Jump to content

Безопасность уровня обмена сообщениями

Безопасность уровня обмена сообщениями
Аббревиатура МЛС
Впервые опубликовано июль 2023 г. ( 2023-07 )
Организация IETF
Авторы
  • Р. Барнс
  • Б. Душ
  • Р. Роберт
  • Дж. Милликан
  • Э. Омара
  • К. Кон-Гордон
Домен Безопасность
Веб-сайт www .rfc-редактор .org /rfc /rfc9420 .html

Безопасность уровня сообщений ( MLS ) — это уровень безопасности для сквозного шифрования сообщений в группах произвольного размера. Он поддерживается рабочей группой MLS Инженерной рабочей группы Интернета для обеспечения эффективного и практичного механизма безопасности. [ 1 ] [ 2 ] [ 3 ]

Свойства безопасности

[ редактировать ]

Свойства безопасности MLS включают конфиденциальность сообщений, целостность сообщений и аутентификацию, аутентификацию членства, асинхронность, секретность пересылки , безопасность после компрометации и масштабируемость. [ 4 ]

Идея родилась в 2016 году и впервые обсуждалась на неофициальной встрече во время конференции IETF 96 в Берлине с участием представителей Wire , Mozilla и Cisco . [ 5 ]

Первоначальные идеи были основаны на парном шифровании для безопасного общения 1:1 и группового общения. В 2017 году Оксфордский университет и Facebook опубликовали научную статью, посвященную асинхронным храповым деревьям, в которой основное внимание уделяется более эффективным схемам шифрования. [ 6 ]

Первый BoF состоялся в феврале 2018 года на конференции IETF 101 в Лондоне. Членами-основателями являются Mozilla , Facebook , Wire , Google , Twitter , Оксфордский университет и INRIA . [ 7 ]

29 марта 2023 г. IETF утвердил публикацию Messaging Layer Security (MLS) в качестве нового стандарта. [ 8 ] Официально он был опубликован 19 июля 2023 года. [ 9 ] [ 10 ]

Реализации

[ редактировать ]
  • OpenMLS : язык: Rust, лицензия: MIT.
  • MLS++ : язык: C++, лицензия: BSD-2.
  • mls-rs : язык: Rust, лицензия: MIT, Apache 2.0.
  1. ^ «Внутри MLS: новый протокол для безопасного обмена корпоративными сообщениями» . Мрачное чтение . 27 июня 2019 г. Проверено 15 ноября 2019 г.
  2. ^ в 10:29, Ричард Чиргвин, 22 августа 2018 г. «Старейшины Интернета разрабатывают стандарты хеширования, чтобы обеспечить безопасность зашифрованных сообщений для мира + собаки» . www.theregister.co.uk . Проверено 15 ноября 2019 г. {{cite web}}: CS1 maint: числовые имена: список авторов ( ссылка )
  3. ^ «Безопасность уровня обмена сообщениями» . Гитхаб .
  4. ^ «Безопасность уровня обмена сообщениями (mls) —» . datatracker.ietf.org . Проверено 5 марта 2019 г.
  5. ^ «Это семь тенденций разработчиков 2019 года: от возвращения Java к MLS и технологиям, ориентированным на AI/ML» . Финансовый журнал IT . 2 января 2019 года . Проверено 7 января 2019 г.
  6. ^ Кон-Гордон, Катриэль; Кремерс, Кас; Гарратт, Люк; Милликан, Джон; Милнер, Кевин (2017). «О сквозном шифровании: асинхронный групповой обмен сообщениями с надежными гарантиями безопасности» . Архив электронной печати по криптологии .
  7. ^ Чиргвин, Ричард (22 августа 2018 г.). «Старейшины интернет-стандартов хеширования обеспечивают безопасность зашифрованных сообщений для мира + собаки» . Проверено 30 ноября 2018 г.
  8. ^ Салливан, Ник; Тернер, Шон (29 марта 2023 г.). «Безопасность на уровне сообщений: безопасное и удобное сквозное шифрование» . IETF . Проверено 28 июля 2023 г.
  9. ^ «Новый протокол MLS обеспечивает группам лучшую и более эффективную безопасность в масштабах Интернета» . 19 июля 2023 г. Проверено 28 июля 2023 г.
  10. ^ Бердуш, Бенджамин; Васкес, Сара (20 июля 2023 г.). «Безопасность уровня обмена сообщениями теперь является интернет-стандартом» . Мозилла . Проверено 28 июля 2023 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 8ed08b9aabaf0a07a44ee6c1c621e376__1718625900
URL1:https://arc.ask3.ru/arc/aa/8e/76/8ed08b9aabaf0a07a44ee6c1c621e376.html
Заголовок, (Title) документа по адресу, URL1:
Messaging Layer Security - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)