Безбедност слоја за размену порука (МЛС) је безбедносни слој за шифровање порука у групама од две до више величина.
У месецу априлу ове исте године делимо вести овде на блогу о одобрењу објављивања стандарда МЛС (Мессагинг Лаиер Сецурити) од стране ИЕТФ комитета (који развија интернет протоколе и архитектуру) који га у основи чини стандардом и који такође настоји да промовише уједињење за енд-то-енд безбедност.
Сада, неколико недеља након овога, ИЕТФ је објавио вест да је формирање РФЦ-а за МЛС протокол завршено. и да је сродна спецификација РФЦ 9420 објављена, након чега је спецификација добила статус „Предложени стандард“.
Овим новим потезом ће почети рад да се РФЦ-у да статус нацрта стандарда (Нацрт стандарда), што заправо значи потпуну стабилизацију протокола узимајући у обзир све дате коментаре.
До сада помиње се да су задаци решени протоколом су:
- Приватност: поруке могу да читају само чланови групе.
- Гаранције интегритета и аутентификације: сваку поруку шаље аутентификовани пошиљалац и не може се мењати или мењати на путу.
- Провера аутентичности чланова групе: сваки члан може да провери аутентичност других чланова групе.
- Асинхрони рад – Кључеви за шифровање могу бити изложени без потребе да обе стране буду на мрежи.
- Проследна тајност: компромитовање једног од учесника не дозвољава дешифровање порука које су претходно послате групи.
- Посткомпромисна заштита: Компромитовање једног од учесника не дозвољава дешифровање порука које ће бити послате групи у будућности.
- Скалабилност: Када је могуће, сублинеарна скалабилност у смислу потрошње ресурса на основу величине скупа.
МЛ протоколС је дизајниран да оркестрира енд-то-енд енкрипцију у апликацијама за размену порука. Требало да буде увођење МЛС ће објединити механизме енд-то-енд енкрипција порука у групама које покривају два или више учесника и поједноставиће имплементацију његове подршке у апликацијама.
Током свог развоја у ИЕТФ-у, МЛС је прошао формалну безбедносну анализу и ревизију индустрије. Тренутно подржава више шифарских пакета и олакшава додавање квантно отпорних пакета шифара у будућности.
Отворени процеси и „покренути код“ који су обележја ИЕТФ-а значе да се МЛС већ показао ефикасним на Интернету.
Са новим статусом „предложени стандард“ велики број пројеката и компанија од којих можемо поменути, на пример, АВС, Гоогле, Мета, Мозилла, као и Матрик Фоундатион, између осталих, најавили су свој рад на имплементацији МЛС подршке у своје производе.
Главни циљ да креирате нови протокол је обједињавање средстава за енд-то-енд енкрипцију и увођење јединственог протокола стандардизован и верификован да се може користити уместо одвојених протокола које су развили различити произвођачи који решавају исте задатке, али нису међусобно компатибилни.
МЛС омогућава коришћење готових имплементација протокола већ тестираних у различитим апликацијама, као и организовање њиховог заједничког развоја и верификације. Предлаже се имплементација преносивости слоја апликације на нивоима аутентификације, извођења кључа и приватности (компатибилност на транспортном и семантичком нивоу је ван оквира стандарда).
Имплементације оф МЛС се развија у Ц++, Го, ТипеСцрипт и Руст. Развој МЛС-а заснива се на искуству постојећих протокола који се користе за обезбеђење преноса порука, као што су С/МИМЕ, ОпенПГП, Офф тхе Рецорд и Доубле Ратцхет.
На крају, вреди напоменути да је МЛС подршка већ доступна на Вебек и РингЦентрал комуникационим платформама и, као што је поменуто, планирано је да буде укључена у Вицкр и Матрик.
Ако јесте заинтересовани да сазнају више о томе, детаље можете проверити у следећи линк.