TLS (Transport Layer Security)
TLS হলো একটি ক্রিপ্টোগ্রাফিক প্রোটোকল, যা নেটওয়ার্কে ডেটার নিরাপদ আদান-প্রদান নিশ্চিত করে। এটি HTTPS-এর ভিত্তি এবং সেকেল ধরা SSL-এর বিকল্প।
সহজ ভাষায় TLS কী
TLS (Transport Layer Security) হলো একটি ক্রিপ্টোগ্রাফিক প্রোটোকল, যা নেটওয়ার্কে দুটি ডিভাইসের মধ্যে ডেটা আদান-প্রদানের সময় তা এনক্রিপ্ট করে। সহজ ভাষায়, TLS হলো “নিরাপদ টানেল”, যার মধ্য দিয়ে আপনার ডেটা চলাচল করে — ওয়েবসাইটে ঢোকার সময়, ইমেইল পাঠানোর সময় বা অনলাইনে কেনাকাটার পেমেন্ট করার সময়।
ভাবুন, আপনি ডাকযোগে একটি চিঠি পাঠাচ্ছেন। TLS ছাড়া এটা যেন খোলা পোস্টকার্ড — যেকোনো ডাকপিয়ে তার বিষয়বস্তু পড়তে পারে। TLS থাকলে চিঠিটি একটি এনক্রিপ্ট করা খামে সিলমোহর করা থাকে, যা শুধু প্রাপকই খুলতে পারে। ঠিক TLS-এর কারণেই ব্রাউজারের অ্যাড্রেস বারে “তালার আইকন” নিশ্চিত করে যে আপনার ট্রাফিক সুরক্ষিত।
TLS হলো Netscape কোম্পানির 1990-এর দশকে তৈরি SSL (Secure Sockets Layer) প্রোটোকলের বিবর্তিত রূপ। SSL-এর আধুনিক সংস্করণগুলো (2.0 ও 3.0) অনিরাপদ বলে গণ্য হয় এবং সেগুলো সেকেল ধরে গেছে। TLS 1.0 1999 সালে SSL 3.0-এর উন্নত সংস্করণ হিসেবে আসে। আজকাল TLS 1.2 বা TLS 1.3 ব্যবহারের সুপারিশ করা হয়।
TLS কীভাবে কাজ করে
TLS সংযোগ স্থাপনের প্রক্রিয়াকে “হ্যান্ডশেক” বলা হয় এবং এতে কয়েকটি ধাপ থাকে:
- Client Hello: ক্লায়েন্ট (ব্রাউজার) সার্ভারকে সমর্থিত TLS সংস্করণের তালিকা, সাইফারের সেট এবং একটি র্যান্ডম সংখ্যা পাঠায়।
- Server Hello: সার্ভার উপযুক্ত TLS সংস্করণ ও সাইফারের সেট নির্বাচন করে তার সার্টিফিকেট ও একটি র্যান্ডম সংখ্যা পাঠায়।
- সার্টিফিকেট যাচাই: ক্লায়েন্ট সার্ভারের সার্টিফিকেট পরীক্ষা করে — মেয়াদ শেষ হয়েছে কি না, বিশ্বস্ত সার্টিফিকেশন সেন্টার থেকে ইস্যু করা কি না, ডোমেন মিলছে কি না।
- কী বিনিময়: ক্লায়েন্ট ও সার্ভার অ্যাসিমেট্রিক এনক্রিপশনের (RSA, ECDHE) মাধ্যমে একটি অভিন্ন সেশন কী তৈরি করে।
- এনক্রিপশন: এরপরের সব ডেটা সেশন কী ব্যবহার করে সিমেট্রিক অ্যালগরিদমে (AES, ChaCha20) এনক্রিপ্ট করা হয়।
TLS-এর সংস্করণসমূহ
- TLS 1.0 (1999): সেকেল ধরা, এতে দুর্বলতা রয়েছে (BEAST)। সুপারিশ করা হয় না।
- TLS 1.1 (2006): 1.0-এর তুলনায় উন্নত, তবে এটিও পুরনো হয়ে গেছে।
- TLS 1.2 (2008): বর্তমান স্ট্যান্ডার্ড। আধুনিক অ্যালগরিদম সমর্থন করে (AES-GCM, ECDHE)। সুপারিশকৃত।
- TLS 1.3 (2018): সবচেয়ে দ্রুত ও নিরাপদ সংস্করণ। সরলীকৃত হ্যান্ডশেক (2-RTT-এর বদলে 1-RTT), পুরনো অ্যালগরিদমের অনুপস্থিতি।
TLS ও HTTPS
HTTPS হলো TLS-এর ওপরে HTTP। HTTPS-সহ কোনো সাইটে ঢুকলে আপনার ব্রাউজার স্বয়ংক্রিয়ভাবে সার্ভারের সঙ্গে TLS সংযোগ স্থাপন করে। এতে নিশ্চিত হয় গোপনীয়তা (কেউ ডেটা পড়তে পারে না), অখণ্ডতা (ডেটা পরিবর্তিত হয়নি) এবং সত্যতা (আপনি প্রতারক নয়, প্রকৃত সার্ভারের সঙ্গেই কথা বলছেন)। HTTPS চালু রাখতে বিশ্বস্ত সার্টিফিকেশন সেন্টার কর্তৃক ইস্যুকৃত ডিজিটাল সার্টিফিকেট প্রয়োজন।
Frequently asked questions
সহজ ভাষায় TLS কী?
TLS হলো একটি এনক্রিপশন প্রোটোকল, যা আপনার ব্রাউজার ও সাইটের মধ্যে একটি সুরক্ষিত চ্যানেল তৈরি করে। TLS-এর কারণে ডেটা (পাসওয়ার্ড, কার্ড নম্বর, বার্তা) মাঝপথে ছিনিয়ে নেওয়া সম্ভব হয় না। অ্যাড্রেস বারে তালার আইকনের অর্থ হলো TLS ব্যবহৃত হচ্ছে।
TLS কীভাবে SSL থেকে আলাদা?
SSL হলো একটি সেকেল ধরা প্রোটোকল (1990-এর দশক), আর TLS তার আধুনিক বিকল্প। SSL-এ পরিচিত দুর্বলতা রয়েছে এবং এটি ব্যবহার করা উচিত নয়। TLS হলো SSL-এর বিবর্তিত রূপ — উন্নত নিরাপত্তা ও গতিসহ।
TLS-এর কোন সংস্করণ সবচেয়ে নিরাপদ?
TLS 1.3 — সবচেয়ে নিরাপদ ও দ্রুত সংস্করণ। এটি হ্যান্ডশেক দ্রুত করে, পুরনো অ্যালগরিদম বাদ দেয় এবং উন্নত সুরক্ষা দেয়। অন্তত TLS 1.2 ব্যবহার করার সুপারিশ করা হয়।
Other terms in «তথ্য নিরাপত্তা»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate tls (transport layer security) into your infrastructure. We will protect your data from threats.