এনক্রিপশন অ্যালগরিদমে আঘাত করা অথবা বাস্তবায়নে নিরাপত্তায় সমস্যা দেখা দিলে এনক্রিপশন অ্যালগরিদমের নিরাপত্তা বিষয়ে যে সন্দেহ রয়েছে, এনক্রিপশন অ্যালগরিদম তার মৌলিক তথ্য থেকে সুরক্ষার একটি মৌলিক উপাদান। এই প্রবন্ধটি এনক্রিপশন-বিশ্ব-বিশ্ব-বিশ্ব-এর প্রকৃত রহস্যের গবেষণা এবং এই ঝুঁকিকে দূর করার সম্ভাব্য সমাধান সম্পর্কে আলোচনা করছে।

মন থেকে হৃদয় স্থায়ী বাগ

২০১৪ সালে OpenSSL ক্রিপ্টোগ্রাফিক লাইব্রেরিতে পাওয়া নেতিবাচক বাগটি ছিল। এতে আক্রান্ত সার্ভারের সংবেদনশীল স্মৃতি, পাসওয়ার্ড, এবং অন্যান্য গোপন তথ্য প্রকাশ করা সম্ভব হয়েছে। এর ফলে OpenSSL-এর এক্সটেনশন থেকে অনুপযুক্তভাবে যাচাই করা হয়েছে।

বিভিন্ন সংস্করণ, হালনাগাদ করা সার্টিফিকেট এবং ব্যক্তিগত চাবি পুনরায় সাজানোর জন্য এই ঘটনা ক্রিপ্টোগ্রাফিক সফটওয়্যার উন্নয়নের ক্ষেত্রে গভীর কোড পর্যালোচনা এবং পরীক্ষা করার গুরুত্ব তুলে ধরে।

হরফের ছাঁদ:

এটি ছিল একটি এনিস্ট (ডেপেডিআরজি) এর একটি মোটর সাইকেল যা একটি বিপরীত সংখ্যা থেকে নেওয়া হয়েছে। গবেষকরা আবিষ্কার করেছেন যে জেনারেটরের এই পরামিতি সম্পর্কে নিশ্চিত জ্ঞান থাকা সত্ত্বেও, এই জেনারেটরের কার্যক্ষমতা সম্পর্কে নিশ্চিত হওয়ার জন্য একটি আক্রমণকারীকে ব্যবহার করা যেতে পারে।

এর ফলে অনেক সংগঠন পরিশোধকন পেই ডেআরজিকে আরও স্বচ্ছ এবং নিরাপদ বিকল্প বিকল্পের পরিবর্তে ফোর্টুনা এবং ক্রাপজিএন র‌্যাবের সাথে যুক্ত করেছে।

সমাধান এবং সর্বোত্তম অনুশীলন

  • নিয়মিত আপডেটকৃত ক্রিপ্টোগ্রাফি লাইব্রেরি এবং সফটওয়্যার।
  • ভালো ভাবে প্রতিষ্ঠিত এবং সমকক্ষ-রড অ্যালগরিদম ব্যবহার করুন।
  • শক্তিশালী কী ব্যবস্থাপনা চর্চা।
  • নিয়মিত নিরাপত্তা যাচাই এবং দুর্বল মূল্যায়ন।
  • ক্রিপ্টোগ্রাফির নিরাপদ কোডের মানের উপর ভিত্তি করে শিক্ষা দেওয়া ডেভেলপার।