Messaging Layer Security (MLS) on suojakerros viestien salaamiseen kahdesta useaan kokoiseen ryhmiin.
Saman vuoden huhtikuussa jaamme uutiset täällä blogissa MLS (Messaging Layer Security) -standardin julkaisun hyväksymisestä IETF-komiteassa (joka kehittää Internet-protokollia ja -arkkitehtuuria), mikä tekee siitä periaatteessa standardin ja joka pyrkii myös edistämään päästä päähän -turvallisuuden yhtenäistämistä.
Nyt, muutama viikko tämän jälkeen, IETF on julkaissut uutisen, että MLS-protokollan RFC:n muodostus on saatu päätökseen. ja että siihen liittyvä RFC 9420 -spesifikaatio julkaistiin, minkä jälkeen spesifikaatio sai tilan "Ehdotettu standardi".
Tämän uuden liikkeen kanssa työ alkaa antaa RFC:lle standardiluonnoksen asema (Standardiluonnos), mikä tarkoittaa itse asiassa protokollan täydellistä vakauttamista ottaen huomioon kaikki esitetyt kommentit.
Toistaiseksi mainitaan, että tehtävät ratkaisivat pöytäkirjan ovat:
- Yksityisyys: vain ryhmän jäsenet voivat lukea viestejä.
- Eheys- ja todennustakuu: jokaisen viestin lähettää todennettu lähettäjä, eikä sitä voi peukaloida tai muuttaa matkan aikana.
- Ryhmän jäsenten todennus: jokainen jäsen voi tarkistaa muiden ryhmän jäsenten aitouden.
- Asynkroninen toiminta – Salausavaimet voidaan paljastaa ilman, että molempien osapuolten on oltava online-tilassa.
- Välitä salassapito: yhden osallistujan vaarantaminen ei salli ryhmälle aiemmin lähetettyjen viestien salauksen purkamista.
- Kompromissin jälkeinen suojaus: Yhden osallistujan vaarantuminen ei salli ryhmälle tulevaisuudessa lähetettävien viestien salauksen purkamista.
- Skaalautuvuus: Mikäli mahdollista, alilineaarinen skaalautuvuus resurssien kulutuksen suhteen allaskoon perusteella.
ML-protokollaaS on suunniteltu järjestämään päästä päähän -salausta viestisovelluksissa. Oletetaan MLS:n käyttöönotto yhtenäistää mekanismeja viestien päästä päähän -salaus ryhmissä, jotka kattavat kaksi tai useampia osallistujia, ja yksinkertaistaa sen tuen käyttöönottoa sovelluksissa.
Kehittäessään IETF:ssä MLS:lle tehtiin virallinen tietoturva-analyysi ja toimialakatsaus. Se tukee tällä hetkellä useita salauspaketteja ja helpottaa kvanttiresistenttien salauspakettien lisäämistä tulevaisuudessa.
Avoimet prosessit ja "ajokoodi", jotka ovat IETF:n tunnusmerkkejä, tarkoittavat, että MLS on jo osoittautunut tehokkaaksi Internetin mittakaavassa.
Uudella tilalla "ehdotettu standardi" suuri määrä projekteja ja yrityksiä joista mainittakoon mm. AWS, Google, Meta, Mozilla sekä Matrix Foundation, ilmoittivat työstään MLS-tuen käyttöönottamiseksi tuotteissaan.
Päätavoite luodaksesi uuden protokollan on päästä päähän -salauksen keinojen yhdistäminen ja yhden protokollan käyttöönotto standardoitu ja varmistettu, että sitä voidaan käyttää eri toimittajien kehittämien erillisten protokollien sijaan, jotka ratkaisevat samat tehtävät, mutta eivät ole keskenään yhteensopivia.
MLS mahdollistaa eri sovelluksissa jo testattujen protokollan valmiiden toteutusten käytön sekä niiden yhteisen kehittämisen ja todentamisen järjestämisen. Sovelluskerroksen siirrettävyyttä ehdotetaan toteutettavaksi todennus-, avainten johtamis- ja yksityisyystasoilla (yhteensopivuus kuljetus- ja semanttisella tasolla ei kuulu standardin piiriin).
Toteutukset MLS:ää kehitetään C++:ssa, Gossa, TypeScriptissä ja Rustissa. MLS:n kehitys perustuu kokemuksiin olemassa olevista viestinvälityksen turvaamiseen käytetyistä protokollista, kuten S/MIME, OpenPGP, Off the Record ja Double Ratchet.
Lopuksi on syytä mainita, että MLS-tuki on jo saatavilla Webex- ja RingCentral-viestintäalustoilla ja, kuten mainittiin, se on suunniteltu sisällytettäväksi Wickriin ja Matrixiin.
Jos olet kiinnostunut tietämään siitä lisää, voit tarkistaa yksityiskohdat seuraava linkki.