6、如果有人使用蛮力攻击打开了一个文档,他们是否可以使用该密钥打开其他文档?
每一部分受权限保护的内容都是使用随机生成的不同对称密钥加密的。因此,每个文档的密钥都是唯一的,不能用于解密其他文档。
7、由于对加密技术的出口限制,是否会在部署密钥的企业外部暴露部分密钥?
登录到 Microsoft 根的应用程序受 Microsoft 密钥签署根的限制,但在此之前,Microsoft 或客户部署不会披露其他密钥。
8、如何防止恶意攻击者远程启用取消配置功能?
攻击者需要对 RMS 群集具有管理权限的用户帐户的凭据。默认情况下,RMS 管理界面仅在 RMS 服务器上本地可用。确保这种情况保持不变、远程桌面协议 (RDP) 被禁用以及服务器在物理上安全无虞,这样可帮助缓解风险。
9、用户是否可以对受权限保护的内容执行屏幕捕获?
如果 RMS 权限被设置为不允许使用复制功能,则 RMS 将会禁用 Windows Alt+PrtSc。但是,在具有不受管理的台式机的环境中,用户可以使用非 Microsoft 产品捕获内容。
10、备份与 RMS 相关的文件的管理员是否有权访问受权限保护的内容?
否,他们可以执行备份,但无权访问。