Messaging Layer Security (MLS) — это уровень безопасности для шифрования сообщений в группах от двух до многих размеров.
В апреле этого же года мы делимся новостями здесь, в блоге об одобрении публикации стандарта MLS (Messaging Layer Security) комитетом IETF (который разрабатывает интернет-протоколы и архитектуру), что в основном делает его стандартом, а также направлено на содействие унификации сквозной безопасности.
Теперь, через несколько недель после этого, IETF опубликовала новость о завершении формирования RFC для протокола MLS. и что соответствующая спецификация RFC 9420 была опубликована, после чего спецификация получила статус «Предлагаемый стандарт».
С этим новым ходом начнется работа по приданию RFC статуса проекта стандарта (проект стандарта), что фактически означает полную стабилизацию протокола с учетом всех сделанных замечаний.
Далеко упоминается, что задачи, решаемые протоколом являются:
- Конфиденциальность: сообщения могут быть прочитаны только членами группы.
- Гарантия целостности и аутентификации: каждое сообщение отправляется аутентифицированным отправителем и не может быть подделано или изменено в пути.
- Аутентификация членов группы: каждый участник может проверить подлинность других членов группы.
- Асинхронная работа — ключи шифрования могут быть раскрыты без необходимости, чтобы обе стороны были в сети.
- Forward Secrecy: компрометация одного из участников не позволяет расшифровать ранее отправленные группе сообщения.
- Посткомпрометная защита: Компрометация одного из участников не позволяет расшифровывать сообщения, которые будут отправлены группе в дальнейшем.
- Масштабируемость: по возможности сублинейная масштабируемость с точки зрения потребления ресурсов в зависимости от размера пула.
протокол машинного обученияS предназначен для организации сквозного шифрования. в мессенджерах. Должен быть внедрение MLS унифицирует механизмы сквозное шифрование сообщений в группах, охватывающих двух и более участников и упростит реализацию его поддержки в приложениях.
Во время разработки в IETF MLS прошел формальный анализ безопасности и отраслевую проверку. В настоящее время он поддерживает несколько наборов шифров и упрощает добавление квантово-устойчивых наборов шифров в будущем.
Открытые процессы и «рабочий код», которые являются отличительными чертами IETF, означают, что MLS уже доказала свою эффективность в масштабах Интернета.
С новым статусом «предложенный стандарт» большое количество проектов и компаний из которых мы можем упомянуть, например, AWS, Google, Meta, Mozilla, а также Matrix Foundation, среди прочих, объявили о своей работе по реализации поддержки MLS в своих продуктах.
Основная цель создать новый протокол является унификация средств сквозного шифрования и внедрение единого протокола стандартизирован и проверен на возможность использования вместо отдельных протоколов, разработанных разными вендорами, решающих одни и те же задачи, но не совместимых друг с другом.
MLS позволяет использовать уже проверенные в различных приложениях готовые реализации протокола, а также организовывать их совместную разработку и проверку. Предлагается реализовать переносимость прикладного уровня на уровнях аутентификации, генерации ключей и конфиденциальности (совместимость на транспортном и семантическом уровнях выходит за рамки стандарта).
Реализации MLS разрабатываются на C++, Go, TypeScript и Rust. Разработка MLS основана на опыте существующих протоколов, используемых для защиты передачи сообщений, таких как S/MIME, OpenPGP, Off the Record и Double Ratchet.
Наконец, стоит упомянуть, что поддержка MLS уже доступна на коммуникационных платформах Webex и RingCentral и, как уже упоминалось, ее планируется включить в Wickr и Matrix.
Если вы интересно узнать о нем больше, вы можете проверить детали в по следующей ссылке.