MLS otrzymał już proponowany status standardu

MLS

Messaging Layer Security (MLS) to warstwa zabezpieczeń służąca do szyfrowania wiadomości w grupach od dwóch do wielu rozmiarów.

W miesiącu kwietniu tego samego roku udostępniamy wiadomości tutaj na blogu w sprawie zatwierdzenia publikacji standardu MLS (Messaging Layer Security) przez Komitet IETF (opracowujący protokoły i architekturę internetową), co w zasadzie czyni go standardem, a także ma na celu promowanie unifikacji w zakresie bezpieczeństwa typu end-to-end.

Teraz, kilka tygodni po tym, tzw IETF opublikował wiadomość, że tworzenie RFC dla protokołu MLS zostało zakończone. oraz że opublikowano powiązaną specyfikację RFC 9420, po czym specyfikacja otrzymała status „Proponowanej normy”.

MLS
Podobne artykuł:
Protokół szyfrowania typu end-to-end MLS został już znormalizowany przez IETF 

Dzięki temu nowemu ruchowi rozpoczną się prace nad nadaniem RFC statusu projektu normy (Projekt Normy), co faktycznie oznacza całkowitą stabilizację protokołu z uwzględnieniem wszystkich zgłoszonych uwag.

Do tej pory wspomina się, że zadania rozwiązane protokołem są:

  • Prywatność: wiadomości mogą być odczytywane tylko przez członków grupy.
  • Gwarancje integralności i uwierzytelnienia: każda wiadomość jest wysyłana przez uwierzytelnionego nadawcę i nie można jej sfałszować ani zmienić w drodze.
  • Uwierzytelnianie członków grupy: każdy członek może zweryfikować autentyczność innych członków grupy.
  • Operacja asynchroniczna — klucze szyfrowania mogą być ujawniane bez potrzeby, aby obie strony były online.
  • Forward Secrecy: skompromitowanie jednego z uczestników nie pozwala na odszyfrowanie wiadomości wysłanych wcześniej do grupy.
  • Ochrona post-kompromitująca: Kompromitacja jednego z uczestników nie pozwala na odszyfrowanie wiadomości, które zostaną wysłane do grupy w przyszłości.
  • Skalowalność: jeśli to możliwe, skalowalność podliniowa pod względem zużycia zasobów na podstawie rozmiaru puli.

protokół MLS jest przeznaczony do orkiestracji szyfrowania typu end-to-end w aplikacjach do przesyłania wiadomości. Być wprowadzenie MLS ujednolici mechanizmy szyfrowanie end-to-end wiadomości w grupach obejmujących dwóch lub więcej uczestników i uprości implementację jego obsługi w aplikacjach.

Podczas opracowywania w IETF MLS przeszedł formalną analizę bezpieczeństwa i przegląd branżowy. Obecnie obsługuje wiele zestawów szyfrów i ułatwia dodawanie odpornych na kwantowe zestawów szyfrów w przyszłości.

Otwarte procesy i „działający kod”, które są cechami charakterystycznymi IETF, oznaczają, że MLS już udowodnił swoją skuteczność w skali Internetu.

Z nowym statusem „proponowanej normy” wiele projektów i firm z których możemy wymienić np. AWS, Google, Meta, Mozilla, a także Fundację Matrix m.in. ogłosiła prace nad wdrożeniem wsparcia MLS w swoich produktach.

Główny cel stworzyć nowy protokół jest ujednolicenie środków szyfrowania typu end-to-end i wprowadzenie jednego protokołu znormalizowany i zweryfikowany, że może być używany zamiast oddzielnych protokołów opracowanych przez różnych dostawców, którzy rozwiązują te same zadania, ale nie są wzajemnie kompatybilne.

MLS umożliwia korzystanie z gotowych implementacji protokołu, przetestowanych już w różnych aplikacjach, a także organizowanie ich wspólnego opracowywania i weryfikacji. Proponuje się implementację przenośności warstwy aplikacji na poziomie uwierzytelniania, wyprowadzania kluczy i prywatności (kompatybilność na poziomie transportowym i semantycznym jest poza zakresem standardu).

Implementacje MLS są rozwijane w C++, Go, TypeScript i Rust. Rozwój MLS opiera się na doświadczeniach istniejących protokołów służących do zabezpieczania transmisji wiadomości, takich jak S/MIME, OpenPGP, Off the Record, Double Ratchet.

Na koniec warto wspomnieć, że wsparcie MLS jest już dostępne na platformach komunikacyjnych Webex i RingCentral i jak wspomniano, planowane jest włączenie go do Wickr i Matrix.

Jeżeli jesteś chcesz dowiedzieć się więcej na ten temat, możesz sprawdzić szczegóły w następujący link.


Dodaj jako preferowane źródło