Mesajlaşma Katmanı Güvenliği (MLS), iki ila birçok boyuttaki gruplardaki mesajları şifrelemek için bir güvenlik katmanıdır.
Aynı yılın Nisan ayında haberleri burada blogda paylaşıyoruz MLS (Messaging Layer Security) standardının (İnternet protokollerini ve mimarisini geliştiren) temelde bir standart haline getiren ve aynı zamanda uçtan uca güvenlik için birleştirmeyi teşvik etmeyi amaçlayan IETF Komitesi tarafından yayınlanmasının onaylanması üzerine.
Şimdi, bundan birkaç hafta sonra, IETF, MLS protokolü için RFC oluşumunun tamamlandığı haberini yayınladı. ve ilgili RFC 9420 spesifikasyonunun yayınlandığını ve bunun üzerine spesifikasyonun "Önerilen Standart" statüsünü aldığını.
Bu yeni hareketle RFC'ye bir taslak standart statüsü vermek için çalışma başlayacak (Taslak Standart), bu aslında yapılan tüm yorumları dikkate alarak protokolün tam bir stabilizasyonu anlamına gelir.
Şimdiye kadar protokol tarafından çözülen görevlerin belirtildiği şunlardır:
- Gizlilik: mesajlar sadece grup üyeleri tarafından okunabilir.
- Bütünlük ve kimlik doğrulama garanti eder: her mesaj kimliği doğrulanmış bir gönderici tarafından gönderilir ve yolda kurcalanamaz veya değiştirilemez.
- Grup üyelerinin kimlik doğrulaması: her üye, grubun diğer üyelerinin kimlik doğrulamasını doğrulayabilir.
- Eşzamansız işlem – Şifreleme anahtarları, her iki tarafın da çevrimiçi olmasına gerek kalmadan açığa çıkarılabilir.
- İletim Gizliliği: Katılımcılardan birinin gizliliğini ihlal etmek, gruba daha önce gönderilen mesajların şifresinin çözülmesine izin vermez.
- Uzlaşma sonrası koruma: Katılımcılardan birinin gizliliği, gelecekte gruba gönderilecek mesajların şifresinin çözülmesine izin vermez.
- Ölçeklenebilirlik: Mümkün olduğunda, havuz boyutuna dayalı kaynak tüketimi açısından alt doğrusal ölçeklenebilirlik.
makine öğrenimi protokolüS, uçtan uca şifrelemeyi düzenlemek için tasarlanmıştır mesajlaşma uygulamalarında. Olmalıydık MLS'nin tanıtımı mekanizmaları birleştirecek iki veya daha fazla katılımcıyı kapsayan gruplardaki mesajların uçtan uca şifrelenmesi ve uygulamalardaki desteğinin uygulanmasını basitleştirecektir.
IETF'deki gelişimi sırasında MLS, resmi bir güvenlik analizi ve endüstri incelemesinden geçti. Şu anda birden çok şifre takımını destekliyor ve gelecekte kuantum dirençli şifre takımlarının eklenmesini kolaylaştırıyor.
IETF'nin ayırt edici özellikleri olan açık işlemler ve "çalışan kod", MLS'nin İnternet ölçeğinde verimli olduğunu zaten kanıtlamış olduğu anlamına gelir.
Yeni “önerilen standart” statüsü ile çok sayıda proje ve şirket bunlardan örneğin AWS, Google, Meta, Mozilla ve ayrıca Matrix Foundation'dan bahsedebiliriz, diğerleri arasında, ürünlerinde MLS desteğini hayata geçirmek için çalışmalarını duyurdu.
Ana hedef yeni bir protokol oluşturmak için uçtan uca şifreleme araçlarının birleştirilmesi ve tek bir protokolün tanıtılmasıdır aynı görevleri çözen, ancak birbiriyle uyumlu olmayan farklı satıcılar tarafından geliştirilen ayrı protokoller yerine kullanılabileceği standartlaştırıldı ve doğrulandı.
MLS, halihazırda farklı uygulamalarda test edilmiş olan protokolün hazır uygulamalarını kullanmayı ve bunların ortak geliştirme ve doğrulamalarını organize etmeyi mümkün kılar. Uygulama katmanı taşınabilirliğinin kimlik doğrulama, anahtar türetme ve gizlilik düzeylerinde uygulanması önerilmektedir (taşıma ve semantik düzeylerdeki uyumluluk standardın kapsamı dışındadır).
uygulamaları MLS, C++, Go, TypeScript ve Rust'ta geliştirilmektedir. MLS'nin geliştirilmesi, güvenli mesaj iletimi için kullanılan S/MIME, OpenPGP, Off the Record ve Double Ratchet gibi mevcut protokollerin deneyimine dayanmaktadır.
Son olarak Webex ve RingCentral iletişim platformlarında MLS desteğinin zaten mevcut olduğunu ve bahsedildiği gibi Wickr ve Matrix içerisine dahil edilmesinin planlandığını belirtmekte fayda var.
Şekerleme hakkında daha fazla bilgi edinmekle ilgilenen, ayrıntıları kontrol edebilirsiniz aşağıdaki bağlantı.