Система MLS утверждена в качестве стандарта сквозного шифрования

Система MLS утверждена в качестве стандарта сквозного шифрования

Система MLS утверждена в качестве стандарта сквозного шифрования

Рабочая группа по стандартизации / развитию интернет-технологий (IETF) санкционировала публикацию документа Messaging Layer Security (MLS) в последней редакции. Новый стандарт диктует использование сквозного шифрования для защиты обмена сообщениями и призван упростить реализацию таких механизмов в веб-приложениях.

Целью разработки являлась унификация процедуры согласования ключей, аутентификации и обеспечения конфиденциальности. Участники, по словам IETF, постарались учесть все прежние достижения в области защиты передачи данных.

Так, MLS-система, как и Double Ratchet (алгоритм управления ключами, используемый в iMessage, Viber, WhatsApp, Signal), может работать в асинхронном режиме, а также обеспечивает защиту пользовательских данных после компрометации криптоключа (Post-Compromise Security, PCS).

С TLS 1.3 новый стандарт роднит надежность аутентификации; параметры безопасности в обоих случаях были подтверждены формальным анализом. Создатели MLS также предусмотрели возможность масштабирования: коллективный обмен можно распространить на тысячи устройств без поражения в безопасности.

За основу спецификаций взяты созданные в IETF черновые варианты мессенджера с MLS-защитой и протокола согласования ключей по MLS. Последний призван решить следующие задачи:

  1. Конфиденциальность — сообщения могут читать только участники группы.
  2. Целостность и достоверность данных — каждое сообщение отправляется аутентифицированным пользователем и не может быть изменено в ходе пересылки.
  3. Аутентичность состава группы — каждый участник может проверить подлинность других собеседников.
  4. Работа в асинхронном режиме — согласование ключей не требует одномоментного присутствия сторон онлайн.
  5. Прямая секретность (Forward Secrecy) — компрометация одного из участников не раскроет сообщения, ранее отправленные в группу.
  6. PCS — компрометация одного из участников не позволит аутсайдеру получить доступ к дальнейшему обмену в группе.
  7. Масштабируемость — учет потребления ресурсов при изменении величины группы.

В настоящее время MLS используют Webex и RingCentral. Переход на MLS также запланирован для Wire, Wickr и Matrix.

Astra Cloud запустила облако, которое ускорит аттестацию в пять раз

Astra Cloud вывела на рынок «Защищённое аттестованное облако» для размещения государственных информационных систем, ИСПДн, медицинских платформ и других систем с чувствительными данными. Инфраструктура прошла аттестацию по приказам № 117 и № 21 ФСТЭК России: по классу защищённости К1 и уровню защищённости УЗ-1 соответственно.

Клиенты смогут использовать готовую площадку при аттестации собственного контура.

По оценке компании, это ускорит процедуру в три–пять раз. Однако волшебной кнопки не появилось: информационную систему заказчика всё равно придётся аттестовывать. Просто инфраструктурную часть не нужно собирать с нуля.

Сертифицированные средства защиты уже входят в сервис. Среди них — межсетевые экраны, антивирусы, системы обнаружения и предотвращения вторжений, средства доверенной загрузки и SIEM. Подключаться к облаку пользователи смогут только через защищённые каналы на базе сертифицированных СКЗИ.

Инфраструктура размещена в ЦОД уровня Tier IV и построена на отечественном оборудовании. Решение рассчитано на организации, которым необходимо соблюдать требования ФСТЭК России, но не хочется строить собственный защищённый ЦОД, отдельно закупать средства защиты и расширять штат ИБ-специалистов.

С 1 марта 2026 года приказ № 117 заменил приказ № 17 и распространил требования не только на госорганы, но также на подведомственные учреждения и компании, взаимодействующие с государственным сегментом. В частности, критические уязвимости теперь необходимо устранять за 24 часа, а показатели защищённости регулярно пересматривать.

Среди возможных сценариев Astra Cloud называет размещение ИИ-сервисов с чувствительными данными, выполнение предписаний регулятора и запуск проектов, для которых требуется аттестованный контур. Облако также может пригодиться при участии в тендерах.

RSS: Новости на портале Anti-Malware.ru