Το MLS έχει ήδη λάβει την προτεινόμενη τυπική κατάσταση

MLS

Το Messaging Layer Security (MLS) είναι ένα επίπεδο ασφαλείας για την κρυπτογράφηση μηνυμάτων σε ομάδες από δύο έως πολλά μεγέθη.

Τον Απρίλιο του ίδιου έτους μοιραζόμαστε τις ειδήσεις εδώ στο ιστολόγιο σχετικά με την έγκριση της δημοσίευσης του προτύπου MLS (Messaging Layer Security) από την Επιτροπή IETF (η οποία αναπτύσσει πρωτόκολλα και αρχιτεκτονική Διαδικτύου) που το καθιστά βασικά πρότυπο και το οποίο επιδιώκει επίσης να προωθήσει την ενοποίηση για την ασφάλεια από άκρο σε άκρο.

Τώρα, λίγες εβδομάδες μετά από αυτό, το Η IETF δημοσίευσε την είδηση ​​ότι ολοκληρώθηκε ο σχηματισμός του RFC για το πρωτόκολλο MLS. και ότι δημοσιεύτηκε η σχετική προδιαγραφή RFC 9420, οπότε η προδιαγραφή έλαβε την ιδιότητα του "Προτεινόμενου Προτύπου".

MLS
σχετικό άρθρο:
Το πρωτόκολλο κρυπτογράφησης MLS από άκρο σε άκρο έχει ήδη τυποποιηθεί από το IETF 

Με αυτό το νέο κίνημα θα ξεκινήσουν οι εργασίες για να δοθεί στο RFC το καθεστώς ενός σχεδίου προτύπου (Draft Standard), που στην πραγματικότητα σημαίνει πλήρη σταθεροποίηση του πρωτοκόλλου λαμβάνοντας υπόψη όλα τα σχόλια που έγιναν.

Μέχρι στιγμής αναφέρεται ότι οι εργασίες επιλύθηκαν από το πρωτόκολλο είναι οι εξής:

  • Απόρρητο: τα μηνύματα μπορούν να διαβαστούν μόνο από μέλη της ομάδας.
  • Εγγυήσεις ακεραιότητας και ελέγχου ταυτότητας: κάθε μήνυμα αποστέλλεται από πιστοποιημένο αποστολέα και δεν μπορεί να παραβιαστεί ή να τροποποιηθεί κατά τη διαδρομή.
  • Έλεγχος ταυτότητας μελών ομάδας: κάθε μέλος μπορεί να επαληθεύσει την αυθεντικότητα άλλων μελών της ομάδας.
  • Ασύγχρονη λειτουργία – Τα κλειδιά κρυπτογράφησης μπορούν να εκτεθούν χωρίς να χρειάζεται και τα δύο μέρη να είναι online.
  • Προώθηση μυστικότητας: η παραβίαση ενός από τους συμμετέχοντες δεν επιτρέπει την αποκρυπτογράφηση των μηνυμάτων που είχαν σταλεί προηγουμένως στην ομάδα.
  • Προστασία μετά τον συμβιβασμό: Ο συμβιβασμός ενός από τους συμμετέχοντες δεν επιτρέπει την αποκρυπτογράφηση των μηνυμάτων που θα σταλούν στην ομάδα στο μέλλον.
  • Επεκτασιμότητα: Όταν είναι δυνατόν, υπογραμμική επεκτασιμότητα όσον αφορά την κατανάλωση πόρων με βάση το μέγεθος της πισίνας.

το πρωτόκολλο MLΤο S έχει σχεδιαστεί για να ενορχηστρώνει κρυπτογράφηση από άκρο σε άκρο σε εφαρμογές ανταλλαγής μηνυμάτων. Υποτίθεται ότι η εισαγωγή του MLS θα ενοποιήσει τους μηχανισμούς κρυπτογράφηση από άκρο σε άκρο μηνυμάτων σε ομάδες που καλύπτουν δύο ή περισσότερους συμμετέχοντες και θα απλοποιήσει την υλοποίηση της υποστήριξής του σε εφαρμογές.

Κατά τη διάρκεια της ανάπτυξής της στο IETF, η MLS υποβλήθηκε σε επίσημη ανάλυση ασφάλειας και αναθεώρηση του κλάδου. Προς το παρόν υποστηρίζει πολλαπλές σουίτες κρυπτογράφησης και καθιστά εύκολη την προσθήκη σουιτών κρυπτογράφησης ανθεκτικών σε κβαντικά στοιχεία στο μέλλον.

Οι ανοιχτές διεργασίες και ο "κώδικας λειτουργίας" που είναι χαρακτηριστικά του IETF σημαίνουν ότι το MLS έχει ήδη αποδειχθεί αποτελεσματικό σε κλίμακα Διαδικτύου.

Με το νέο καθεστώς του «προτεινόμενου προτύπου» μεγάλο αριθμό έργων και εταιρειών εκ των οποίων μπορούμε να αναφέρουμε, για παράδειγμα, τα AWS, Google, Meta, Mozilla, καθώς και το Matrix Foundation, μεταξύ άλλων, ανακοίνωσε το έργο τους για την εφαρμογή υποστήριξης MLS στα προϊόντα τους.

Ο κύριος στόχος για να δημιουργήσετε ένα νέο πρωτόκολλο είναι η ενοποίηση μέσων για κρυπτογράφηση από άκρο σε άκρο και η εισαγωγή ενός ενιαίου πρωτοκόλλου τυποποιημένο και επαληθευμένο ότι μπορεί να χρησιμοποιηθεί αντί για ξεχωριστά πρωτόκολλα που έχουν αναπτυχθεί από διαφορετικούς προμηθευτές που επιλύουν τις ίδιες εργασίες, αλλά δεν είναι αμοιβαία συμβατά.

Το MLS καθιστά δυνατή τη χρήση έτοιμων υλοποιήσεων του πρωτοκόλλου που έχουν ήδη δοκιμαστεί σε διαφορετικές εφαρμογές, καθώς και την οργάνωση της κοινής ανάπτυξης και επαλήθευσης τους. Προτείνεται η εφαρμογή φορητότητας επιπέδου εφαρμογής σε επίπεδα ελέγχου ταυτότητας, παραγωγής κλειδιού και ιδιωτικότητας (η συμβατότητα στα επίπεδα μεταφοράς και σημασιολογίας είναι εκτός του πεδίου εφαρμογής του προτύπου).

Οι υλοποιήσεις των Το MLS αναπτύσσεται σε C++, Go, TypeScript και Rust. Η ανάπτυξη του MLS βασίζεται στην εμπειρία των υπαρχόντων πρωτοκόλλων που χρησιμοποιούνται για την ασφαλή μετάδοση μηνυμάτων, όπως τα S/MIME, OpenPGP, Off the Record και Double Ratchet.

Τέλος, αξίζει να αναφέρουμε ότι η υποστήριξη MLS είναι ήδη διαθέσιμη στις πλατφόρμες επικοινωνίας Webex και RingCentral και, όπως αναφέρθηκε, σχεδιάζεται να συμπεριληφθεί στα Wickr και Matrix.

Αν είστε ενδιαφέρεται να μάθει περισσότερα για αυτό, μπορείτε να ελέγξετε τις λεπτομέρειες στο παρακάτω σύνδεσμο.


Προσθήκη ως προτιμώμενης πηγής