Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пакет SDK MIP поддерживает расшифровку и шифрование сообщений электронной почты. Пакет SDK поддерживает файлы .msg, созданные Outlook или Exchange, и RPMSG-файлы с помощью немного различных методов.
Замечание
В пакете SDK 1.17 MIP поддерживаются файлы .eml. Обработка похожа на .msg для сценариев маркировки и защиты и .rpmsg для сценариев проверки в зависимости от формата контейнера.
Распространенные варианты использования .msg файлов:
- Примените метки к сообщениям электронной почты из служб DLP или почтовых шлюзов.
- Расшифруйте конфиденциальные документы для сканирования с помощью eDiscovery.
- Расшифровка, изменение и повторное защита сообщений при передаче.
- Публикация защищенных сообщений непосредственно из бизнес-приложений.
При передаче файла .msg в качестве входных данных пакет SDK MIP возвращает файл .msg с меткой, защищенный или незащищенный.
Распространенные варианты использования файлов RPMSG:
- Расшифровка почты и вложений для проверки защиты от потери данных (DLP).
При передаче на вход файла .rpmsg MIP SDK анализирует байты тела сообщения и вложения. Расшифровка ФАЙЛА RPMSG не создает файл RPMSG в виде выходных данных.
Инструкция о поддержке файлов MSG
Пакет SDK MIP поддерживает защиту приложений и удаление файлов MSG. Учитывая различные типы кодирования и переменные в формате в течение многих лет, невозможно гарантировать, что пакет SDK MIP может удалить защиту от всех ФАЙЛОВ MSG. В следующем разделе описывается поддержка файлов MSG из различных источников.
- Удаление защиты от MSG-файлов, защищенных с помощью пакета SDK MIP, полностью поддерживается.
- Удаление защиты от файлов MSG, созданных в настоящее время поддерживаемыми версиями клиента Outlook, полностью поддерживается.
- Удаление защиты из файлов MSG, созданных версиями клиента Outlook, которые больше не поддерживаются, осуществляется в рамках лучших усилий.
- Пакет SDK MIP не поддерживает повторную защиту файлов MSG с защищенными метками. Пользователи должны отменить защиту и удалить защищенную метку явным образом, прежде чем снова защитить файл с другой меткой.
Маркировка MSG-файлов
Пакет SDK MIP поддерживает чтение и запись меток в MSG-файлах. Дочерние вложения не наследуют метку, но наследуют параметры защиты. Дополнительные сведения см. в разделе Операции маркировки и защиты в File SDK для файлов .msg.
Операции назначения меток и защиты в File SDK для файлов .msg
Пакет SDK файлов поддерживает операции маркировки и защиты для .msg файлов таким образом, как и любой другой тип файла, за исключением того, что пакет SDK должен включить флаг компонента MSG.
Как упоминалось ранее, создание экземпляра FileEngine требует объекта настроек FileEngineSettings.
FileEngineSettings передает параметры для пользовательской настройки в соответствии с конкретными требованиями приложения. Чтобы включить пакет SDK MIP для обработки MSG-файлов, CustomSettings свойство FileEngineSettings объекта задает флаг для enable_msg_file_type.
Если вы создаете FileEngineSettings объект с именем engineSettings, задайте это свойство в .NET следующим образом:
engineSettings.CustomSettings = new List<KeyValuePair<string, string>>();
engineSettings.CustomSettings.Add(new KeyValuePair<string, string>("enable_msg_file_type", "true"));
Следующий псевдокод операций защиты файлов .msg:
- Установите
enable_msg_file_typeфлаг вmip::FileEngineSettingsи добавьтеmip::FileEngineвmip::FileProfile. - Используйте
FileEngineдля получения списка меток для пользователя. - Создайте
mip::FileHandler, указывающий на файл, который нужно пометить. - Выберите метку и используйте
mip::FileHandlerSetLabelметод для применения метки.
Обратитесь к Краткому руководству: Список меток, чтобы узнать, как вывести список меток.
Изменение поведения обработки вложений по умолчанию
По умолчанию пакет SDK файлов пытается обработать все вложения, которые являются частью MSG-файла, или файла message.rpmsg при использовании API проверки. По умолчанию расшифровываются только элемент на уровне корня и первый уровень вложений.
Чтобы изменить это поведение, используйте настраиваемый параметр container_decryption_option. В C++ SDK предоставляет доступ к этой настройке через перечисление, mip::ContainerDecryptionOption.
| Имя параметра | Описание |
|---|---|
All |
Расшифровывает MSG-файл и вложения. Если вложение является MSG, он рекурсивно расшифровывает MSG и его вложения. Он рекурсирует не более десяти уровней перед бросанием mip::BadInputError("Max depth reached on nested msg attachments"). |
Default |
То же, что и Msg. |
Msg |
Расшифровывает MSG и вложения первого уровня. Не рекурсивно расшифровывает вложенные MSG-файлы. |
Top |
Расшифровывать только MSG-файл и не расшифровывать вложения. |
В следующем примере показано, как настроить приложение в .NET для расшифровки только корневого MSG-файла.
engineSettings.CustomSettings.Add(new KeyValuePair<string, string>("container_decryption_option", "Top"));
И в C++:
vector<pair<string, string>> customSettings;
customSettings.emplace_back(mip::GetCustomSettingContainerDecryptionOption(),
mip::ContainerDecryptionOptionString(mip::ContainerDecryptionOption::Top));
engineSettings.SetCustomSettings(customSettings);
Операции пакета SDK для файлов .rpmsg
Пакет SDK MIP предоставляет функцию проверки, которая может расшифровать внедренный файл message.rpmsg и представить набор потоков байтов в качестве выходных данных. Потребитель пакета SDK должен извлечь файл message.rpmsg и передать его в API проверки. Варианты этого имени файла существуют для сценариев шифрования сообщений Purview, а API также принимает message_v2, версии 3 или v4-файлы.
Внимание
API проверки не предоставляет выходные данные, которые приводят к пригодному файлу, и не позволяет повторно защитить входной файл. Он выводит потоки байтов, которые приложение может затем обрабатывать дальше. Пакет SDK MIP не поддерживает повторное восстановление MSG-файлов из файлов message.rpmsg .
В большинстве случаев служба защиты от потери данных должна получить вложения и байты обычного текста из сообщения для проверки и оценки политик защиты от потери данных. API проверки принимает message.rpmsg в качестве входных данных и возвращает потоки байтов в качестве выходных данных. Эти потоки байтов содержат байты обычного текста сообщения и вложений. Разработчик приложения обрабатывает эти потоки и обрабатывает их дальше (проверка, рекурсивно расшифровка и т. д.).
Inspect API использует mip::FileInspector класс, который предоставляет операции для проверки поддерживаемых типов файлов.
mip::MsgInspector, который расширяет mip::FileInspector, предоставляет операции расшифровки, относящиеся к формату файла rpmsg. Пакет SDK MIP не поддерживает сценарии публикации файлов message.rpmsg . Кроме того, FileHandler::RemoveProtection() API не поддерживает файлы message.rpmsg. Файлы message.rpmsg можно расшифровать только для проверки, и API не выводит допустимый, доступный для использования файл. Если приложению требуется вывод файла, передайте MSG-файл и удалите защиту от этого объекта.
mip::MsgInspector класс содержит следующие члены:
public const std::vector<uint8_t>& GetBody()
public BodyType GetBodyType() const
public BodyType GetBodyType() const
public InspectorType GetInspectorType() const
public std::shared_ptr<Stream> GetFileStream() const
Дополнительные сведения см. в разделе Microsoft Information Protection (MIP) SDK для C++: Справочник.