OTP যেভাবে তৈরি হয় এবং কয়েক সেকেন্ড পর কাজ করে না, সময়ভিত্তিক ওয়ান-টাইম পাসওয়ার্ড ও সাইবার নিরাপত্তার ঐতিহাসিক যাত্রা
ওটিপি প্রযুক্তির ইতিহাস ও সাইবার নিরাপত্তার সূচনা
ব্যাংকিং লেনদেন বা অনলাইনে লগইন করার সময় মোবাইলে আসা ছোট্ট কোডটি বসানোর সাথে সাথেই মুহূর্তের মধ্যে অ্যাকাউন্ট যাচাই হয়ে যাওয়ার জাদুকরী মাধ্যম হলো ওটিপি বা ওয়ান-টাইম পাসওয়ার্ড (OTP - One-Time Password). প্রতিবার ব্যবহারের জন্য একটি সম্পূর্ণ নতুন এবং ক্ষণস্থায়ী ইউনিক কোড তৈরি করে হ্যাকিংয়ের ঝুঁকি চিরতরে মুছে ফেলার এই অভাবনীয় প্রযুক্তি একদিনে তৈরি হয়নি। মানুষের দীর্ঘদিনের স্থির পাসওয়ার্ড চুরির আশঙ্কা এড়াতে ডায়নামিক ও সুরক্ষিত ভেরিফিকেশন পদ্ধতি আবিষ্কারের সাধনা এবং ক্রিপ্টোগ্রাফি ও গণিতশাস্ত্রের অভূতপূর্ব অগ্রগতির হাত ধরেই আধুনিক ওটিপির জন্ম হয়েছিল। বর্তমান যুগে দৈনন্দিন জীবনযাত্রা থেকে শুরু করে ডিজিটাল ব্যাংকিং, অনলাইন পেমেন্ট এবং গ্লোবাল সাইবার নিরাপত্তার প্রতিটি ক্ষেত্রে এই ওটিটি প্রযুক্তির ভূমিকা অপরিসীম। পকেটে থাকা ছোট একটি ডিভাইসের সাহায্যে প্রতিবার সম্পূর্ণ নতুন চাবি দিয়ে নিজের অ্যাকাউন্ট সুরক্ষিত রাখার এই সুবিধা মানব সভ্যতাকে সম্পূর্ণ নতুন এক উচ্চতায় নিয়ে গেছে। এর নেপথ্যে কাজ করেছে দীর্ঘ কয়েক দশকের নিরলস সিউডোরেন্ডম জেনারেটর এবং টাইম-সিঙ্ক প্রোটোকল গবেষণা।
ওটিপি প্রযুক্তির আদি ইতিহাস শুরু হয়েছিল ১৯৯০-এর দশকের শুরুতে এফআইএএনটি বা ওটিপির প্রাথমিক রূপ এবং ২০০৫ সালে চালু হওয়া এমআইটি গবেষকদের টপ (TOTP - Time-based One-Time Password) অ্যালগরিদমের হাত দিয়ে। আধুনিক ওটিপি মূলত দুটি প্রধান উপায়ে কাজ করে: একটি হলো এইচওটিপি (HOTP) যা কাউন্টার বা পূর্বনির্ধারিত ক্রমের ওপর ভিত্তি করে কোড তৈরি করে, আর অন্যটি হলো বহুল প্রচলিত টিওটিপি (TOTP) যেখানে বর্তমান নিখুঁত সময় (যেমন ৩০ সেকেন্ডের উইন্ডো) এবং একটি গোপন সিক্রেট কি (Secret Key)-কে গাণিতিক হ্যাশ অ্যালগরিদম (যেমন SHA-1 বা SHA-256)-এর ভেতর চালিয়ে স্বয়ংক্রিয়ভাবে ৬ বা ৮ অংকের একটি কোড জেনারেট করা হয়। নির্দিষ্ট সেই সময় পার হয়ে গেলে ওই কোডের ম্যাথ বা সমীকরণ আর সার্ভারের ঘড়ির সাথে মেলে না, যার ফলে কয়েক সেকেন্ড পর কোডটি নিজে থেকেই অকার্যকর হয়ে যায়।
