Messaging Layer Security (MLS) adalah lapisan keamanan untuk mengenkripsi pesan dalam kelompok dengan ukuran dua hingga banyak.
Di bulan April tahun yang sama ini kami berbagi berita di sini di blog atas persetujuan publikasi standar MLS (Messaging Layer Security) oleh Komite IETF (yang mengembangkan protokol dan arsitektur Internet) yang pada dasarnya menjadikannya standar dan yang juga berupaya mempromosikan penyatuan untuk keamanan end-to-end.
Sekarang, beberapa minggu setelah ini, the IETF telah merilis berita bahwa pembentukan RFC untuk protokol MLS telah selesai. dan bahwa spesifikasi RFC 9420 terkait telah diterbitkan, dimana spesifikasi tersebut menerima status "Standar yang Diusulkan".
Dengan gerakan baru ini pekerjaan akan mulai memberi RFC status draf standar (Standar Draf), yang sebenarnya berarti stabilisasi lengkap protokol dengan mempertimbangkan semua komentar yang dibuat.
Sejauh ini disebutkan bahwa tugas diselesaikan oleh protokol adalah:
- Privasi: pesan hanya dapat dibaca oleh anggota grup.
- Jaminan integritas dan otentikasi: setiap pesan dikirim oleh pengirim yang diautentikasi dan tidak dapat dirusak atau diubah dalam perjalanan.
- Otentikasi anggota grup: setiap anggota dapat memverifikasi keaslian anggota grup lainnya.
- Operasi asinkron – Kunci enkripsi dapat diekspos tanpa perlu kedua belah pihak online.
- Teruskan Kerahasiaan: mengkompromikan salah satu peserta tidak memungkinkan mendekripsi pesan yang sebelumnya dikirim ke grup.
- Perlindungan pasca-kompromi: Kompromi salah satu peserta tidak mengizinkan dekripsi pesan yang akan dikirim ke grup di masa mendatang.
- Skalabilitas: Jika memungkinkan, skalabilitas sublinear dalam hal konsumsi sumber daya berdasarkan ukuran kumpulan.
protokol MLS dirancang untuk mengatur enkripsi end-to-end di aplikasi perpesanan. Diharuskan untuk pengenalan MLS akan menyatukan mekanisme enkripsi pesan ujung ke ujung dalam grup yang mencakup dua atau lebih peserta dan akan menyederhanakan implementasi dukungannya dalam aplikasi.
Selama perkembangannya di IETF, MLS menjalani analisis keamanan formal dan tinjauan industri. Saat ini mendukung beberapa cipher suite dan membuatnya mudah untuk menambahkan cipher suite yang tahan kuantum di masa mendatang.
Proses terbuka dan "running code" yang merupakan ciri khas IETF berarti bahwa MLS telah membuktikan dirinya efisien pada skala Internet.
Dengan status baru "usulan standar" sejumlah besar proyek dan perusahaan yang dapat kami sebutkan, misalnya AWS, Google, Meta, Mozilla, serta Matrix Foundation, antara lain, mengumumkan pekerjaan mereka untuk menerapkan dukungan MLS dalam produk mereka.
Tujuan utamanya untuk membuat protokol baru adalah penyatuan sarana untuk enkripsi end-to-end dan pengenalan protokol tunggal distandarisasi dan diverifikasi bahwa itu dapat digunakan sebagai pengganti protokol terpisah yang dikembangkan oleh vendor berbeda yang menyelesaikan tugas yang sama, tetapi tidak kompatibel satu sama lain.
MLS memungkinkan untuk menggunakan implementasi protokol yang sudah jadi yang telah diuji dalam aplikasi yang berbeda, serta untuk mengatur pengembangan dan verifikasi bersama mereka. Diusulkan untuk mengimplementasikan portabilitas lapisan aplikasi pada tingkat otentikasi, derivasi kunci, dan privasi (kompatibilitas pada tingkat transportasi dan semantik berada di luar cakupan standar).
Implementasi dari MLS sedang dikembangkan di C++, Go, TypeScript, dan Rust. Pengembangan MLS didasarkan pada pengalaman protokol-protokol yang sudah ada yang digunakan untuk mengamankan pengiriman pesan, seperti S/MIME, OpenPGP, Off the Record, dan Double Ratchet.
Terakhir, perlu disebutkan bahwa dukungan MLS sudah tersedia di platform komunikasi Webex dan RingCentral dan, sebagaimana disebutkan, direncanakan untuk disertakan dalam Wickr dan Matrix.
Jika Anda tertarik untuk mengetahuinya lebih jauh, Anda dapat memeriksa detailnya di link berikut.