Messaging Layer Security (MLS) ist eine Sicherheitsschicht zum Verschlüsseln von Nachrichten in Gruppen von zwei bis vielen Größen.
Im Monat April desselben Jahres Wir teilen die Neuigkeiten hier auf dem Blog über die Genehmigung der Veröffentlichung des MLS-Standards (Messaging Layer Security) durch das IETF-Komitee (das Internetprotokolle und -architekturen entwickelt), das ihn grundsätzlich zu einem Standard macht und auch die Vereinheitlichung der End-to-End-Sicherheit fördern soll.
Nun, ein paar Wochen später, die Die IETF hat die Nachricht veröffentlicht, dass die Bildung des RFC für das MLS-Protokoll abgeschlossen ist. und dass die zugehörige RFC 9420-Spezifikation veröffentlicht wurde, woraufhin die Spezifikation den Status „Vorgeschlagener Standard“ erhielt.
Mit dieser neuen Bewegung Es wird damit begonnen, dem RFC den Status eines Standardentwurfs zu verleihen (Draft Standard), was eigentlich eine vollständige Stabilisierung des Protokolls unter Berücksichtigung aller abgegebenen Kommentare bedeutet.
Soweit Es wird erwähnt, dass die Aufgaben durch das Protokoll gelöst werden sind:
- Datenschutz: Nachrichten können nur von Mitgliedern der Gruppe gelesen werden.
- Integritäts- und Authentifizierungsgarantien: Jede Nachricht wird von einem authentifizierten Absender gesendet und kann unterwegs nicht manipuliert oder verändert werden.
- Authentifizierung von Gruppenmitgliedern: Jedes Mitglied kann die Authentizität anderer Mitglieder der Gruppe überprüfen.
- Asynchroner Betrieb – Verschlüsselungsschlüssel können offengelegt werden, ohne dass beide Parteien online sein müssen.
- Forward Secrecy: Durch die Kompromittierung eines der Teilnehmer können die zuvor an die Gruppe gesendeten Nachrichten nicht entschlüsselt werden.
- Schutz nach Kompromittierung: Die Kompromittierung eines der Teilnehmer erlaubt keine Entschlüsselung von Nachrichten, die in Zukunft an die Gruppe gesendet werden.
- Skalierbarkeit: Wenn möglich, sublineare Skalierbarkeit in Bezug auf den Ressourcenverbrauch basierend auf der Poolgröße.
das ML-ProtokollS ist darauf ausgelegt, eine Ende-zu-Ende-Verschlüsselung zu orchestrieren in Messaging-Apps. Sollte Die Einführung von MLS wird die Mechanismen vereinheitlichen End-to-End-Verschlüsselung von Nachrichten in Gruppen, die zwei oder mehr Teilnehmer abdecken und die Implementierung ihrer Unterstützung in Anwendungen vereinfachen.
Während seiner Entwicklung bei der IETF wurde MLS einer formellen Sicherheitsanalyse und Branchenüberprüfung unterzogen. Es unterstützt derzeit mehrere Verschlüsselungssammlungen und erleichtert das zukünftige Hinzufügen quantenresistenter Verschlüsselungssammlungen.
Die offenen Prozesse und der „laufende Code“, die die IETF auszeichnen, bedeuten, dass sich MLS bereits auf Internetebene als effizient erwiesen hat.
Mit dem neuen Status „vorgeschlagener Standard“ eine Vielzahl von Projekten und Unternehmen Davon können wir beispielsweise AWS, Google, Meta, Mozilla sowie die Matrix Foundation und andere nennen. kündigten ihre Arbeit zur Implementierung der MLS-Unterstützung in ihren Produkten an.
Das Hauptziel um ein neues Protokoll zu erstellen ist die Vereinheitlichung der Mittel zur Ende-zu-Ende-Verschlüsselung und die Einführung eines einzigen Protokolls standardisiert und überprüft, dass es anstelle separater Protokolle verwendet werden kann, die von verschiedenen Anbietern entwickelt wurden und die gleichen Aufgaben lösen, aber nicht miteinander kompatibel sind.
MLS ermöglicht die Nutzung vorgefertigter Implementierungen des Protokolls, die bereits in verschiedenen Anwendungen getestet wurden, sowie die Organisation ihrer gemeinsamen Entwicklung und Verifizierung. Es wird vorgeschlagen, die Portabilität der Anwendungsschicht auf den Ebenen Authentifizierung, Schlüsselableitung und Datenschutz zu implementieren (die Kompatibilität auf Transport- und Semantikebene liegt außerhalb des Geltungsbereichs des Standards).
Die Implementierungen von MLS werden in C++, Go, TypeScript und Rust entwickelt. Die Entwicklung von MLS basiert auf den Erfahrungen bestehender Protokolle zur sicheren Nachrichtenübertragung, wie S/MIME, OpenPGP, Off the Record und Double Ratchet.
Abschließend ist noch zu erwähnen, dass die MLS-Unterstützung bereits auf den Kommunikationsplattformen Webex und RingCentral verfügbar ist und, wie bereits erwähnt, in Wickr und Matrix integriert werden soll.
Wenn Sie daran interessiert, mehr darüber zu erfahren, Sie können die Details in der überprüfen folgenden Link