গুরুত্বপূর্ণ তথ্য: ২০০৫ সালের পর থেকে টিওটিপি (TOTP) অ্যালগরিদমের মানোন্নয়ন এবং ব্যাংকিং সিস্টেমে রিয়েল-টাইম এসএমএস গেটওয়ের প্রচলন ওটিপি নিরাপত্তাকে এক নতুন উচ্চতায় নিয়ে গিয়েছিল।
- প্রাথমিক আমলের টু-ফ্যাক্টর অথেনটিকেশন বা ভেরিফিকেশন ব্যবস্থা বেশ জটিল এবং ফিজিক্যাল সিক্রেট টোকেন বা হার্ডওয়্যার ডিভাইসের ওপর নির্ভরশীল ছিল।
- বিংশ শতকের শেষের দিকে সেলুলার নেটওয়ার্কের প্রসারের ফলে ব্যবহারকারীর মোবাইল নম্বরে এসএমএস (SMS) আকারে ওটিপি পাঠানোর প্রযুক্তির ব্যাপক বিস্তার ঘটেছিল।
- আধুনিক যুগে এসে গুগলে বা মাইক্রোসফটে থাকা অথেন্টিকেটর অ্যাপ, পুশ নোটিফিকেশন ও ক্রিপ্টোগ্রাফিক অ্যালগরিদমের ছোঁয়ায় ইন্টারনেট ছাড়া বা নেটওয়ার্ক দুর্বল থাকলেও নিখুঁত ওটিপি কোড পাওয়া সম্ভব হচ্ছে।
আধুনিক যুগে ওটিপি প্রযুক্তির রূপান্তর ও প্রভাব
স্থির পাসওয়ার্ডের সেই আদি দুর্বল ভেরিফিকেশন থেকে শুরু করে আজকের আল্ট্রা-সিকিওর টাইম-সেন্সিটিভ ওটিপি ও অথেন্টিকেটর অ্যাপ—প্রযুক্তির ছোঁয়ায় আমাদের অনলাইন লেনদেন এবং অ্যাকাউন্টের নিরাপত্তা আজ দুর্গসম হয়েছে। ব্যাংক অ্যাকাউন্ট বা গোপনীয় তথ্য হ্যাক হওয়ার হাত থেকে রক্ষা পাওয়ার ক্ষেত্রে এই প্রযুক্তির অবদান সবচেয়ে বেশি। সাধারণ মানুষের হাতের নাগালে নিখুঁত সাইবার নিরাপত্তা পৌঁছে দেওয়ার মাধ্যমে এই প্রযুক্তি ডিজিটাল আস্থার ভিত্তি শক্ত করেছে। অনলাইন ব্যাংকিং, ই-কমার্স পেমেন্ট কিংবা সোশ্যাল মিডিয়া লগইন—সবক্ষেত্রেই এর গভীর প্রভাব লক্ষ করা যায়।
সংক্ষেপে, ওটিপির আবিষ্কার গণিত ও সময়ের নিখুঁত মেলবন্ধন ঘটিয়ে সাইবার দুনিয়ায় এককালীন ও নিরাপদ প্রমাণের চাবিকাঠি তৈরি করেছে। বিজ্ঞানীদের সেই সুদীর্ঘ সাধনা ও ক্রিপ্টোগ্রাফিক প্রকৌশল ইতিহাসের পাতায় চিরকাল স্বর্ণাক্ষরে লেখা থাকবে। আগামী দিনের প্রযুক্তির উন্নয়নেও এই ডায়নামিক ভেরিফিকেশন ব্যবস্থা এক প্রধান চালিকাশক্তি হিসেবে কাজ করে যাবে।