MLS ได้รับสถานะมาตรฐานที่เสนอแล้ว

MLS

Messaging Layer Security (MLS) เป็นชั้นความปลอดภัยสำหรับเข้ารหัสข้อความในกลุ่มตั้งแต่ XNUMX ถึงหลายขนาด

ในเดือนเมษายนปีเดียวกันนี้ เราแบ่งปันข่าวที่นี่ในบล็อก ในการอนุมัติการเผยแพร่มาตรฐาน MLS (Messaging Layer Security) โดยคณะกรรมการ IETF (ซึ่งพัฒนาโปรโตคอลอินเทอร์เน็ตและสถาปัตยกรรม) ซึ่งโดยพื้นฐานแล้วทำให้เป็นมาตรฐานและยังพยายามส่งเสริมการรวมกันเพื่อความปลอดภัยแบบ end-to-end

ตอนนี้ ไม่กี่สัปดาห์หลังจากนี้ IETF ได้เผยแพร่ข่าวว่าการก่อตัวของ RFC สำหรับโปรโตคอล MLS เสร็จสมบูรณ์แล้ว และมีการเผยแพร่ข้อกำหนด RFC 9420 ที่เกี่ยวข้อง จากนั้นข้อมูลจำเพาะได้รับสถานะเป็น "มาตรฐานที่เสนอ"

MLS
บทความที่เกี่ยวข้อง:
โปรโตคอลการเข้ารหัสแบบ end-to-end ของ MLS ได้รับการกำหนดมาตรฐานโดย IETF แล้ว 

ด้วยการเคลื่อนไหวใหม่นี้ งานจะเริ่มให้ RFC สถานะของร่างมาตรฐาน (ร่างมาตรฐาน) ซึ่งจริง ๆ แล้วหมายถึงการรักษาเสถียรภาพที่สมบูรณ์ของโปรโตคอลโดยคำนึงถึงความคิดเห็นทั้งหมด

จนถึงตอนนี้ มีการกล่าวถึงงานที่ได้รับการแก้ไขโดยโปรโตคอล คือ:

  • ความเป็นส่วนตัว: สมาชิกในกลุ่มสามารถอ่านข้อความได้เท่านั้น
  • การรับประกันความสมบูรณ์และการรับรองความถูกต้อง: แต่ละข้อความจะถูกส่งโดยผู้ส่งที่ได้รับการรับรองความถูกต้องและไม่สามารถแก้ไขหรือเปลี่ยนแปลงระหว่างทางได้
  • การรับรองความถูกต้องของสมาชิกกลุ่ม: สมาชิกแต่ละคนสามารถตรวจสอบความถูกต้องของสมาชิกคนอื่นๆ ในกลุ่มได้
  • การทำงานแบบอะซิงโครนัส – สามารถเปิดเผยคีย์การเข้ารหัสได้โดยที่ทั้งสองฝ่ายไม่ต้องออนไลน์
  • ส่งต่อความลับ: การประนีประนอมกับผู้เข้าร่วมคนใดคนหนึ่งไม่อนุญาตให้ถอดรหัสข้อความที่ส่งไปยังกลุ่มก่อนหน้านี้
  • การป้องกันหลังการประนีประนอม: การประนีประนอมของผู้เข้าร่วมคนใดคนหนึ่งไม่อนุญาตให้มีการถอดรหัสข้อความที่จะส่งไปยังกลุ่มในอนาคต
  • ความสามารถในการปรับขนาด: หากเป็นไปได้ ความสามารถในการปรับขนาดย่อยเชิงเส้นในแง่ของการใช้ทรัพยากรตามขนาดพูล

โปรโตคอล MLS ถูกออกแบบมาเพื่อประสานการเข้ารหัสจากต้นทางถึงปลายทาง ในแอพส่งข้อความ ควรจะ การแนะนำ MLS จะทำให้กลไกต่างๆ การเข้ารหัสแบบ end-to-end ของข้อความในกลุ่มที่ครอบคลุมผู้เข้าร่วมตั้งแต่สองคนขึ้นไป และจะลดความซับซ้อนของการใช้งานการสนับสนุนในแอปพลิเคชัน

ในระหว่างการพัฒนาที่ IETF MLS ผ่านการวิเคราะห์ความปลอดภัยอย่างเป็นทางการและการตรวจสอบอุตสาหกรรม ปัจจุบันรองรับชุดการเข้ารหัสหลายชุดและทำให้ง่ายต่อการเพิ่มชุดรหัสที่ทนทานต่อควอนตัมในอนาคต

กระบวนการเปิดและ "รันโค้ด" ซึ่งเป็นจุดเด่นของ IETF หมายความว่า MLS ได้พิสูจน์ตัวเองแล้วว่ามีประสิทธิภาพในระดับอินเทอร์เน็ต

ด้วยสถานะใหม่ของ "มาตรฐานที่เสนอ" โครงการและบริษัทต่างๆ มากมาย ซึ่งเราสามารถพูดถึงได้ เช่น AWS, Google, Meta, Mozilla รวมถึง Matrix Foundation เป็นต้น ประกาศงานของพวกเขาเพื่อใช้การสนับสนุน MLS ในผลิตภัณฑ์ของตน

วัตถุประสงค์หลัก เพื่อสร้างโปรโตคอลใหม่ เป็นการรวมวิธีการเข้ารหัสแบบ end-to-end และการแนะนำโปรโตคอลเดียว ได้รับมาตรฐานและตรวจสอบว่าสามารถใช้แทนโปรโตคอลที่แยกจากกันซึ่งพัฒนาโดยผู้ขายหลายรายที่แก้ปัญหางานเดียวกันแต่ไม่สามารถใช้งานร่วมกันได้

MLS ช่วยให้สามารถใช้โปรโตคอลสำเร็จรูปที่ทดสอบแล้วในแอปพลิเคชันต่างๆ รวมถึงการจัดระเบียบการพัฒนาและการตรวจสอบร่วมกัน มีการเสนอให้ใช้การพกพาเลเยอร์ของแอปพลิเคชันที่ระดับการรับรองความถูกต้อง การได้มาของคีย์ และความเป็นส่วนตัว (ความเข้ากันได้ที่ระดับการขนส่งและความหมายอยู่นอกขอบเขตของมาตรฐาน)

การดำเนินการของ MLS กำลังพัฒนาใน C++, Go, TypeScript และ Rust การพัฒนา MLS ขึ้นอยู่กับประสบการณ์ของโปรโตคอลที่มีอยู่ที่ใช้เพื่อความปลอดภัยในการส่งข้อความ เช่น S/MIME, OpenPGP, Off the Record และ Double Ratchet

สุดท้ายนี้ เป็นมูลค่าการกล่าวขวัญว่าการสนับสนุน MLS มีอยู่แล้วบนแพลตฟอร์มการสื่อสาร Webex และ RingCentral และตามที่กล่าวไว้ มีแผนจะรวมไว้ใน Wickr และ Matrix

ถ้าคุณเป็น สนใจที่จะทราบข้อมูลเพิ่มเติมเกี่ยวกับเรื่องนี้ คุณสามารถตรวจสอบรายละเอียดในไฟล์ ลิงค์ต่อไปนี้


เพิ่มเป็นแหล่งที่มาที่ต้องการ