Az MLS már megkapta a javasolt szabványos státuszt

MLS

A Messaging Layer Security (MLS) egy biztonsági réteg az üzenetek kettőtől több méretig terjedő csoportokban történő titkosításához.

Ugyanezen év április hónapjában megosztjuk a híreket itt, a blogon az MLS (Messaging Layer Security) szabvány közzétételének jóváhagyásáról az IETF (Internet protokollokat és architektúrát fejlesztő) bizottság, amely alapvetően szabvánnyá teszi, és egyúttal a végpontok közötti biztonság egységesítését is igyekszik elősegíteni.

Most, néhány héttel ez után a Az IETF közzétette a hírt, hogy az MLS protokoll RFC-jének kialakítása befejeződött. és a kapcsolódó RFC 9420 specifikációt közzétették, ami után a specifikáció „Javasolt szabvány” státuszt kapott.

MLS
Kapcsolódó cikk:
Az MLS végpontok közötti titkosítási protokollt az IETF már szabványosította 

Ezzel az új lépéssel megkezdődik a munka annak érdekében, hogy az RFC szabványtervezet státuszát kapja (Szabványtervezet), ami tulajdonképpen a protokoll teljes stabilizálását jelenti az összes megjegyzés figyelembevételével.

Eddig megemlítik, hogy a feladatokat a protokoll megoldotta a következők:

  • Adatvédelem: az üzeneteket csak a csoport tagjai olvashatják.
  • Integritási és hitelesítési garanciák: minden üzenetet hitelesített feladó küld, és azokat nem lehet manipulálni vagy módosítani útközben.
  • Csoporttagok hitelesítése: minden tag ellenőrizheti a csoport többi tagjának hitelességét.
  • Aszinkron működés – A titkosítási kulcsok hozzáférhetők anélkül, hogy mindkét félnek online kellene lennie.
  • Továbbítási titok: az egyik résztvevő veszélyeztetése nem teszi lehetővé a csoportnak korábban küldött üzenetek visszafejtését.
  • Kompromisszum utáni védelem: Az egyik résztvevő kompromittálódása nem teszi lehetővé a csoportnak a jövőben elküldött üzenetek visszafejtését.
  • Skálázhatóság: Ha lehetséges, szublineáris skálázhatóság az erőforrás-felhasználás szempontjából a készlet mérete alapján.

az ML protokolltAz S-t a végpontok közötti titkosítás megszervezésére tervezték üzenetküldő alkalmazásokban. Köteles vmit tenni az MLS bevezetése egységesíti a mechanizmusokat az üzenetek végpontok közötti titkosítása két vagy több résztvevőt lefedő csoportokban, és leegyszerűsíti a támogatás megvalósítását az alkalmazásokban.

Az IETF-nél történt fejlesztése során az MLS hivatalos biztonsági elemzésen és iparági felülvizsgálaton esett át. Jelenleg több titkosítási csomagot támogat, és megkönnyíti a kvantumálló rejtjelkészletek jövőbeni hozzáadását.

A nyílt folyamatok és a „futó kód”, amelyek az IETF jellemzői, azt jelentik, hogy az MLS már internetes léptékben is hatékonynak bizonyult.

A „javasolt szabvány” új státuszával számos projekt és vállalat amelyek közül megemlíthetjük többek között az AWS-t, a Google-t, a Metát, a Mozillát, valamint a Matrix Foundationt, bejelentette munkájukat az MLS támogatás bevezetése érdekében termékeikben.

A fő cél új protokoll létrehozásához a végpontok közötti titkosítás eszközeinek egyesítése és egyetlen protokoll bevezetése szabványosított és ellenőrzött, hogy használható-e a különböző gyártók által kifejlesztett külön protokollok helyett, amelyek ugyanazokat a feladatokat oldják meg, de nem kompatibilisek egymással.

Az MLS lehetővé teszi a protokoll különböző alkalmazásokban már tesztelt kész implementációinak felhasználását, valamint ezek közös fejlesztésének és ellenőrzésének megszervezését. Javasoljuk az alkalmazási réteg hordozhatóságának megvalósítását a hitelesítési, kulcslevezetési és adatvédelmi szinteken (a szállítási és szemantikai szintű kompatibilitás kívül esik a szabvány hatókörén).

A megvalósítások Az MLS-t C++, Go, TypeScript és Rust nyelveken fejlesztik. Az MLS fejlesztése az üzenetátvitel biztonságossá tételére használt protokollok, például az S/MIME, az OpenPGP, az Off the Record és a Double Ratchet tapasztalatain alapul.

Végül érdemes megemlíteni, hogy az MLS támogatás már elérhető a Webex és a RingCentral kommunikációs platformokon, és mint említettük, a tervek szerint a Wickr és a Matrix is ​​beépül.

Ha szeretne többet megtudni róla, a részleteket a következő link.


Hozzáadás előnyben részesített forrásként