| ファイル名拡張子 |
.rpmsg |
|---|---|
| インターネットメディアの種類 | アプリケーション/x-microsoft-rpmsg-メッセージ |
| 魔法の数字 | 76 E8 04 60 C4 11 E3 86[1] |
| 開発者 | マイクロソフト |
rpmsgファイルは、制限付きアクセス許可メッセージを含むファイル形式です。 [2]暗号化とアクセス制御によってコンテンツへのアクセスを制御し、転送やコピーなどの特定のアクションを制限することを目的として、OutlookメッセージにIRMを実装するために使用されます。 [2] [3]
この形式のメッセージは通常、Azure Information Protection、Azure Rights Management、またはActive Directory Rights Management Servicesのユーザーによって作成されます。[4]
実装
rpmsgファイルは、本文、添付ファイル、画像を複合ファイルに書き込み、それを圧縮して暗号化し、 BLOB( rpmsgファイル)を作成することによって作成されます。[5]この結果のファイルはmessage.rpmsgという名前で、通常のOutlookメッセージの添付ファイルとして含まれます。
Microsoft Outlook などのこの形式をサポートするアプリケーションは、添付ファイルに含まれるメッセージを透過的に抽出し、保護されたメッセージとしてレンダリングします。このとき、そのメッセージをホストする MIME ラッパー メッセージは無視されます。これは、コード内でファイル構造を解析することで実装できます。現在、Azure Information Protection で保護されたコンテンツを保護および復号化するためにアプリケーションによって通常使用される MSIPC SDK は、RPMSG 形式をエンコードおよびデコードするためのネイティブ機能を提供していません。[6]
モバイルメールクライアントなどの他のアプリケーションは、Exchange ActiveSyncを利用して自動的に復号化し、直接レンダリングできるバージョンのメッセージを配信します。[7]
権利管理
権限管理メールを作成すると、作成者は受信者に付与する権限を指定します。これらの権限は、 「発行ライセンス」と呼ばれるXrML証明書の形式で指定されます。この証明書は、暗号化された rpmsg ファイル内に含まれています。rpmsg 添付ファイルが復号化されると、同封されている「発行ライセンス」が、使用ライセンスを取得するために、ヘッダーで指定されている情報保護サービスに送信されます。このサービスは、証明書のポリシーを分析し、それを要求者の ID と照合した後、別の XrML エンコード ドキュメントである使用ライセンスを作成します。この使用ライセンスはクライアントに配信され、Outlook によって受信者がメッセージに対して実行できる操作と実行できない操作 (転送、コピーなどの権限) を決定するために使用されます。[5] [8]
ファイル形式
rpmsg ファイルは、マジック ナンバーとそれに続く 1 つ以上のデータ チャンクで構成されます。
マジックナンバーは 8 バイトのシーケンスです76 e8 04 60 c4 11 e3 86。
各データ チャンクは、12 バイトのヘッダーとそれに続く可変量のデータ バイトで構成されます。チャンク ヘッダーは、リトルエンディアンのバイト順で 3 つの DWORD で構成されます。
- 魔法の数字
a0 0f 00 00 - 非圧縮チャンク長
YY YY YY YY - 圧縮されたチャンクの長さ
XX XX XX XX。
チャンク本体は、Xバイトの圧縮データで構成されます。
連結されたデータ チャンクは、 DEFLATEアルゴリズムを使用して圧縮された単一のデータ ストリームを形成します。圧縮されていないデータの形式は、複合ファイル バイナリ ドキュメントです。具体的には、圧縮されていないデータは、Office Document Cryptography Structure 形式に準拠しています。[9]
参考文献
- ^ "[MS-OXORMMS]: message.rpmsg 添付ファイルの形式".オープン仕様。Microsoft。
- ^ ab 「電子メール メッセージの権利管理 (Windows)」。Internet Explorer for Developers。Microsoft。
- ^ Robichaux, Paul (2004 年 5 月 12 日)。「IRM を使用してメッセージを保護する」。TechTarget。Microsoft。2019年1 月 31 日時点のオリジナルよりアーカイブ。
- ^ 「AIP クライアントで保護されたドキュメントを表示および使用する」。Azure製品ドキュメント。Microsoft。2017年 10 月 6 日取得。
- ^ ab "[MS-OXORMMS]: 権限管理電子メール オブジェクト プロトコル".オープン仕様. Microsoft.
- ^ Azure-Information-Protection-Samples: Azure Information Protection サンプル、Azure サンプル、2017-08-26、2017-10-06取得
- ^ 「[MS-ASRM]: Exchange ActiveSync: Rights Management Protocol」。msdn.microsoft.com。2017年 10 月 6 日閲覧。
- ^ "[MS-RMPR]: 用語集".オープン仕様. Microsoft.
- ^ 「[MS-OFFCRYPTO]: Office ドキュメントの暗号化構造」。オープン仕様。Microsoft。
外部リンク
- Azure Information Protection の公式ページ
- 複合ファイルバイナリファイル形式
