Title: La gestion des droits numriques DRMeDRMIRM
1La gestion des droits numériques DRM/eDRM/IRM
2Quest ce que cela veut dire ?
- Une problématique qui va aller croissante avec
lutilisation des documents numériques de tout
type - Quels aspects traiter dans le DRM/eDRM ?
- Identification de lutilisateur
- Identification de la machine
- Identification de lapplication
- Gestion fine des droits et du périmètre daccès
- Des domaines dapplications variés
- Entreprise documents sensibles mails, mémo,
fichiers Office - Syndrome du ne pas faire suivre
- Grand Public Audio, Vidéo, ebook
- Grand Public Santé, finances, criminalité
- Loffre logicielle associée
- Grand public Windows Media
- En entreprise
- Windows Right Management Services
- Information Rights Management
3Quest-ce que lInformation Rights Management?
- LInformation Rights Management (IRM) offre aux
auteurs et aux organisations la possibilité de
contrôler lutilisation des documents et emails - LIRM est un outil, et NON une solution à tous
les problèmes de sécurité dune organisation - LIRM est conçu pour adresser les contraintes
liés au contenu sensible - Une solution ouverte et extensible
- Juste un système anti copie
4LIRM en entreprise cela veut dire
- Les utilisateurs contrôlent eux-mêmes les droits
associés à leurs documents quelque soit
lapplication qui va y accéder - Cette gestion permet lapplication de droits
variés sur des données (numériques) de tous types - Tout type de données doit pouvoir être protégé,
les documents Office, les mails, dautres types
de documents - Exemple de droits possibles lecture/écoute/visua
lisation seule, copie, impression, sauvegarde,
faire suivre, modifier, basé sur le temps,
ré-acquisition périodique de licence, transfert
vers un autre périphérique - La protection est persistante
- Les droits suivent le fichier, en mode connecté
ou non - Protection basée sur un fichier et non un
périmètre - Révocation dapplications craquées ,
limitation du document à certaines versions des
applications, révocation de certains utilisateurs
et des droits quils possédaient - Template dentreprise
- Application de la gestion du DRM à des sites WEB,
finances, gestion du personnel - Visualisation via un navigateur des documents
protégés
5IRM Les composants de la solution
- Coté Serveur
- Windows Rights Management Services (WRMS)
- Windows 2003 Enterprise Edition
- Coté Client
- Windows Rights Management client APIs
- Déploiement via Windows Update pour les clients
- Coté application
- Applications compatibles RMS
- SDK Client RMS
- Office System sera la première application à
utiliser RMS au travers de Information Rights
Management (I.R.M.) - Un langage de définition des droits XrML
(www.xrml.org) défini par Xerox
6IRM Laccès à un document protégé
7IRM Lactivation
Serveurs dactivation
Serveur RMS
8Eléments complémentaires
- Le fichier manifest de lapplication permettant
daccéder au document protégé est lui-même crypté - La licence obtenue du serveur peut être utilisée
de manière déconnectée - Notion de super utilisateur avec des droits
étendus - Possibilité délargir le cercle des intervenants
en dehors de lentreprise (Passeport) - Utilisation de SQL ou/et MSDE pour
- La journalisation des transactions
- Lenregistrement de la configuration
- Déploiement
- Un serveur ou cluster virtuel de serveurs
- Identification avec ou sans Active Directory
- Activation via Proxy sur le serveur de DRM
- Serveur DRM associé à un utilisateur publié dans
AD - Gestion des listes de distribution
- Dialogue Client/Serveur sur HTTP/HTTPS (IIS
6/SOAP)
9Paramétrage des droits daccès sur un fichier
Word
Utilisateurs et droits spécifiques
Autorisations supplémentaires
Possibilité daccéder au document via Internet
Explorer
10Paramétrage des droits daccès avec Outlook
11Le DRM La protection en grand public
- DRM SDK
- Protection des fichiers à télécharger
- Protection des flux streamés
- Windows Media second session toolkit
- Protection des CD audio
- Outil de gestion des droits pour les produits
embarqués
12(No Transcript)