MLS je već dobio predloženi standardni status

MLS

Messaging Layer Security (MLS) je sigurnosni sloj za šifriranje poruka u skupinama od dvije do više veličina.

U mjesecu travnju ove iste godine vijesti dijelimo ovdje na blogu o odobrenju objave MLS (Messaging Layer Security) standarda od strane IETF odbora (koji razvija internetske protokole i arhitekturu) što ga u osnovi čini standardom i koji također nastoji promicati unificiranje za end-to-end sigurnost.

Sada, nekoliko tjedana nakon ovoga, IETF je objavio vijest da je završeno formiranje RFC-a za MLS protokol. te da je povezana RFC 9420 specifikacija objavljena, nakon čega je specifikacija dobila status "Predloženi standard".

MLS
Povezani članak:
IETF je već standardizirao MLS end-to-end enkripcijski protokol 

Ovim novim pokretom započet će rad na tome da RFC dobije status nacrta standarda (Draft Standard), što zapravo znači potpunu stabilizaciju protokola uzimajući u obzir sve iznesene komentare.

Do sada spominje se da su zadaci riješeni protokolom One su sljedeće:

  • Privatnost: poruke mogu čitati samo članovi grupe.
  • Jamstva integriteta i autentifikacije: svaku poruku šalje autentificirani pošiljatelj i ne može se manipulirati ili mijenjati na putu.
  • Autentifikacija članova grupe: svaki član može provjeriti autentičnost ostalih članova grupe.
  • Asinkroni rad – Ključevi za šifriranje mogu se otkriti bez potrebe da obje strane budu na mreži.
  • Forward Secrecy: kompromitiranje jednog od sudionika ne dopušta dešifriranje poruka koje su prethodno poslane grupi.
  • Postkompromitna zaštita: Kompromitacija jednog od sudionika ne dopušta dešifriranje poruka koje će se u budućnosti slati grupi.
  • Skalabilnost: kada je moguće, sublinearna skalabilnost u smislu potrošnje resursa na temelju veličine bazena.

ML protokolS je dizajniran za orkestriranje end-to-end enkripcije u aplikacijama za razmjenu poruka. Trebalo bi uvođenjem MLS-a objedinit će se mehanizmi end-to-end enkripciju poruka u grupama koje pokrivaju dva ili više sudionika te će pojednostaviti implementaciju njegove podrške u aplikacijama.

Tijekom razvoja na IETF-u, MLS je prošao službenu sigurnosnu analizu i reviziju industrije. Trenutno podržava višestruke pakete šifri i olakšava dodavanje kvantno otpornih paketa šifri u budućnosti.

Otvoreni procesi i "kod koji radi" koji su obilježja IETF-a znače da se MLS već pokazao učinkovitim na internetskoj razini.

S novim statusom "predloženi standard" veliki broj projekata i tvrtki od kojih možemo spomenuti, između ostalih, AWS, Google, Meta, Mozilla, kao i Matrix Foundation, najavili su svoj rad na implementaciji podrške za MLS u svojim proizvodima.

Glavni cilj za izradu novog protokola je objedinjavanje sredstava za end-to-end enkripciju i uvođenje jedinstvenog protokola standardiziran i provjeren da se može koristiti umjesto zasebnih protokola koje su razvili različiti dobavljači koji rješavaju iste zadatke, ali nisu međusobno kompatibilni.

MLS omogućuje korištenje gotovih implementacija protokola već testiranih u različitim aplikacijama, kao i organiziranje njihovog zajedničkog razvoja i provjere. Predlaže se implementacija prenosivosti aplikacijskog sloja na razinama provjere autentičnosti, derivacije ključa i privatnosti (kompatibilnost na prijenosnoj i semantičkoj razini izvan je opsega standarda).

Implementacije MLS se razvijaju u C++, Go, TypeScript i Rust. Razvoj MLS-a temelji se na iskustvu postojećih protokola koji se koriste za siguran prijenos poruka, kao što su S/MIME, OpenPGP, Off the Record i Double Ratchet.

Na kraju, vrijedi spomenuti da je podrška za MLS već dostupna na komunikacijskim platformama Webex i RingCentral te, kao što je spomenuto, planira se uključiti u Wickr i Matrix.

Naps zainteresirani za saznanje više o tome, pojedinosti možete provjeriti u sljedeći link.


Dodaj kao preferirani izvor