OTP যেভাবে তৈরি হয় এবং কয়েক সেকেন্ড পর কাজ করে না, সময়ভিত্তিক ওয়ান-টাইম পাসওয়ার্ড ও সাইবার নিরাপত্তার ঐতিহাসিক যাত্রা

OTP যেভাবে তৈরি হয় এবং কয়েক সেকেন্ড পর কাজ করে না, সময়ভিত্তিক ওয়ান-টাইম পাসওয়ার্ড ও সাইবার নিরাপত্তার ঐতিহাসিক যাত্রা

ওটিপি প্রযুক্তির ইতিহাস ও সাইবার নিরাপত্তার সূচনা

ব্যাংকিং লেনদেন বা অনলাইনে লগইন করার সময় মোবাইলে আসা ছোট্ট কোডটি বসানোর সাথে সাথেই মুহূর্তের মধ্যে অ্যাকাউন্ট যাচাই হয়ে যাওয়ার জাদুকরী মাধ্যম হলো ওটিপি বা ওয়ান-টাইম পাসওয়ার্ড (OTP - One-Time Password). প্রতিবার ব্যবহারের জন্য একটি সম্পূর্ণ নতুন এবং ক্ষণস্থায়ী ইউনিক কোড তৈরি করে হ্যাকিংয়ের ঝুঁকি চিরতরে মুছে ফেলার এই অভাবনীয় প্রযুক্তি একদিনে তৈরি হয়নি। মানুষের দীর্ঘদিনের স্থির পাসওয়ার্ড চুরির আশঙ্কা এড়াতে ডায়নামিক ও সুরক্ষিত ভেরিফিকেশন পদ্ধতি আবিষ্কারের সাধনা এবং ক্রিপ্টোগ্রাফি ও গণিতশাস্ত্রের অভূতপূর্ব অগ্রগতির হাত ধরেই আধুনিক ওটিপির জন্ম হয়েছিল। বর্তমান যুগে দৈনন্দিন জীবনযাত্রা থেকে শুরু করে ডিজিটাল ব্যাংকিং, অনলাইন পেমেন্ট এবং গ্লোবাল সাইবার নিরাপত্তার প্রতিটি ক্ষেত্রে এই ওটিটি প্রযুক্তির ভূমিকা অপরিসীম। পকেটে থাকা ছোট একটি ডিভাইসের সাহায্যে প্রতিবার সম্পূর্ণ নতুন চাবি দিয়ে নিজের অ্যাকাউন্ট সুরক্ষিত রাখার এই সুবিধা মানব সভ্যতাকে সম্পূর্ণ নতুন এক উচ্চতায় নিয়ে গেছে। এর নেপথ্যে কাজ করেছে দীর্ঘ কয়েক দশকের নিরলস সিউডোরেন্ডম জেনারেটর এবং টাইম-সিঙ্ক প্রোটোকল গবেষণা।

ওটিপি প্রযুক্তির আদি ইতিহাস শুরু হয়েছিল ১৯৯০-এর দশকের শুরুতে এফআইএএনটি বা ওটিপির প্রাথমিক রূপ এবং ২০০৫ সালে চালু হওয়া এমআইটি গবেষকদের টপ (TOTP - Time-based One-Time Password) অ্যালগরিদমের হাত দিয়ে। আধুনিক ওটিপি মূলত দুটি প্রধান উপায়ে কাজ করে: একটি হলো এইচওটিপি (HOTP) যা কাউন্টার বা পূর্বনির্ধারিত ক্রমের ওপর ভিত্তি করে কোড তৈরি করে, আর অন্যটি হলো বহুল প্রচলিত টিওটিপি (TOTP) যেখানে বর্তমান নিখুঁত সময় (যেমন ৩০ সেকেন্ডের উইন্ডো) এবং একটি গোপন সিক্রেট কি (Secret Key)-কে গাণিতিক হ্যাশ অ্যালগরিদম (যেমন SHA-1 বা SHA-256)-এর ভেতর চালিয়ে স্বয়ংক্রিয়ভাবে ৬ বা ৮ অংকের একটি কোড জেনারেট করা হয়। নির্দিষ্ট সেই সময় পার হয়ে গেলে ওই কোডের ম্যাথ বা সমীকরণ আর সার্ভারের ঘড়ির সাথে মেলে না, যার ফলে কয়েক সেকেন্ড পর কোডটি নিজে থেকেই অকার্যকর হয়ে যায়।

