মেসেজিং লেয়ার সিকিউরিটি (MLS) হল দুটি থেকে অনেক আকারের গ্রুপে বার্তা এনক্রিপ্ট করার জন্য একটি নিরাপত্তা স্তর।
একই বছরের এপ্রিল মাসে আমরা ব্লগে এখানে খবরটি ভাগ করি IETF কমিটি (যা ইন্টারনেট প্রোটোকল এবং আর্কিটেকচার বিকাশ করে) দ্বারা MLS (মেসেজিং লেয়ার সিকিউরিটি) স্ট্যান্ডার্ড প্রকাশের অনুমোদনের উপর যা মূলত এটিকে একটি স্ট্যান্ডার্ড করে এবং যা শেষ-থেকে-এন্ড নিরাপত্তার জন্য একীকরণকে উন্নীত করার চেষ্টা করে।
এখন, এর কয়েক সপ্তাহ পর, দ IETF সংবাদ প্রকাশ করেছে যে MLS প্রোটোকলের জন্য RFC গঠন সম্পন্ন হয়েছে। এবং যে সম্পর্কিত RFC 9420 স্পেসিফিকেশন প্রকাশিত হয়েছিল, তারপরে স্পেসিফিকেশনটি "প্রস্তাবিত স্ট্যান্ডার্ড" এর মর্যাদা পেয়েছে।
এই নতুন আন্দোলনের সাথে RFC-কে একটি খসড়া স্ট্যান্ডার্ডের মর্যাদা দিতে কাজ শুরু হবে (খসড়া স্ট্যান্ডার্ড), যার প্রকৃত অর্থ হল প্রোটোকলের একটি সম্পূর্ণ স্থিতিশীলতা যা করা সমস্ত মন্তব্যকে বিবেচনায় নিয়ে।
এতদূর এটি উল্লেখ করা হয়েছে যে প্রোটোকল দ্বারা কাজগুলি সমাধান করা হয়েছে তারা নিম্নলিখিত হয়:
- গোপনীয়তা: বার্তাগুলি শুধুমাত্র গ্রুপের সদস্যরা পড়তে পারে।
- অখণ্ডতা এবং প্রমাণীকরণ গ্যারান্টি: প্রতিটি বার্তা একটি প্রমাণীকৃত প্রেরকের দ্বারা পাঠানো হয় এবং রুটে এর সাথে হেরফের বা পরিবর্তন করা যায় না।
- গ্রুপের সদস্যদের প্রমাণীকরণ: প্রতিটি সদস্য গ্রুপের অন্যান্য সদস্যদের সত্যতা যাচাই করতে পারে।
- অ্যাসিঙ্ক্রোনাস অপারেশন - উভয় পক্ষের অনলাইন থাকার প্রয়োজন ছাড়াই এনক্রিপশন কীগুলি প্রকাশ করা যেতে পারে।
- ফরোয়ার্ড গোপনীয়তা: অংশগ্রহণকারীদের মধ্যে একজনের সাথে আপোস করা গ্রুপে পূর্বে পাঠানো বার্তাগুলিকে ডিক্রিপ্ট করার অনুমতি দেয় না।
- আপস-পরবর্তী সুরক্ষা: অংশগ্রহণকারীদের মধ্যে একজনের আপস ভবিষ্যতে গ্রুপে পাঠানো বার্তাগুলির ডিক্রিপশনের অনুমতি দেয় না।
- পরিমাপযোগ্যতা: যখন সম্ভব, পুলের আকারের উপর ভিত্তি করে সম্পদ খরচের পরিপ্রেক্ষিতে সাবলাইনার স্কেলেবিলিটি।
এমএল প্রোটোকলএস এন্ড-টু-এন্ড এনক্রিপশন অর্কেস্ট্রেট করার জন্য ডিজাইন করা হয়েছে মেসেজিং অ্যাপে। অনুমিত করা MLS এর প্রবর্তন প্রক্রিয়াগুলিকে একীভূত করবে দুই বা ততোধিক অংশগ্রহণকারীকে কভার করে এমন গ্রুপগুলিতে বার্তাগুলির এন্ড-টু-এন্ড এনক্রিপশন এবং অ্যাপ্লিকেশনগুলিতে এর সমর্থন বাস্তবায়নকে সহজতর করবে।
