এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

TLS (Transport Layer Security)

তথ্য নিরাপত্তা

TLS হলো একটি ক্রিপ্টোগ্রাফিক প্রোটোকল, যা নেটওয়ার্কে ডেটার নিরাপদ আদান-প্রদান নিশ্চিত করে। এটি HTTPS-এর ভিত্তি এবং সেকেল ধরা SSL-এর বিকল্প।

সহজ ভাষায় TLS কী

TLS (Transport Layer Security) হলো একটি ক্রিপ্টোগ্রাফিক প্রোটোকল, যা নেটওয়ার্কে দুটি ডিভাইসের মধ্যে ডেটা আদান-প্রদানের সময় তা এনক্রিপ্ট করে। সহজ ভাষায়, TLS হলো “নিরাপদ টানেল”, যার মধ্য দিয়ে আপনার ডেটা চলাচল করে — ওয়েবসাইটে ঢোকার সময়, ইমেইল পাঠানোর সময় বা অনলাইনে কেনাকাটার পেমেন্ট করার সময়।

ভাবুন, আপনি ডাকযোগে একটি চিঠি পাঠাচ্ছেন। TLS ছাড়া এটা যেন খোলা পোস্টকার্ড — যেকোনো ডাকপিয়ে তার বিষয়বস্তু পড়তে পারে। TLS থাকলে চিঠিটি একটি এনক্রিপ্ট করা খামে সিলমোহর করা থাকে, যা শুধু প্রাপকই খুলতে পারে। ঠিক TLS-এর কারণেই ব্রাউজারের অ্যাড্রেস বারে “তালার আইকন” নিশ্চিত করে যে আপনার ট্রাফিক সুরক্ষিত।

TLS হলো Netscape কোম্পানির 1990-এর দশকে তৈরি SSL (Secure Sockets Layer) প্রোটোকলের বিবর্তিত রূপ। SSL-এর আধুনিক সংস্করণগুলো (2.0 ও 3.0) অনিরাপদ বলে গণ্য হয় এবং সেগুলো সেকেল ধরে গেছে। TLS 1.0 1999 সালে SSL 3.0-এর উন্নত সংস্করণ হিসেবে আসে। আজকাল TLS 1.2 বা TLS 1.3 ব্যবহারের সুপারিশ করা হয়।

TLS কীভাবে কাজ করে

TLS সংযোগ স্থাপনের প্রক্রিয়াকে “হ্যান্ডশেক” বলা হয় এবং এতে কয়েকটি ধাপ থাকে:

  1. Client Hello: ক্লায়েন্ট (ব্রাউজার) সার্ভারকে সমর্থিত TLS সংস্করণের তালিকা, সাইফারের সেট এবং একটি র‍্যান্ডম সংখ্যা পাঠায়।
  2. Server Hello: সার্ভার উপযুক্ত TLS সংস্করণ ও সাইফারের সেট নির্বাচন করে তার সার্টিফিকেট ও একটি র‍্যান্ডম সংখ্যা পাঠায়।
  3. সার্টিফিকেট যাচাই: ক্লায়েন্ট সার্ভারের সার্টিফিকেট পরীক্ষা করে — মেয়াদ শেষ হয়েছে কি না, বিশ্বস্ত সার্টিফিকেশন সেন্টার থেকে ইস্যু করা কি না, ডোমেন মিলছে কি না।
  4. কী বিনিময়: ক্লায়েন্ট ও সার্ভার অ্যাসিমেট্রিক এনক্রিপশনের (RSA, ECDHE) মাধ্যমে একটি অভিন্ন সেশন কী তৈরি করে।
  5. এনক্রিপশন: এরপরের সব ডেটা সেশন কী ব্যবহার করে সিমেট্রিক অ্যালগরিদমে (AES, ChaCha20) এনক্রিপ্ট করা হয়।

TLS-এর সংস্করণসমূহ

  • TLS 1.0 (1999): সেকেল ধরা, এতে দুর্বলতা রয়েছে (BEAST)। সুপারিশ করা হয় না।
  • TLS 1.1 (2006): 1.0-এর তুলনায় উন্নত, তবে এটিও পুরনো হয়ে গেছে।
  • TLS 1.2 (2008): বর্তমান স্ট্যান্ডার্ড। আধুনিক অ্যালগরিদম সমর্থন করে (AES-GCM, ECDHE)। সুপারিশকৃত।
  • TLS 1.3 (2018): সবচেয়ে দ্রুত ও নিরাপদ সংস্করণ। সরলীকৃত হ্যান্ডশেক (2-RTT-এর বদলে 1-RTT), পুরনো অ্যালগরিদমের অনুপস্থিতি।

TLS ও HTTPS

HTTPS হলো TLS-এর ওপরে HTTP। HTTPS-সহ কোনো সাইটে ঢুকলে আপনার ব্রাউজার স্বয়ংক্রিয়ভাবে সার্ভারের সঙ্গে TLS সংযোগ স্থাপন করে। এতে নিশ্চিত হয় গোপনীয়তা (কেউ ডেটা পড়তে পারে না), অখণ্ডতা (ডেটা পরিবর্তিত হয়নি) এবং সত্যতা (আপনি প্রতারক নয়, প্রকৃত সার্ভারের সঙ্গেই কথা বলছেন)। HTTPS চালু রাখতে বিশ্বস্ত সার্টিফিকেশন সেন্টার কর্তৃক ইস্যুকৃত ডিজিটাল সার্টিফিকেট প্রয়োজন।

Frequently asked questions

সহজ ভাষায় TLS কী?

TLS হলো একটি এনক্রিপশন প্রোটোকল, যা আপনার ব্রাউজার ও সাইটের মধ্যে একটি সুরক্ষিত চ্যানেল তৈরি করে। TLS-এর কারণে ডেটা (পাসওয়ার্ড, কার্ড নম্বর, বার্তা) মাঝপথে ছিনিয়ে নেওয়া সম্ভব হয় না। অ্যাড্রেস বারে তালার আইকনের অর্থ হলো TLS ব্যবহৃত হচ্ছে।

TLS কীভাবে SSL থেকে আলাদা?

SSL হলো একটি সেকেল ধরা প্রোটোকল (1990-এর দশক), আর TLS তার আধুনিক বিকল্প। SSL-এ পরিচিত দুর্বলতা রয়েছে এবং এটি ব্যবহার করা উচিত নয়। TLS হলো SSL-এর বিবর্তিত রূপ — উন্নত নিরাপত্তা ও গতিসহ।

TLS-এর কোন সংস্করণ সবচেয়ে নিরাপদ?

TLS 1.3 — সবচেয়ে নিরাপদ ও দ্রুত সংস্করণ। এটি হ্যান্ডশেক দ্রুত করে, পুরনো অ্যালগরিদম বাদ দেয় এবং উন্নত সুরক্ষা দেয়। অন্তত TLS 1.2 ব্যবহার করার সুপারিশ করা হয়।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

TLS (Transport Layer Security)

TLS হলো একটি ক্রিপ্টোগ্রাফিক প্রোটোকল, যা নেটওয়ার্কে ডেটার নিরাপদ আদান-প্রদান নিশ্চিত করে। এটি HTTPS-এর ভিত্তি এবং সেকেল ধরা SSL-এর বিকল্প।

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate tls (transport layer security) into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm