MLS уже получил предложенный стандартный статус

MLS

Messaging Layer Security (MLS) — это уровень безопасности для шифрования сообщений в группах от двух до многих размеров.

В апреле этого же года мы делимся новостями здесь, в блоге об одобрении публикации стандарта MLS (Messaging Layer Security) комитетом IETF (который разрабатывает интернет-протоколы и архитектуру), что в основном делает его стандартом, а также направлено на содействие унификации сквозной безопасности.

Теперь, через несколько недель после этого, IETF опубликовала новость о завершении формирования RFC для протокола MLS. и что соответствующая спецификация RFC 9420 была опубликована, после чего спецификация получила статус «Предлагаемый стандарт».

MLS
Теме статьи:
Протокол сквозного шифрования MLS уже стандартизирован IETF. 

С этим новым ходом начнется работа по приданию RFC статуса проекта стандарта (проект стандарта), что фактически означает полную стабилизацию протокола с учетом всех сделанных замечаний.

Далеко упоминается, что задачи, решаемые протоколом являются:

  • Конфиденциальность: сообщения могут быть прочитаны только членами группы.
  • Гарантия целостности и аутентификации: каждое сообщение отправляется аутентифицированным отправителем и не может быть подделано или изменено в пути.
  • Аутентификация членов группы: каждый участник может проверить подлинность других членов группы.
  • Асинхронная работа — ключи шифрования могут быть раскрыты без необходимости, чтобы обе стороны были в сети.
  • Forward Secrecy: компрометация одного из участников не позволяет расшифровать ранее отправленные группе сообщения.
  • Посткомпрометная защита: Компрометация одного из участников не позволяет расшифровывать сообщения, которые будут отправлены группе в дальнейшем.
  • Масштабируемость: по возможности сублинейная масштабируемость с точки зрения потребления ресурсов в зависимости от размера пула.

протокол машинного обученияS предназначен для организации сквозного шифрования. в мессенджерах. Должен быть внедрение MLS унифицирует механизмы сквозное шифрование сообщений в группах, охватывающих двух и более участников и упростит реализацию его поддержки в приложениях.

Во время разработки в IETF MLS прошел формальный анализ безопасности и отраслевую проверку. В настоящее время он поддерживает несколько наборов шифров и упрощает добавление квантово-устойчивых наборов шифров в будущем.

Открытые процессы и «рабочий код», которые являются отличительными чертами IETF, означают, что MLS уже доказала свою эффективность в масштабах Интернета.

С новым статусом «предложенный стандарт» большое количество проектов и компаний из которых мы можем упомянуть, например, AWS, Google, Meta, Mozilla, а также Matrix Foundation, среди прочих, объявили о своей работе по реализации поддержки MLS в своих продуктах.

Основная цель создать новый протокол является унификация средств сквозного шифрования и внедрение единого протокола стандартизирован и проверен на возможность использования вместо отдельных протоколов, разработанных разными вендорами, решающих одни и те же задачи, но не совместимых друг с другом.

MLS позволяет использовать уже проверенные в различных приложениях готовые реализации протокола, а также организовывать их совместную разработку и проверку. Предлагается реализовать переносимость прикладного уровня на уровнях аутентификации, генерации ключей и конфиденциальности (совместимость на транспортном и семантическом уровнях выходит за рамки стандарта).

Реализации MLS разрабатываются на C++, Go, TypeScript и Rust. Разработка MLS основана на опыте существующих протоколов, используемых для защиты передачи сообщений, таких как S/MIME, OpenPGP, Off the Record и Double Ratchet.

Наконец, стоит упомянуть, что поддержка MLS уже доступна на коммуникационных платформах Webex и RingCentral и, как уже упоминалось, ее планируется включить в Wickr и Matrix.

Если вы интересно узнать о нем больше, вы можете проверить детали в по следующей ссылке.


Добавить в качестве предпочтительного источника