Keselamatan Lapisan Pemesejan (MLS) ialah lapisan keselamatan untuk menyulitkan mesej dalam kumpulan dua hingga banyak saiz.
Pada bulan April tahun yang sama ini kami berkongsi berita di sini di blog atas kelulusan penerbitan piawaian MLS (Keselamatan Lapisan Mesej) oleh Jawatankuasa IETF (yang membangunkan protokol dan seni bina Internet) yang pada asasnya menjadikannya satu piawaian dan yang juga bertujuan untuk menggalakkan penyatuan untuk keselamatan hujung ke hujung.
Sekarang, beberapa minggu selepas ini, IETF telah mengeluarkan berita bahawa pembentukan RFC untuk protokol MLS telah selesai. dan bahawa spesifikasi RFC 9420 yang berkaitan telah diterbitkan, di mana spesifikasi tersebut menerima status "Standard Cadangan".
Dengan gerakan baru ini kerja akan mula memberikan RFC status draf standard (Draf Standard), yang sebenarnya bermaksud penstabilan lengkap protokol dengan mengambil kira semua komen yang dibuat.
Setakat ini disebutkan bahawa tugas diselesaikan oleh protokol adalah seperti berikut:
- Privasi: mesej hanya boleh dibaca oleh ahli kumpulan.
- Integriti dan jaminan pengesahan: setiap mesej dihantar oleh pengirim yang disahkan dan tidak boleh diusik atau diubah dalam perjalanan.
- Pengesahan ahli kumpulan: setiap ahli boleh mengesahkan ketulenan ahli kumpulan yang lain.
- Operasi tak segerak – Kekunci penyulitan boleh didedahkan tanpa memerlukan kedua-dua pihak berada dalam talian.
- Kerahsiaan Hadapan: menjejaskan salah seorang peserta tidak membenarkan penyahsulitan mesej yang dihantar sebelum ini kepada kumpulan.
- Perlindungan selepas kompromi: Kompromi salah seorang peserta tidak membenarkan penyahsulitan mesej yang akan dihantar kepada kumpulan pada masa hadapan.
- Kebolehskalaan: Jika boleh, kebolehskalaan sublinear dari segi penggunaan sumber berdasarkan saiz kumpulan.
protokol MLS direka untuk mengatur penyulitan hujung ke hujung dalam aplikasi pemesejan. Yang sepatutnya pengenalan MLS akan menyatukan mekanisme penyulitan hujung-ke-hujung mesej dalam kumpulan yang meliputi dua atau lebih peserta dan akan memudahkan pelaksanaan sokongannya dalam aplikasi.
Semasa pembangunannya di IETF, MLS telah menjalani analisis keselamatan rasmi dan semakan industri. Ia kini menyokong berbilang suite sifir dan memudahkan untuk menambah suite sifir tahan kuantum pada masa hadapan.
Proses terbuka dan "kod berjalan" yang merupakan ciri utama IETF bermakna MLS telah membuktikan dirinya cekap pada skala Internet.
Dengan status baharu "standard yang dicadangkan" sejumlah besar projek dan syarikat yang boleh kami sebutkan, sebagai contoh, AWS, Google, Meta, Mozilla, serta Yayasan Matrix, antara lain, mengumumkan kerja mereka untuk melaksanakan sokongan MLS dalam produk mereka.
Objektif utama untuk mencipta protokol baharu ialah penyatuan cara untuk penyulitan hujung ke hujung dan pengenalan protokol tunggal diseragamkan dan disahkan bahawa ia boleh digunakan dan bukannya protokol berasingan yang dibangunkan oleh vendor berbeza yang menyelesaikan tugas yang sama, tetapi tidak serasi bersama.
MLS memungkinkan untuk menggunakan pelaksanaan siap sedia bagi protokol yang telah diuji dalam aplikasi yang berbeza, serta untuk mengatur pembangunan dan pengesahan bersama mereka. Adalah dicadangkan untuk melaksanakan kemudahalihan lapisan aplikasi pada tahap pengesahan, terbitan utama dan privasi (keserasian pada tahap pengangkutan dan semantik adalah di luar skop standard).
Pelaksanaan daripada MLS sedang dibangunkan dalam C++, Go, TypeScript dan Rust. Pembangunan MLS adalah berdasarkan pengalaman protokol sedia ada yang digunakan untuk menjamin penghantaran mesej, seperti S/MIME, OpenPGP, Off the Record dan Double Ratchet.
Akhir sekali, perlu dinyatakan bahawa sokongan MLS sudah tersedia pada platform komunikasi Webex dan RingCentral dan, seperti yang dinyatakan, ia dirancang untuk disertakan dalam Wickr dan Matrix.
Jika anda berminat untuk mengetahui lebih lanjut mengenainya, anda boleh menyemak butiran di pautan berikut.