لقد تلقت MLS بالفعل الوضع القياسي المقترح

MLS

أمان طبقة الرسائل (MLS) عبارة عن طبقة أمان لتشفير الرسائل في مجموعات من حجمين إلى أحجام متعددة.

في شهر أبريل من نفس العام نشارك الأخبار هنا على المدونة بشأن الموافقة على نشر معيار MLS (أمان طبقة المراسلة) من قبل لجنة IETF (التي تطور بروتوكولات الإنترنت وبنيتها) مما يجعلها أساسًا معيارًا وتسعى أيضًا إلى تعزيز التوحيد للأمن الشامل.

الآن ، بعد أسابيع قليلة من ذلك ، فإن أصدرت IETF الأخبار التي تفيد بأن تشكيل RFC لبروتوكول MLS قد اكتمل. وأن مواصفة RFC 9420 ذات الصلة قد تم نشرها ، وعندها تلقت المواصفات حالة "المعيار المقترح".

MLS
المادة ذات الصلة:
تم بالفعل توحيد بروتوكول التشفير من طرف إلى طرف MLS بواسطة IETF 

مع هذه الخطوة الجديدة سيبدأ العمل في منح RFC حالة مسودة المعيار (مسودة المعيار) ، وهو ما يعني في الواقع الاستقرار الكامل للبروتوكول مع مراعاة جميع التعليقات المقدمة.

بعيدا يذكر أن المهام حلها البروتوكول هي:

  • الخصوصية: لا يمكن قراءة الرسائل إلا من قبل أعضاء المجموعة.
  • تضمن النزاهة والمصادقة: يتم إرسال كل رسالة بواسطة مرسل معتمد ولا يمكن العبث بها أو تغييرها في الطريق.
  • مصادقة أعضاء المجموعة: يمكن لكل عضو التحقق من صحة الأعضاء الآخرين في المجموعة.
  • عملية غير متزامنة - يمكن كشف مفاتيح التشفير دون الحاجة إلى اتصال الطرفين بالإنترنت.
  • سرية إعادة التوجيه: المساومة على أحد المشاركين لا تسمح بفك تشفير الرسائل المرسلة سابقًا إلى المجموعة.
  • الحماية بعد الاختراق: حل وسط لأحد المشاركين لا يسمح بفك تشفير الرسائل التي سيتم إرسالها إلى المجموعة في المستقبل.
  • قابلية التوسع: إن أمكن ، قابلية التوسع الخطي من حيث استهلاك الموارد بناءً على حجم التجمع.

بروتوكول MLتم تصميم S لتنسيق التشفير من طرف إلى طرف في تطبيقات المراسلة. من المفترض أن إدخال نظام MLS سيوحد الآليات التشفير من طرف إلى طرف للرسائل في مجموعات تغطي مشاركين أو أكثر وستعمل على تبسيط تنفيذ دعمها في التطبيقات.

أثناء تطويرها في IETF ، خضعت MLS لتحليل أمني رسمي ومراجعة صناعية. وهو يدعم حاليًا مجموعات تشفير متعددة ويسهل إضافة مجموعات تشفير مقاومة للكم في المستقبل.

تعني العمليات المفتوحة و "التعليمات البرمجية قيد التشغيل" التي تمثل السمات المميزة لـ IETF أن MLS قد أثبتت بالفعل فعاليتها على نطاق الإنترنت.

مع الوضع الجديد "للمعيار المقترح" عدد كبير من المشاريع والشركات والتي يمكننا أن نذكر منها ، على سبيل المثال ، AWS و Google و Meta و Mozilla بالإضافة إلى Matrix Foundation ، من بين أمور أخرى ، أعلنوا عن عملهم لتنفيذ دعم MLS في منتجاتهم.

الهدف الرئيسي لإنشاء بروتوكول جديد هو توحيد وسائل التشفير من طرف إلى طرف وإدخال بروتوكول واحد موحدة والتحقق من إمكانية استخدامها بدلاً من البروتوكولات المنفصلة التي طورها بائعون مختلفون والتي تحل نفس المهام ، ولكنها غير متوافقة بشكل متبادل.

يتيح MLS استخدام تطبيقات جاهزة للبروتوكول تم اختبارها بالفعل في تطبيقات مختلفة ، وكذلك لتنظيم تطويرها المشترك والتحقق منها. يُقترح تنفيذ قابلية نقل طبقة التطبيق عند المصادقة ، واشتقاق المفتاح ، ومستويات الخصوصية (التوافق في مستويات النقل والدلالات خارج نطاق المعيار).

تطبيقات يتم تطوير MLS في C ++ و Go و TypeScript و Rust. يعتمد تطوير MLS على تجربة البروتوكولات الحالية المستخدمة لتأمين نقل الرسائل ، مثل S / MIME و OpenPGP و Off the Record و Double Ratchet.

أخيرًا ، تجدر الإشارة إلى أن دعم MLS متاح بالفعل على منصات الاتصال Webex و RingCentral ، وكما ذكرنا ، فمن المخطط أن يتم تضمينه في Wickr و Matrix.

إذا كنت مهتم بمعرفة المزيد عنها ، يمكنك التحقق من التفاصيل في الرابط التالي.


أضف كمصدر مفضل