Your Cloud in My Company: Modern Rights Management Services Revisited

Author(s):  
Martin Grothe ◽  
Christian Mainka ◽  
Paul Rosler ◽  
Johanna Jupke ◽  
Jan Kaiser ◽  
...  
2017 ◽  
Vol 66 (4) ◽  
pp. 79-93
Author(s):  
Joanna Dmitruk ◽  
Kamil Kaczyński

Microsoft Rights Management Services (RMS) is a system designed to ensure the protection and proper use of electronic documents. RMS allows to apply different access policies for documents, thus allowing to control their use in time. The system allows not only defining access policies at document creation, but also after its distribution. Microsoft RMS uses a number of advanced cryptographic mechanisms and primitives to ensure overall service security. In this paper, we have analyzed the security of RMS, indicating a number of possible gaps. The methods of solving those problems, especially those related to data integrity, have been proposed. Keywords: DRM, cryptography, cryptanalysis, RMS, Microsoft


Enfoque UTE ◽  
2015 ◽  
Vol 6 (3) ◽  
pp. 36-51
Author(s):  
Gabriel R. López ◽  
Danny S. Guamán ◽  
Julio C. Caiza

El presente trabajo de investigación analiza la historia de vulnerabilidades del sistema base Windows Server 2012, resaltando las más críticas por cuatrimestres desde su creación hasta la fecha actual organizado por tipo de vulnerabilidad de acuerdo a la clasificación de la NIST. A continuación dadas las vulnerabilidades oficiales, los autores presentan cómo una vulnerabilidad considerada crítica es tratada por Microsoft para mitigarla. Luego los autores proponen medidas de seguridad para Windows Server 2012, donde se enfocan básicamente en baseline de Microsoft, administración de actualizaciones, buenas prácticas de hardening y aplicación de Active Directory Rights Management Services (AD RMS). AD RMS se considera como una valiosa característica que tiene como objetivo la protección del sistema a pesar que éste se encuentre comprometido usando listas de acceso a nivel de documento. Finalmente la investigación del estado del arte de la seguridad de Windows Server 2012 muestra un análisis de soluciones desarrollados por terceros para la protección del sistema operativo objeto del estudio. Como solución de seguridad recomendada los autores presentan a Symantec mostrando sus propiedades de éxito, así como características que podrían ser implementadas en versiones futuras como una oportunidad de mejora.


Author(s):  
H. Virginia McCoy ◽  
◽  
Sally Dodds ◽  
James E. Rivers ◽  
Clyde B. McCoy

Sign in / Sign up

Export Citation Format

Share Document