Articulo de referencia

Seguridad de la capa de mensajería

La seguridad de la capa de mensajería ( MLS ) es una capa de seguridad para mensajes cifrados de extremo a extremo . Es mantenida por el grupo de trabajo MLS del Grupo de Trabaj...

La seguridad de la capa de mensajería ( MLS ) es una capa de seguridad para mensajes cifrados de extremo a extremo . Es mantenida por el grupo de trabajo MLS del Grupo de Trabajo de Ingeniería de Internet (IETF) y está diseñada para proporcionar un mecanismo de seguridad eficiente y práctico para grupos de hasta 50 000 personas y para quienes acceden a sistemas de chat desde múltiples dispositivos. [ 1 ] [ 2 ] [ 3 ]

Propiedades de seguridad

Las propiedades de seguridad de MLS incluyen confidencialidad de mensajes, integridad y autenticación de mensajes, autenticación de miembros, asincronía, secreto hacia adelante , seguridad posterior a la vulneración y escalabilidad. [ 4 ]

Historia

La idea nació en 2016 y se discutió por primera vez en una reunión no oficial durante el IETF 96 en Berlín con asistentes de Wire , Mozilla y Cisco . [ 5 ]

Las ideas iniciales se basaban en el cifrado por pares para la comunicación segura individual y grupal. En 2017, la Universidad de Oxford y Facebook publicaron un artículo académico que presentaba los árboles de trinquete asíncronos, centrándose en esquemas de cifrado más eficientes. [ 6 ]

La primera reunión de BoF tuvo lugar en febrero de 2018 en IETF 101 en Londres. Los miembros fundadores son Mozilla , Facebook , Wire , Google , Twitter , la Universidad de Oxford e INRIA . [ 7 ]

El 29 de marzo de 2023, el IETF aprobó la publicación de Messaging Layer Security (MLS) como un nuevo estándar. [ 8 ] Se publicó oficialmente el 19 de julio de 2023. [ 9 ] [ 10 ] En ese momento, Google anunció su intención de agregar MLS al cifrado de extremo a extremo utilizado por Google Messages sobre Rich Communication Services (RCS). [ 11 ] En marzo de 2025, la GSMA anunció que el estándar Universal Profile 3.0 de RCS admitiría MLS y Apple anunció que admitiría este estándar RCS en Apple Messages . [ 12 ] [ 13 ] Tanto Google Messages como Apple Messages comenzaron el despliegue de MLS E2EE sobre RCS en mayo de 2026. [ 14 ] [ 15 ]

Matrix es uno de los protocolos que declaran la migración a MLS. [ 16 ]

En 2026, Discord implementó el cifrado de extremo a extremo en llamadas de voz y video, utilizando MLS para intercambios de claves grupales escalables. [ 17 ]

La investigación sobre la incorporación de criptografía postcuántica (PQC) a MLS está en curso. [ 18 ] [ 19 ] [ 20 ] El IETF ha preparado un borrador de Internet que utiliza algoritmos PQC en MLS. [ 21 ]

Implementaciones

Referencias

  1. "Dentro de MLS, el nuevo protocolo para mensajería empresarial segura" . Dark Reading . 27 de junio de 2019. Consultado el 15 de noviembre de 2019 .
  2. a las 10:29, Richard Chirgwin 22 ago 2018. "Los veteranos de internet debaten estándares para garantizar la seguridad de los mensajes cifrados para el mundo+perro" . www.theregister.co.uk . Consultado el 15 de noviembre de 2019 .{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  3. "Seguridad de la capa de mensajería" . GitHub . Consultado el 29 de diciembre de 2018 .
  4. "Seguridad de la capa de mensajería (mls) -" . datatracker.ietf.org . Consultado el 5 de marzo de 2019 .
  5. ^ "Das sind die sieben Entwickler-Trends 2019: Vom Java-Comeback über MLS bis KI/ML-zentrierte Technologien" . Revista IT Finanz . 2 de enero de 2019 . Consultado el 7 de enero de 2019 .
  6. Cohn-Gordon, Katriel; Cremers, Cas; Garratt, Luke; Millican, Jon; Milner, Kevin (2017). "Sobre el cifrado de extremo a extremo: mensajería grupal asíncrona con fuertes garantías de seguridad" . Cryptology ePrint Archive .
  7. Chirgwin, Richard (22 de agosto de 2018). "Los veteranos de internet debaten estándares para garantizar la seguridad de los mensajes cifrados para el mundo+perro" . Recuperado el 30 de noviembre de 2018 .
  8. Sullivan, Nick; Turner, Sean (29 de marzo de 2023). "Seguridad de la capa de mensajería: cifrado de extremo a extremo seguro y utilizable" . IETF . Consultado el 28 de julio de 2023 .
  9. "El nuevo protocolo MLS proporciona a los grupos una seguridad mejor y más eficiente a escala de Internet" . 19 de julio de 2023. Consultado el 28 de julio de 2023 .
  10. Beurdouche, Benjamin; Vasquez, Sarah (20 de julio de 2023). "Messaging Layer Security es ahora un estándar de Internet" . Mozilla . Consultado el 28 de julio de 2023 .
  11. "Un paso importante hacia la mensajería segura e interoperable" . Blog de seguridad en línea de Google . Consultado el 12 de diciembre de 2024 .
  12. Mayo, Benjamin (14 de marzo de 2025). "Mensajería RCS cifrada de extremo a extremo en iPhone llegará en una futura actualización de software" . 9to5Mac . Consultado el 14 de marzo de 2025 .
  13. Van Pelt, Tom (14 de marzo de 2025). "Cifrado RCS: un salto hacia la mensajería segura e interoperable" . GSMA . Consultado el 14 de marzo de 2025 .
  14. "El envío de mensajes RCS cifrados de extremo a extremo comienza hoy en versión beta" . Sala de prensa de Apple . Consultado el 11 de mayo de 2026 .
  15. "La mensajería RCS cifrada de extremo a extremo comienza a implementarse hoy para usuarios de Android y iPhone" . Google . 11 de mayo de 2026. Consultado el 11 de mayo de 2026 .
  16. "¿Ya somos MLS?" . ¿Ya somos MLS? . Consultado el 23 de septiembre de 2024 .
  17. Toulas, Bill. "Discord implementa cifrado de extremo a extremo en llamadas de voz y video" . BleepingComputer . Consultado el 21 de mayo de 2026 .
  18. "Cryspen | Mensajería grupal post-cuántica" . cryspen.com . Consultado el 12 de diciembre de 2024 .
  19. Hashimoto, Keitaro; Katsumata, Shuichi; Prest, Thomas (7 de noviembre de 2022). "Cómo ocultar metadatos en mensajería grupal segura tipo MLS: simple, modular y post-cuántica" (PDF) . Cryptology ePrint Archive . Consultado el 9 de diciembre de 2024 .
  20. "Mensajería post-cuántica: análisis del nuevo protocolo PQ3 de Apple" . PQShield . 22 de febrero de 2024. Consultado el 9 de diciembre de 2024 .
  21. Mahy, Rohan; Barnes, Richard (4 de noviembre de 2025). ML-KEM y conjuntos de cifrado híbridos para la seguridad de la capa de mensajería (Informe). Grupo de trabajo de ingeniería de Internet.
  • RFC 9420 – El protocolo de seguridad de la capa de mensajería (MLS)