Messaging Layer Security

Messaging Layer Security (MLS) ist eine Sicherheitsschicht für die Ende-zu-Ende-Verschlüsselung von Nachrichten in kleinen und großen Gruppen. Es wird von der IETF MLS-Arbeitsgruppe entwickelt, mit den Zielen, effizient, praktisch und sicher zu sein.[1]

Sicherheitseigenschaften

Die folgenden Sicherheitseigenschaften werden in der Charter von MLS erwähnt:[2]

  • Nachrichtenvertraulichkeit: Nachrichten können nur von Mitgliedern der Gruppe gelesen werden.
  • Nachrichtenintegrität und -authentifizierung: Jede Nachricht wurde von einem authentifizierten Absender gesendet und wurde nicht manipuliert.
  • Mitgliedschaftsauthentifizierung: Jeder Teilnehmer kann die Mitgliederliste in der Gruppe überprüfen.
  • Asynchronität: Schlüssel können erstellt werden, ohne dass zwei Teilnehmer gleichzeitig online sind.
  • Forward Secrecy: Die vollständige Kompromittierung eines Knotens zu einem bestimmten Zeitpunkt offenbart keine vergangenen Nachrichten, die innerhalb der Gruppe gesendet wurden.
  • Post-compromise Security: Die vollständige Kompromittierung eines Knotens zu einem bestimmten Zeitpunkt offenbart keine zukünftigen Nachrichten, die innerhalb der Gruppe gesendet werden.
  • Skalierbarkeit: Der Ressourcenbedarf skaliert gut mit der Gruppengröße (vorzugsweise sublinear).

Geschichte

Die Idee der Standardisierung wurde 2016 geboren[3] und erstmals in einem inoffiziellen Treffen während der IETF 96 in Berlin mit Teilnehmern von Wire, Mozilla und Cisco diskutiert.[4]

Erste Ideen basierten auf der paarweisen Verschlüsselung für eine sichere 1:1- und Gruppenkommunikation. Im Jahr 2017 wurde von der University of Oxford eine wissenschaftliche Arbeit zur Einführung von Asynchronous Ratcheting Trees[5] veröffentlicht, die den Schwerpunkt auf effizientere Verschlüsselungsverfahren legt.

Der erste BoF fand im Februar 2018 im IETF 101 in London statt. Die Gründungsmitglieder waren Mozilla, Facebook, Wire, Google, Twitter, University of Oxford und INRIA.[6]

Einzelnachweise

  1. Messaging Layer Security (mls) (en) In: IETF. Abgerufen am 31. Januar 2019.
  2. Charter von MLS
  3. Herbert Wieler: Messaging Layer Security (MLS) soll Zeitalter der Privatsphäre prägen. In: Infopoint Security. 12. Januar 2019, abgerufen am 31. Januar 2019.
  4. Ed Targett: What You Need to Know About “Messaging Layer Security” and Why You Should Care. In: Computer Business Review. 19. Dezember 2018, abgerufen am 31. Januar 2019 (englisch).
  5. Asynchronous Ratcheting Trees
  6. Richard Chirgwin: Elders of internet hash out standards to grant encrypted message security for world+dog. 22. August 2018, abgerufen am 31. Januar 2019 (englisch).
This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. The authors of the article are listed here. Additional terms may apply for the media files, click on images to show image meta data.