আইইটিএফ-এ এর বিকাশের সময়, এমএলএস একটি আনুষ্ঠানিক নিরাপত্তা বিশ্লেষণ এবং শিল্প পর্যালোচনা করেছে। এটি বর্তমানে একাধিক সাইফার স্যুট সমর্থন করে এবং ভবিষ্যতে কোয়ান্টাম-প্রতিরোধী সাইফার স্যুট যোগ করা সহজ করে তোলে।
ওপেন প্রসেস এবং "চলমান কোড" যা IETF এর হলমার্ক মানে হল যে MLS ইতিমধ্যেই নিজেকে ইন্টারনেট স্কেলে দক্ষ বলে প্রমাণ করেছে।
"প্রস্তাবিত মান" এর নতুন স্থিতি সহ বিপুল সংখ্যক প্রকল্প এবং কোম্পানি যার মধ্যে আমরা উল্লেখ করতে পারি, উদাহরণস্বরূপ, AWS, Google, Meta, Mozilla, পাশাপাশি Matrix Foundation, অন্যান্যদের মধ্যে, তাদের পণ্যগুলিতে MLS সমর্থন বাস্তবায়নের জন্য তাদের কাজ ঘোষণা করেছে।
মূল উদ্দেশ্য একটি নতুন প্রোটোকল তৈরি করতে এন্ড-টু-এন্ড এনক্রিপশন এবং একটি একক প্রোটোকল প্রবর্তনের উপায়গুলির একীকরণ প্রমিত এবং যাচাই করা হয়েছে যে এটি বিভিন্ন বিক্রেতাদের দ্বারা তৈরি পৃথক প্রোটোকলের পরিবর্তে ব্যবহার করা যেতে পারে যা একই কাজগুলি সমাধান করে, কিন্তু পারস্পরিকভাবে সামঞ্জস্যপূর্ণ নয়।
এমএলএস বিভিন্ন অ্যাপ্লিকেশনে ইতিমধ্যে পরীক্ষিত প্রোটোকলের রেডিমেড বাস্তবায়ন ব্যবহার করার পাশাপাশি তাদের যৌথ বিকাশ এবং যাচাইকরণকে সংগঠিত করা সম্ভব করে তোলে। এটি প্রমাণীকরণ, কী ডেরিভেশন, এবং গোপনীয়তা স্তরে অ্যাপ্লিকেশন স্তর বহনযোগ্যতা বাস্তবায়নের প্রস্তাব করা হয়েছে (পরিবহন এবং শব্দার্থিক স্তরে সামঞ্জস্যতা স্ট্যান্ডার্ডের সুযোগের বাইরে)।
এর বাস্তবায়ন MLS C++, Go, TypeScript এবং Rust-এ বিকশিত হচ্ছে। MLS-এর বিকাশ বার্তা ট্রান্সমিশন সুরক্ষিত করার জন্য ব্যবহৃত বিদ্যমান প্রোটোকলের অভিজ্ঞতার উপর ভিত্তি করে, যেমন S/MIME, OpenPGP, অফ দ্য রেকর্ড এবং ডাবল র্যাচেট।
অবশেষে, এটি উল্লেখ করার মতো যে এমএলএস সমর্থন ইতিমধ্যেই ওয়েবেক্স এবং রিংসেন্ট্রাল যোগাযোগ প্ল্যাটফর্মে উপলব্ধ এবং যেমন উল্লেখ করা হয়েছে, এটি উইকার এবং ম্যাট্রিক্সের মধ্যে অন্তর্ভুক্ত করার পরিকল্পনা করা হয়েছে।
যদি হয় এটি সম্পর্কে আরও জানতে আগ্রহী, আপনি বিশদে পরীক্ষা করতে পারেন নিম্নলিখিত লিঙ্ক.