microsoft présentent la technique de protection de données. Néanmoins plusieurs termes distincts peuvent prêter à confusion. Voici les définitions des trois fonctions complémentaires :
La mise en place d’un serveur de gestion de droits implique donc l’implémentation des trois fonctionnalités.
RM est une fonctionnalité de protection d’information qui interagit avec les applications afin de protéger des informations sensibles. IRM est une technique de protection des informations qui étend la fonctionnalité RM aux applications office 2003. IRM permet de maintenir le contrôle sur les personnes autorisées à utiliser les fichiers ou messages électroniques. Ainsi IRM aide les entreprises à protéger les informations sensibles contre la copie, le transfert ou l’impression non autorisée. De plus étant donné que les autorisations sont associées aux fichiers on dit que la protection est persistante. Cela a pour conséquence l'application des restrictions d’accès et d’utilisations de ces fichiers, quel que soit l’emplacement des informations, même au-delà du réseau interne de l’entreprise.
Le service RMS permet de répondre à un besoin fondamental en matière de confidentialité, de contrôle et d’intégrité des informations.
La solution présente des inconvénients :
RMS nécessite l'utilisation de Windows 2003 Server, Active directory, Internet Information Services (IIS), SQL Server 2000 ou supérieur et des applications compatible RMS (Office 2003 pro ou supérieur). Les trois services principaux (SQL server, AD, serveur RMS) peuvent, en fonction de la taille du réseau, être dissociés ou regroupés sur un seul serveur physique.
Le tableau suivant donne les recommandations matérielles de Microsoft :
Minimum | Recommandation |
---|---|
Pentium III 800 Mhz ou plus | Deux Pentium 4 1500 MHz ou plus |
256Mo de mémoire RAM | 512Mo de mémoire RAM |
20 Go d'espace libre sur le disque dur | 40 Go d’espace libre sur le disque dur |
À l'aide d'une application compatible RMS (Word, Excel, Outlook…), l'utilisateur appose des droits sur son document. Ces droits sont inscrits dans une licence de publication attachée au fichier. L'application chiffre ensemble les informations et la licence de publication assurant ainsi une protection totale même au-delà de l'intranet de l'entreprise.
Le document peut être mis à disposition (mail, dossier partagé, clé usb…). Grâce à la protection RMS, seuls les utilisateurs ou groupes d’utilisateurs spécifiés par le créateur du document seront en mesure de décrypter le fichier et auront un accès restreint ou non.
Lorsqu'un destinataire ouvre un document protégé, une requête est envoyée au serveur RMS afin de vérifier les droits d'utilisations. Ensuite le serveur émet une licence d'utilisation spécifiant les droits s'appliquant au document. Puis l'application met en œuvre les droits spécifiés par le créateur du document.