Nakatanggap na ang MLS ng iminungkahing karaniwang katayuan

MLS

Ang Messaging Layer Security (MLS) ay isang layer ng seguridad para sa pag-encrypt ng mga mensahe sa mga grupo ng dalawa hanggang sa maraming laki.

Sa buwan ng Abril nitong taon ding ito ibinabahagi namin ang balita dito sa blog sa pag-apruba ng paglalathala ng pamantayan ng MLS (Messaging Layer Security) ng IETF Committee (na bumubuo ng mga protocol at arkitektura ng Internet) na karaniwang ginagawa itong pamantayan at naglalayong isulong ang pagkakaisa para sa end-to-end na seguridad.

Ngayon, ilang linggo pagkatapos nito, ang Ang IETF ay naglabas ng balita na ang pagbuo ng RFC para sa MLS protocol ay natapos na. at na ang kaugnay na detalye ng RFC 9420 ay nai-publish, kung saan ang detalye ay natanggap ang katayuan ng "Iminungkahing Pamantayan".

MLS
Kaugnay na artikulo:
Ang MLS end-to-end encryption protocol ay na-standardize na ng IETF 

Sa bagong kilusang ito magsisimula ang trabaho upang bigyan ang RFC ng katayuan ng isang draft na pamantayan (Draft Standard), na talagang nangangahulugan ng kumpletong pagpapapanatag ng protocol na isinasaalang-alang ang lahat ng mga komentong ginawa.

Sa ngayon nabanggit na ang mga gawain ay nalutas ng protocol ay:

  • Privacy: ang mga mensahe ay mababasa lamang ng mga miyembro ng grupo.
  • Mga garantiya ng integridad at pagpapatunay: ang bawat mensahe ay ipinadala ng isang napatotohanang nagpadala at hindi maaaring pakialaman o baguhin sa ruta.
  • Pagpapatunay ng mga miyembro ng grupo: maaaring i-verify ng bawat miyembro ang pagiging tunay ng iba pang miyembro ng grupo.
  • Asynchronous na operasyon – Ang mga susi sa pag-encrypt ay maaaring malantad nang hindi nangangailangan ng parehong partido na maging online.
  • Pagpasa ng Lihim: ang pagkompromiso sa isa sa mga kalahok ay hindi nagpapahintulot sa pag-decrypting ng mga mensaheng nauna nang ipinadala sa grupo.
  • Proteksyon pagkatapos ng kompromiso: Hindi pinapayagan ng kompromiso ng isa sa mga kalahok ang pag-decryption ng mga mensahe na ipapadala sa grupo sa hinaharap.
  • Scalability: Kung posible, sublinear scalability sa mga tuntunin ng pagkonsumo ng mapagkukunan batay sa laki ng pool.

ang ML protocolAng S ay idinisenyo upang ayusin ang end-to-end na pag-encrypt sa mga messaging app. Ay dapat na ang pagpapakilala ng MLS ay magkakaisa sa mga mekanismo end-to-end na pag-encrypt ng mga mensahe sa mga pangkat na sumasaklaw sa dalawa o higit pang mga kalahok at magpapasimple sa pagpapatupad ng suporta nito sa mga application.

Sa panahon ng pagbuo nito sa IETF, ang MLS ay sumailalim sa isang pormal na pagsusuri sa seguridad at pagsusuri sa industriya. Kasalukuyan itong sumusuporta sa maraming cipher suite at ginagawang madali ang pagdaragdag ng mga quantum-resistant cipher suite sa hinaharap.

Ang mga bukas na proseso at "running code" na mga palatandaan ng IETF ay nangangahulugang napatunayan na ng MLS ang sarili nitong mahusay sa antas ng Internet.

Gamit ang bagong katayuan ng "iminungkahing pamantayan" isang malaking bilang ng mga proyekto at kumpanya kung saan maaari naming banggitin, halimbawa, AWS, Google, Meta, Mozilla, pati na rin ang Matrix Foundation, bukod sa iba pa, inihayag ang kanilang trabaho upang ipatupad ang suporta sa MLS sa kanilang mga produkto.

Ang pangunahing layunin para gumawa ng bagong protocol ay ang pag-iisa ng mga paraan para sa end-to-end na pag-encrypt at ang pagpapakilala ng isang protocol na-standardize at na-verify na maaari itong gamitin sa halip na mga hiwalay na protocol na binuo ng iba't ibang mga vendor na nilulutas ang parehong mga gawain, ngunit hindi magkatugma.

Ginagawang posible ng MLS na gumamit ng mga yari na pagpapatupad ng protocol na nasubok na sa iba't ibang mga aplikasyon, pati na rin upang ayusin ang kanilang magkasanib na pag-unlad at pag-verify. Iminumungkahi na ipatupad ang application layer portability sa authentication, key derivation, at privacy level (ang pagiging tugma sa transport at semantic na antas ay nasa labas ng saklaw ng pamantayan).

Ang mga pagpapatupad ng Ang MLS ay binuo sa C++, Go, TypeScript, at Rust. Ang pagbuo ng MLS ay batay sa karanasan ng mga kasalukuyang protocol na ginagamit upang ma-secure ang paghahatid ng mensahe, tulad ng S/MIME, OpenPGP, Off the Record, at Double Ratchet.

Sa wakas, ito ay nagkakahalaga ng pagbanggit na ang suporta sa MLS ay magagamit na sa Webex at RingCentral na mga platform ng komunikasyon at, tulad ng nabanggit, ito ay binalak na isama sa loob ng Wickr at Matrix.

Kung ikaw interesadong malaman ang higit pa tungkol dito, maaari mong suriin ang mga detalye sa sumusunod na link.


Idagdag bilang ginustong mapagkukunan