MLS har redan fått föreslagen standardstatus

MLS

Messaging Layer Security (MLS) är ett säkerhetslager för att kryptera meddelanden i grupper om två till många storlekar.

I april månad samma år vi delar nyheterna här på bloggen om godkännandet av publiceringen av MLS-standarden (Messaging Layer Security) av IETF-kommittén (som utvecklar internetprotokoll och arkitektur) vilket i grunden gör den till en standard och som också syftar till att främja enhetlighet för end-to-end-säkerhet.

Nu, några veckor efter detta, har IETF har släppt nyheten att bildandet av RFC för MLS-protokollet har slutförts. och att den relaterade RFC 9420-specifikationen publicerades, varpå specifikationen fick statusen "Proposed Standard".

MLS
Relaterad artikel:
MLS end-to-end krypteringsprotokoll har redan standardiserats av IETF 

Med den här nya rörelsen arbetet kommer att börja för att ge RFC status som ett utkast till standard (Draft Standard), vilket egentligen innebär en fullständig stabilisering av protokollet med hänsyn tagen till alla kommentarer som gjorts.

Hittills det nämns att de uppgifter som löses av protokollet är:

  • Sekretess: meddelanden kan endast läsas av medlemmar i gruppen.
  • Integritet och autentiseringsgarantier: varje meddelande skickas av en autentiserad avsändare och kan inte manipuleras eller ändras på vägen.
  • Autentisering av gruppmedlemmar: varje medlem kan verifiera äktheten för andra medlemmar i gruppen.
  • Asynkron drift – Krypteringsnycklar kan exponeras utan att båda parter behöver vara online.
  • Vidarebefordra sekretess: att äventyra en av deltagarna tillåter inte dekryptering av meddelanden som tidigare skickats till gruppen.
  • Skydd efter kompromiss: Kompromiss av en av deltagarna tillåter inte dekryptering av meddelanden som kommer att skickas till gruppen i framtiden.
  • Skalbarhet: Om möjligt, sublinjär skalbarhet när det gäller resursförbrukning baserat på poolstorlek.

ML-protokolletS är utformad för att orkestrera end-to-end-kryptering i meddelandeappar. Var tänkt att införandet av MLS kommer att förena mekanismerna end-to-end-kryptering av meddelanden i grupper som täcker två eller flera deltagare och kommer att förenkla implementeringen av dess stöd i applikationer.

Under sin utveckling på IETF genomgick MLS en formell säkerhetsanalys och branschgranskning. Det stöder för närvarande flera chiffersviter och gör det enkelt att lägga till kvantresistenta chiffersviter i framtiden.

De öppna processerna och "körkoden" som är kännetecken för IETF betyder att MLS redan har visat sig vara effektiv i internetskala.

Med den nya statusen "föreslagen standard" ett stort antal projekt och företag av vilka vi till exempel kan nämna AWS, Google, Meta, Mozilla, samt Matrix Foundation, bland annat, meddelade sitt arbete med att implementera MLS-stöd i sina produkter.

Huvudmålet för att skapa ett nytt protokoll är föreningen av medel för end-to-end-kryptering och införandet av ett enda protokoll standardiserat och verifierat att det kan användas istället för separata protokoll utvecklade av olika leverantörer som löser samma uppgifter, men som inte är ömsesidigt kompatibla.

MLS gör det möjligt att använda färdiga implementeringar av protokollet som redan testats i olika applikationer, samt att organisera deras gemensamma utveckling och verifiering. Det föreslås att man implementerar applikationslagerportabilitet på autentiserings-, nyckelhärlednings- och integritetsnivåer (kompatibilitet på transport- och semantisk nivå ligger utanför standardens räckvidd).

Implementeringarna av MLS utvecklas i C++, Go, TypeScript och Rust. Utvecklingen av MLS är baserad på erfarenheten av befintliga protokoll som används för att säkra meddelandeöverföring, såsom S/MIME, OpenPGP, Off the Record och Double Ratchet.

Slutligen är det värt att nämna att MLS-stöd redan finns tillgängligt på kommunikationsplattformarna Webex och RingCentral och som nämnt är det planerat att ingå i Wickr och Matrix.

Om du är det intresserad av att veta mer om det, Du kan kontrollera detaljerna i följande länk.


Lägg till som prioriterad källa