Messaging Layer Security (MLS) er et sikkerhedslag til kryptering af beskeder i grupper af to til mange størrelser.
I april måned samme år vi deler nyhederne her på bloggen om godkendelse af udgivelsen af MLS-standarden (Messaging Layer Security) af IETF-komiteen (som udvikler internetprotokoller og arkitektur), hvilket grundlæggende gør det til en standard, og som også søger at fremme ensretning for end-to-end-sikkerheden.
Nu, et par uger efter dette, er IETF har udgivet nyheden om, at dannelsen af RFC for MLS-protokollen er afsluttet. og at den tilhørende RFC 9420-specifikation blev offentliggjort, hvorefter specifikationen fik status som "Proposed Standard".
Med denne nye bevægelse arbejdet vil begynde med at give RFC status som et udkast til standard (Draft Standard), hvilket faktisk betyder en fuldstændig stabilisering af protokollen under hensyntagen til alle de fremsatte kommentarer.
Indtil videre det nævnes, at opgaverne løses af protokollen er:
- Fortrolighed: Beskeder kan kun læses af medlemmer af gruppen.
- Integritet og autentificeringsgarantier: Hver besked sendes af en godkendt afsender og kan ikke ændres undervejs.
- Autentificering af gruppemedlemmer: Hvert medlem kan bekræfte ægtheden af andre medlemmer af gruppen.
- Asynkron drift – Krypteringsnøgler kan afsløres uden at begge parter behøver at være online.
- Videresend hemmeligholdelse: At kompromittere en af deltagerne tillader ikke dekryptering af de beskeder, der tidligere er sendt til gruppen.
- Beskyttelse efter kompromis: Kompromittering af en af deltagerne tillader ikke dekryptering af meddelelser, der vil blive sendt til gruppen i fremtiden.
- Skalerbarhed: Når det er muligt, sublineær skalerbarhed i form af ressourceforbrug baseret på poolstørrelse.
ML-protokollenS er designet til at orkestrere end-to-end kryptering i beskedapps. Kan formodes at indførelsen af MLS vil forene mekanismerne ende-til-ende-kryptering af meddelelser i grupper, der dækker to eller flere deltagere og vil forenkle implementeringen af dens support i applikationer.
Under udviklingen på IETF gennemgik MLS en formel sikkerhedsanalyse og branchegennemgang. Det understøtter i øjeblikket flere krypteringspakker og gør det nemt at tilføje kvanteresistente krypteringspakker i fremtiden.
De åbne processer og "kørende kode", der er kendetegn for IETF, betyder, at MLS allerede har bevist, at det er effektivt på internet-skala.
Med den nye status som "forslag til standard" en lang række projekter og virksomheder hvoraf vi for eksempel kan nævne AWS, Google, Meta, Mozilla, samt Matrix Foundation m.fl. annonceret deres arbejde med at implementere MLS-support i deres produkter.
Hovedformålet at oprette en ny protokol er forening af midler til end-to-end kryptering og indførelse af en enkelt protokol standardiseret og verificeret, at det kan bruges i stedet for separate protokoller udviklet af forskellige leverandører, der løser de samme opgaver, men som ikke er indbyrdes kompatible.
MLS gør det muligt at bruge færdige implementeringer af protokollen, der allerede er testet i forskellige applikationer, samt at organisere deres fælles udvikling og verifikation. Det foreslås at implementere applikationslagportabilitet på autentificerings-, nøgleaflednings- og privatlivsniveauer (kompatibilitet på transport- og semantisk niveau er uden for standardens omfang).
Implementeringerne af MLS udvikles i C++, Go, TypeScript og Rust. Udviklingen af MLS er baseret på erfaringerne fra eksisterende protokoller, der bruges til at sikre meddelelsestransmission, såsom S/MIME, OpenPGP, Off the Record og Double Ratchet.
Endelig er det værd at nævne, at MLS-understøttelse allerede er tilgængelig på Webex- og RingCentral-kommunikationsplatformene, og som nævnt er det planlagt at blive inkluderet i Wickr og Matrix.
Hvis du er interesseret i at vide mere om det, du kan kontrollere detaljerne i følgende link.