MLS(Messaging Layer Security)는 XNUMX개에서 많은 크기의 그룹 메시지를 암호화하기 위한 보안 계층입니다.
같은 해 XNUMX월에 우리는 여기 블로그에서 뉴스를 공유합니다 IETF 위원회(인터넷 프로토콜 및 아키텍처 개발)의 MLS(Messaging Layer Security) 표준 발행 승인에 따라 기본적으로 표준이 되고 종단 간 보안을 위한 통합을 촉진하고자 합니다.
이제 그로부터 몇 주 후, IETF는 MLS 프로토콜을 위한 RFC 구성이 완료됐다는 소식을 전했다. 관련 RFC 9420 사양이 게시되었으며 이에 따라 사양이 "제안된 표준" 상태를 받았습니다.
이 새로운 움직임으로 작업이 RFC에 초안 표준 상태를 부여하기 시작합니다. (Draft Standard), 실제로 모든 의견을 고려하여 프로토콜의 완전한 안정화를 의미합니다.
지금까지 프로토콜에 의해 해결되는 작업이 언급됩니다. 위치 :
- 개인 정보: 메시지는 그룹 구성원만 읽을 수 있습니다.
- 무결성 및 인증 보장: 각 메시지는 인증된 발신자가 전송하며 도중에 변조하거나 변경할 수 없습니다.
- 그룹 구성원 인증: 각 구성원은 그룹의 다른 구성원의 진위를 확인할 수 있습니다.
- 비동기 작업 – 양 당사자가 온라인 상태가 아니어도 암호화 키를 노출할 수 있습니다.
- Forward Secrecy: 참가자 중 한 명을 손상시키면 이전에 그룹에 보낸 메시지를 해독할 수 없습니다.
- 손상 후 보호: 참여자 중 하나가 손상되면 향후 그룹에 전송될 메시지의 암호 해독이 허용되지 않습니다.
- 확장성: 가능한 경우 풀 크기에 따라 리소스 소비 측면에서 하위 선형 확장성.
ML 프로토콜S는 종단 간 암호화를 오케스트레이션하도록 설계되었습니다. 메시징 앱에서. 로 가정 할 MLS의 도입은 메커니즘을 통합할 것입니다. 두 명 이상의 참가자를 포함하고 애플리케이션에서 지원 구현을 단순화하는 그룹의 메시지를 종단 간 암호화합니다.
IETF에서 개발하는 동안 MLS는 공식 보안 분석 및 업계 검토를 거쳤습니다. 현재 여러 암호화 제품군을 지원하며 향후 양자 저항 암호화 제품군을 쉽게 추가할 수 있습니다.
IETF의 특징인 공개 프로세스 및 "실행 코드"는 MLS가 이미 인터넷 규모에서 효율성이 있음을 입증했음을 의미합니다.
"제안된 표준"의 새로운 상태로 수많은 프로젝트와 회사 예를 들어 AWS, Google, Meta, Mozilla, Matrix Foundation 등을 언급할 수 있습니다. 제품에 MLS 지원을 구현하기 위한 작업을 발표했습니다.
주요 목표 새로운 프로토콜을 만들기 위해 종단 간 암호화 수단의 통합과 단일 프로토콜의 도입입니다. 동일한 작업을 해결하지만 상호 호환되지 않는 서로 다른 벤더가 개발한 별도의 프로토콜 대신 사용할 수 있음을 표준화하고 검증했습니다.
MLS를 사용하면 서로 다른 응용 프로그램에서 이미 테스트된 프로토콜의 기성 구현을 사용하고 공동 개발 및 검증을 구성할 수 있습니다. 인증, 키 파생 및 개인 정보 보호 수준에서 응용 프로그램 계층 이식성을 구현하는 것이 제안됩니다(전송 및 의미 체계 수준에서의 호환성은 표준 범위를 벗어남).
구현 MLS는 C++, Go, TypeScript 및 Rust로 개발되고 있습니다. MLS의 개발은 S/MIME, OpenPGP, Off the Record 및 Double Ratchet과 같은 메시지 전송 보안에 사용되는 기존 프로토콜의 경험을 기반으로 합니다.
마지막으로 MLS 지원은 이미 Webex 및 RingCentral 통신 플랫폼에서 사용할 수 있으며 언급한 대로 Wickr 및 Matrix에 포함될 예정입니다.
낮잠 그것에 대해 더 알고 싶은 관심, 당신은에서 세부 사항을 확인할 수 있습니다 다음 링크.