গুরুত্বপূর্ণ তথ্য: ২০০৫ সালের পর থেকে টিওটিপি (TOTP) অ্যালগরিদমের মানোন্নয়ন এবং ব্যাংকিং সিস্টেমে রিয়েল-টাইম এসএমএস গেটওয়ের প্রচলন ওটিপি নিরাপত্তাকে এক নতুন উচ্চতায় নিয়ে গিয়েছিল।

  • প্রাথমিক আমলের টু-ফ্যাক্টর অথেনটিকেশন বা ভেরিফিকেশন ব্যবস্থা বেশ জটিল এবং ফিজিক্যাল সিক্রেট টোকেন বা হার্ডওয়্যার ডিভাইসের ওপর নির্ভরশীল ছিল।
  • বিংশ শতকের শেষের দিকে সেলুলার নেটওয়ার্কের প্রসারের ফলে ব্যবহারকারীর মোবাইল নম্বরে এসএমএস (SMS) আকারে ওটিপি পাঠানোর প্রযুক্তির ব্যাপক বিস্তার ঘটেছিল।
  • আধুনিক যুগে এসে গুগলে বা মাইক্রোসফটে থাকা অথেন্টিকেটর অ্যাপ, পুশ নোটিফিকেশন ও ক্রিপ্টোগ্রাফিক অ্যালগরিদমের ছোঁয়ায় ইন্টারনেট ছাড়া বা নেটওয়ার্ক দুর্বল থাকলেও নিখুঁত ওটিপি কোড পাওয়া সম্ভব হচ্ছে।

আধুনিক যুগে ওটিপি প্রযুক্তির রূপান্তর ও প্রভাব

স্থির পাসওয়ার্ডের সেই আদি দুর্বল ভেরিফিকেশন থেকে শুরু করে আজকের আল্ট্রা-সিকিওর টাইম-সেন্সিটিভ ওটিপি ও অথেন্টিকেটর অ্যাপ—প্রযুক্তির ছোঁয়ায় আমাদের অনলাইন লেনদেন এবং অ্যাকাউন্টের নিরাপত্তা আজ দুর্গসম হয়েছে। ব্যাংক অ্যাকাউন্ট বা গোপনীয় তথ্য হ্যাক হওয়ার হাত থেকে রক্ষা পাওয়ার ক্ষেত্রে এই প্রযুক্তির অবদান সবচেয়ে বেশি। সাধারণ মানুষের হাতের নাগালে নিখুঁত সাইবার নিরাপত্তা পৌঁছে দেওয়ার মাধ্যমে এই প্রযুক্তি ডিজিটাল আস্থার ভিত্তি শক্ত করেছে। অনলাইন ব্যাংকিং, ই-কমার্স পেমেন্ট কিংবা সোশ্যাল মিডিয়া লগইন—সবক্ষেত্রেই এর গভীর প্রভাব লক্ষ করা যায়।

সংক্ষেপে, ওটিপির আবিষ্কার গণিত ও সময়ের নিখুঁত মেলবন্ধন ঘটিয়ে সাইবার দুনিয়ায় এককালীন ও নিরাপদ প্রমাণের চাবিকাঠি তৈরি করেছে। বিজ্ঞানীদের সেই সুদীর্ঘ সাধনা ও ক্রিপ্টোগ্রাফিক প্রকৌশল ইতিহাসের পাতায় চিরকাল স্বর্ণাক্ষরে লেখা থাকবে। আগামী দিনের প্রযুক্তির উন্নয়নেও এই ডায়নামিক ভেরিফিকেশন ব্যবস্থা এক প্রধান চালিকাশক্তি হিসেবে কাজ করে যাবে।