Messaging Layer Security (MLS) je sigurnosni sloj za šifriranje poruka u skupinama od dvije do više veličina.
U mjesecu travnju ove iste godine vijesti dijelimo ovdje na blogu o odobrenju objave MLS (Messaging Layer Security) standarda od strane IETF odbora (koji razvija internetske protokole i arhitekturu) što ga u osnovi čini standardom i koji također nastoji promicati unificiranje za end-to-end sigurnost.
Sada, nekoliko tjedana nakon ovoga, IETF je objavio vijest da je završeno formiranje RFC-a za MLS protokol. te da je povezana RFC 9420 specifikacija objavljena, nakon čega je specifikacija dobila status "Predloženi standard".
Ovim novim pokretom započet će rad na tome da RFC dobije status nacrta standarda (Draft Standard), što zapravo znači potpunu stabilizaciju protokola uzimajući u obzir sve iznesene komentare.
Do sada spominje se da su zadaci riješeni protokolom One su sljedeće:
- Privatnost: poruke mogu čitati samo članovi grupe.
- Jamstva integriteta i autentifikacije: svaku poruku šalje autentificirani pošiljatelj i ne može se manipulirati ili mijenjati na putu.
- Autentifikacija članova grupe: svaki član može provjeriti autentičnost ostalih članova grupe.
- Asinkroni rad – Ključevi za šifriranje mogu se otkriti bez potrebe da obje strane budu na mreži.
- Forward Secrecy: kompromitiranje jednog od sudionika ne dopušta dešifriranje poruka koje su prethodno poslane grupi.
- Postkompromitna zaštita: Kompromitacija jednog od sudionika ne dopušta dešifriranje poruka koje će se u budućnosti slati grupi.
- Skalabilnost: kada je moguće, sublinearna skalabilnost u smislu potrošnje resursa na temelju veličine bazena.
ML protokolS je dizajniran za orkestriranje end-to-end enkripcije u aplikacijama za razmjenu poruka. Trebalo bi uvođenjem MLS-a objedinit će se mehanizmi end-to-end enkripciju poruka u grupama koje pokrivaju dva ili više sudionika te će pojednostaviti implementaciju njegove podrške u aplikacijama.
Tijekom razvoja na IETF-u, MLS je prošao službenu sigurnosnu analizu i reviziju industrije. Trenutno podržava višestruke pakete šifri i olakšava dodavanje kvantno otpornih paketa šifri u budućnosti.
Otvoreni procesi i "kod koji radi" koji su obilježja IETF-a znače da se MLS već pokazao učinkovitim na internetskoj razini.
S novim statusom "predloženi standard" veliki broj projekata i tvrtki od kojih možemo spomenuti, između ostalih, AWS, Google, Meta, Mozilla, kao i Matrix Foundation, najavili su svoj rad na implementaciji podrške za MLS u svojim proizvodima.
Glavni cilj za izradu novog protokola je objedinjavanje sredstava za end-to-end enkripciju i uvođenje jedinstvenog protokola standardiziran i provjeren da se može koristiti umjesto zasebnih protokola koje su razvili različiti dobavljači koji rješavaju iste zadatke, ali nisu međusobno kompatibilni.
MLS omogućuje korištenje gotovih implementacija protokola već testiranih u različitim aplikacijama, kao i organiziranje njihovog zajedničkog razvoja i provjere. Predlaže se implementacija prenosivosti aplikacijskog sloja na razinama provjere autentičnosti, derivacije ključa i privatnosti (kompatibilnost na prijenosnoj i semantičkoj razini izvan je opsega standarda).
Implementacije MLS se razvijaju u C++, Go, TypeScript i Rust. Razvoj MLS-a temelji se na iskustvu postojećih protokola koji se koriste za siguran prijenos poruka, kao što su S/MIME, OpenPGP, Off the Record i Double Ratchet.
Na kraju, vrijedi spomenuti da je podrška za MLS već dostupna na komunikacijskim platformama Webex i RingCentral te, kao što je spomenuto, planira se uključiti u Wickr i Matrix.
Naps zainteresirani za saznanje više o tome, pojedinosti možete provjeriti u sljedeći link.