MLS כבר קיבל סטטוס סטנדרטי מוצע

ה-MLS

Messaging Layer Security (MLS) היא שכבת אבטחה להצפנת הודעות בקבוצות של שניים עד גדלים רבים.

בחודש אפריל של אותה שנה אנו חולקים את החדשות כאן בבלוג על אישור פרסום תקן MLS (Messaging Layer Security) על ידי ועדת IETF (המפתחת פרוטוקולים וארכיטקטורת אינטרנט) שבעצם הופך אותו לסטנדרט ושגם הוא מבקש לקדם איחוד לאבטחה מקצה לקצה.

עכשיו, כמה שבועות אחרי זה, ה ה-IETF פרסם את החדשות שגיבוש ה-RFC עבור פרוטוקול MLS הושלם. וכי מפרט RFC 9420 הקשור פורסם, ולאחר מכן המפרט קיבל את הסטטוס של "תקן מוצע".

ה-MLS
Artaculo relacionado:
פרוטוקול ההצפנה של MLS מקצה לקצה כבר תוקן על ידי IETF 

עם התנועה החדשה הזו תתחיל עבודה כדי לתת ל-RFC מעמד של טיוטת תקן (טיוטת תקן), כלומר למעשה ייצוב מוחלט של הפרוטוקול תוך התחשבות בכל ההערות שהועלו.

עד כה מוזכר שהמשימות שנפתרו על ידי הפרוטוקול הם:

  • פרטיות: הודעות יכולות להיקרא רק על ידי חברי הקבוצה.
  • שלמות ואימות מבטיחים: כל הודעה נשלחת על ידי שולח מאומת ולא ניתן לחבל בה או לשנות אותה בדרך.
  • אימות חברי הקבוצה: כל חבר יכול לאמת את האותנטיות של חברי הקבוצה האחרים.
  • פעולה אסינכרונית - מפתחות הצפנה יכולים להיחשף ללא צורך ששני הצדדים יהיו מקוונים.
  • Forward Secretary: התפשרות על אחד המשתתפים אינה מאפשרת פענוח ההודעות שנשלחו בעבר לקבוצה.
  • הגנה לאחר פשרה: התפשרות של אחד המשתתפים אינה מאפשרת פענוח של הודעות שיישלחו לקבוצה בעתיד.
  • מדרגיות: במידת האפשר, מדרגיות תת-לינארית במונחים של צריכת משאבים על בסיס גודל מאגר.

פרוטוקול MLS נועד לתזמר הצפנה מקצה לקצה באפליקציות הודעות. להיות אמור ל הכנסת MLS תאחד את המנגנונים הצפנה מקצה לקצה של הודעות בקבוצות המכסות שני משתתפים או יותר ותפשט את יישום התמיכה שלה באפליקציות.

במהלך הפיתוח שלה ב-IETF, MLS עבר ניתוח אבטחה רשמי וסקירה בתעשייה. כרגע הוא תומך במספר חבילות צופן ומקל על הוספת חבילות צופן עמידות קוונטים בעתיד.

התהליכים הפתוחים ו"קוד הריצה" שהם סימני ההיכר של ה-IETF פירושם ש-MLS כבר הוכיחה את עצמה כיעילה בקנה מידה אינטרנטי.

עם הסטטוס החדש של "תקן מוצע" מספר רב של פרויקטים וחברות מהן נוכל להזכיר, למשל, AWS, Google, Meta, Mozilla, כמו גם את Matrix Foundation, בין היתר, הכריזו על עבודתם ליישם תמיכת MLS במוצרים שלהם.

המטרה העיקרית כדי ליצור פרוטוקול חדש הוא איחוד אמצעים להצפנה מקצה לקצה והכנסת פרוטוקול יחיד סטנדרטי ומאומת שניתן להשתמש בו במקום פרוטוקולים נפרדים שפותחו על ידי ספקים שונים הפותרים את אותן משימות, אך אינם תואמים זה לזה.

MLS מאפשר להשתמש ביישומים מוכנים של הפרוטוקול שכבר נבדק ביישומים שונים, כמו גם לארגן את הפיתוח והאימות המשותפים שלהם. מוצע ליישם ניידות שכבת יישומים ברמות האימות, גזירת המפתח והפרטיות (תאימות ברמת התחבורה והסמנטית היא מחוץ לתחום התקן).

המימושים של MLS מפותחים ב-C++, Go, TypeScript ו-Rust. הפיתוח של MLS מבוסס על הניסיון של פרוטוקולים קיימים המשמשים לאבטחת העברת הודעות, כגון S/MIME, OpenPGP, Off the Record ו-Double Ratchet.

לסיום, ראוי להזכיר שתמיכת MLS כבר זמינה בפלטפורמות התקשורת Webex ו-RingCentral וכאמור היא מתוכננת להיכלל בתוך Wickr ו-Matrix.

אם כן מעוניין לדעת יותר על זה, אתה יכול לבדוק את הפרטים ב הקישור הבא.


הוסף כמקור מועדף