Messaging Layer Security
Messaging Layer Security (MLS) ist eine Sicherheitsschicht für die Ende-zu-Ende-Verschlüsselung von Nachrichten in kleinen und großen Gruppen. Es wurde von der IETF MLS-Arbeitsgruppe entwickelt.[1] Der SMS-Nachfolger Rich Communication Services (RCS) setzt MLS ein, mit der im März 2025 veröffentlichten Protokollversion RCS Universal Profile 3.0.[2] Ab iOS 26.5 führte Apple MLS ein, um die Interoperabilität zwischen Plattformen zu gewährleisten.[3]
Geschichte
Die Idee der Standardisierung wurde 2016 geboren[4] und erstmals in einem inoffiziellen Treffen während der IETF 96 in Berlin mit Teilnehmern von Wire, Mozilla und Cisco diskutiert.[5]
Erste Ideen basierten auf der paarweisen Verschlüsselung für eine sichere 1:1- und Gruppenkommunikation. Im Jahr 2017 wurde von der University of Oxford eine wissenschaftliche Arbeit zur Einführung von Asynchronous Ratcheting Trees[6] veröffentlicht, die den Schwerpunkt auf effizientere Verschlüsselungsverfahren legt.
Der erste BoF fand im Februar 2018 im IETF 101 in London statt. Die Gründungsmitglieder waren Mozilla, Facebook, Wire, Google, Twitter, University of Oxford und INRIA.[7]
Mit OpenMLS gibt es eine Referenz-Implementierung in Rust.[8][9][10]
Sicherheitseigenschaften
Die folgenden Sicherheitseigenschaften werden in der Charter von MLS erwähnt:[1]
- Nachrichtenvertraulichkeit
- Nachrichten können nur von Mitgliedern der Gruppe gelesen werden.
- Nachrichtenintegrität und -authentifizierung
- Jede Nachricht wurde von einem authentifizierten Absender gesendet und wurde nicht manipuliert.
- Mitgliedschaftsauthentifizierung
- Jeder Teilnehmer kann die Mitgliederliste in der Gruppe überprüfen.
- Asynchronität
- Schlüssel können erstellt werden, ohne dass zwei Teilnehmer gleichzeitig online sind.
- Forward Secrecy
- Die vollständige Kompromittierung eines Knotens zu einem bestimmten Zeitpunkt offenbart keine vergangenen Nachrichten, die innerhalb der Gruppe gesendet wurden.
- Post-compromise Security
- Die vollständige Kompromittierung eines Knotens zu einem bestimmten Zeitpunkt offenbart keine zukünftigen Nachrichten, die innerhalb der Gruppe gesendet werden.
- Skalierbarkeit
- Der Ressourcenbedarf skaliert gut mit der Gruppengröße (vorzugsweise sublinear).
Implementierungen
| Implementierung | Programmiersprache | Lizenz | Entwickler |
|---|---|---|---|
| OpenMLS | Rust | MIT | Phoenix R&D and Cryspen |
| MLS++ | C++ | BSD 2-Clause | Cisco |
| mls-rs | Rust | Apache 2.0 | AWS Labs |
| MLS-TS | TypeScript | Apache 2.0 | Matrix Foundation |
| xmtp_mls | Rust | MIT | XMTP Labs |
Normen und Standards
- RFC: – The Messaging Layer Security (MLS) Protocol. März 2023 (englisch).
Weblinks
- datatracker.ietf.org – Offizielle Webseite der IETF-Arbeitsgruppe MLS
Einzelnachweise
- ↑ a b Messaging Layer Security (mls). IETF, abgerufen am 19. Januar 2023.
- ↑ Leo Becker: RCS-Messaging: Ende-zu-Ende-Verschlüsselung kommt, verspricht Apple. In: Heise online. 15. März 2025. Abgerufen am 17. Mai 2025.
- ↑ Ben Schwan: Apple führt RCS-Verschlüsselung in iOS 26.5 ein: Das ist zu beachten. In: Heise online. 12. Mai 2026. Abgerufen am 17. Mai 2026.
- ↑ Herbert Wieler: Messaging Layer Security (MLS) soll Zeitalter der Privatsphäre prägen. In: Infopoint Security. 12. Januar 2019, abgerufen am 31. Januar 2019.
- ↑ Ed Targett: What You Need to Know About “Messaging Layer Security” and Why You Should Care. In: Computer Business Review. 19. Dezember 2018, abgerufen am 31. Januar 2019 (englisch).
- ↑ Katriel Cohn-Gordon, Cas Cremers, Luke Garratt, Jon Millican, Kevin Milner: On Ends-to-Ends Encryption: Asynchronous Group Messaging with Strong Security Guarantees. In: Cryptology ePrint Archive. 2017 (iacr.org [abgerufen am 19. Januar 2023]).
- ↑ Richard Chirgwin: Elders of internet hash out standards to grant encrypted message security for world+dog. 22. August 2018, abgerufen am 31. Januar 2019 (englisch).
- ↑ OpenMLS. In: openmls.tech. Abgerufen am 19. Januar 2023.
- ↑ OpenMLS. In: prototypefund.de. Abgerufen am 19. Januar 2023 (englisch).
- ↑ OpenMLS. openmls, 19. Januar 2023, abgerufen am 19. Januar 2023.
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.