এই পৃষ্ঠায় অ্যান্ড্রয়েড ডিজিটাল ক্রেডেনশিয়ালের নিরাপত্তা ও বিশ্বাসযোগ্যতার কাঠামো বর্ণনা করা হয়েছে, যা ব্যবহারকারীর ডেটা সুরক্ষিত করার জন্য বিশ্বস্ত ইস্যুকারীদের ক্রিপ্টোগ্রাফিক যাচাইকরণের উপর নির্ভর করে।
যাচাইযোগ্য ডিজিটাল পরিচয়পত্র
অ্যান্ড্রয়েডে, ডিজিটাল ক্রেডেনশিয়াল বলতে ইস্যুকারী দ্বারা ক্রিপ্টোগ্রাফিকভাবে বৈধতা প্রাপ্ত যাচাইযোগ্য ক্রেডেনশিয়ালকে বোঝায়। এই ক্রেডেনশিয়ালগুলিতে সুরক্ষিত ক্লেইম থাকে, যা এগুলিকে টেম্পার-এভিডেন্ট করে এবং এদের উৎস প্রমাণ করে।
'যাচাইকৃত' হিসেবে চিহ্নিত একটি দাবির অর্থ হলো, ইস্যুকারী এই মর্মে নিশ্চয়তা দিচ্ছে যে তারা এর সত্যতা নিশ্চিত করতে পারে এবং তাদের ডিজিটাল সার্টিফিকেট দিয়ে এতে স্বাক্ষর করেছে। এই স্বাক্ষরের কারণে, যাচাইকারী অ্যাপ্লিকেশনগুলো নিশ্চিত হতে পারে যে ক্রেডেনশিয়ালটির সাথে কোনো রকম কারসাজি করা হয়নি এবং এটি একজন যাচাইযোগ্য ইস্যুকারী দ্বারা জারি করা হয়েছে।
একটি দাবি যাচাইকৃত হওয়ার অর্থ কী
যখন অ্যান্ড্রয়েড ক্রেডেনশিয়াল ম্যানেজার এপিআই (Android Credential Manager API)-এর মাধ্যমে কোনো ক্রেডেনশিয়াল আসে এবং এর ভেতরের কোনো ক্লেইমকে "ভেরিফায়েড" (verified) হিসেবে চিহ্নিত করা হয়, তখন এটি বোঝায় যে প্রদানকারী এই মর্মে নিশ্চয়তা দিচ্ছে যে তারা ওই নির্দিষ্ট ডেটাটির ওপর একটি যাচাই সম্পন্ন করেছে। তবে, এর মানে এই নয় যে ডেটাটি একটি পরম, সার্বজনীন সত্য। "ভেরিফায়েড" হলো একটি প্রক্রিয়ার নিশ্চয়তা, এটি বিশ্বাসের কোনো স্বয়ংক্রিয় গ্যারান্টি নয়।
এই ইকোসিস্টেমের মূল ভিত্তি হলো, বিশ্বাসযোগ্যতার বিষয়টি সর্বদা যাচাইকারীর কাছেই নির্ধারিত হয়। যখন আপনার অ্যাপ, যাচাইকারী হিসেবে, ক্রিপ্টোগ্রাফিকভাবে সুরক্ষিত ডেটা গ্রহণ করে এবং দেখে যে ইস্যুকারী এটিকে "যাচাইকৃত" হিসেবে চিহ্নিত করেছে, তখন তাকে অবশ্যই নির্ধারণ করতে হবে যে, ইস্যুকারী তার নিজস্ব মানদণ্ড অনুযায়ী দাবিটি যাচাই করেছে কি না, সে বিষয়ে সে বিশ্বাসযোগ্য।
ডিজিটাল পরিচয়পত্রের নিরাপত্তা
ডেটার অখণ্ডতা ও সত্যতা নিশ্চিত করার জন্য ডিজিটাল ক্রেডেনশিয়াল ইকোসিস্টেমে প্রতিটি ধাপে অন্তর্নির্মিত ক্রিপ্টোগ্রাফিক নিরাপত্তা ব্যবস্থা রয়েছে:
- ইস্যুকারী সার্টিফিকেট স্বাক্ষর: ইস্যু করা সমস্ত ক্রেডেনশিয়াল ইস্যুকারীর ডিজিটাল সার্টিফিকেট ব্যবহার করে ক্রিপ্টোগ্রাফিকভাবে স্বাক্ষরিত হয়। এটি যাচাইকারীদেরকে ক্রেডেনশিয়ালটির উৎস নিশ্চিত করতে এবং কোনো ডেটা পরিবর্তন করা হয়নি তা যাচাই করার জন্য ইস্যুকারীর পাবলিক সার্টিফিকেটের সাথে এই স্বাক্ষরটি মিলিয়ে দেখার সুযোগ দেয়।
- হোল্ডার ক্রেডেনশিয়াল বাইন্ডিং: যখন কোনো ইস্যুকারী কোনো হোল্ডারকে একটি ক্রেডেনশিয়াল ইস্যু করে, তখন হোল্ডারকে প্রমাণ করতে হয় যে তার কাছে থাকা ক্রেডেনশিয়ালগুলো সুরক্ষিত ডিভাইস হার্ডওয়্যারের সাথে সংযুক্ত এবং এগুলো কপি বা হস্তান্তর করা যাবে না। হোল্ডার তার ডিভাইসের OS-এর একটি রুট কী দ্বারা স্বাক্ষরিত একটি হার্ডওয়্যার অ্যাটেস্টেশন সার্টিফিকেট তৈরি করে, তার কী-এর নিরাপত্তা ও প্রস্তুতকারকের উৎস প্রমাণ করে এবং এটি ইস্যুকারীর কাছে পাঠিয়ে এই কাজটি করে। এরপর ইস্যুকারী এই বৈশিষ্ট্যগুলো যাচাই করে নিশ্চিত করে যে কী-টি আসল হার্ডওয়্যারের সাথে সংযুক্ত। যাচাই হয়ে গেলে, ইস্যুকারী হোল্ডারকে ক্রেডেনশিয়ালটি ইস্যু করার আগে তার পাবলিক কী-টি ক্রেডেনশিয়াল পেলোডে যুক্ত করে এবং নিজের প্রাইভেট কী দিয়ে ক্রেডেনশিয়ালটিতে স্বাক্ষর করে। এটি ইস্যু করা ক্রেডেনশিয়ালটিকে স্থায়ীভাবে হোল্ডারের সাথে সংযুক্ত করে, যা ক্রেডেনশিয়াল চুরি বা কপি করা প্রতিরোধ করে।
- দ্বি-স্তরীয় উপস্থাপনা যাচাইকরণ: যখন একজন যাচাইকারী কোনো ক্রেডেনশিয়ালের জন্য অনুরোধ করে, তখন সে হোল্ডার অ্যাপে একটি ননস (nonce) পাঠায়, যা হোল্ডারের ব্যক্তিগত, হার্ডওয়্যার-সংযুক্ত কী (key) দ্বারা স্বাক্ষরিত থাকে এবং ক্রেডেনশিয়ালটিতে এমবেড করা হোল্ডারের পাবলিক কী দিয়ে এটি যাচাই করে। এটি প্রমাণ করে যে হোল্ডার বর্তমানে কী-টি নিয়ন্ত্রণ করছে এবং রিপ্লে অ্যাটাকও প্রতিরোধ করে। ক্রেডেনশিয়ালটির উৎস যাচাই করার জন্য যাচাইকারীকে অবশ্যই ইস্যুকারীর ডিজিটাল স্বাক্ষরও পরীক্ষা করতে হবে। এই দ্বি-স্তরীয় ক্রিপ্টোগ্রাফিক যাচাইকরণ নিশ্চিত করতে সাহায্য করে যে যাচাইকারীরা এমন ক্রেডেনশিয়াল পাচ্ছে যা হোল্ডার বা ইস্যুকারী কোনো স্তরেই আপোসকৃত বা ক্ষতিগ্রস্ত হয়নি।
এই পৃষ্ঠায় অ্যান্ড্রয়েড ডিজিটাল ক্রেডেনশিয়ালের নিরাপত্তা ও বিশ্বাসযোগ্যতার কাঠামো বর্ণনা করা হয়েছে, যা ব্যবহারকারীর ডেটা সুরক্ষিত করার জন্য বিশ্বস্ত ইস্যুকারীদের ক্রিপ্টোগ্রাফিক যাচাইকরণের উপর নির্ভর করে।
যাচাইযোগ্য ডিজিটাল পরিচয়পত্র
অ্যান্ড্রয়েডে, ডিজিটাল ক্রেডেনশিয়াল বলতে ইস্যুকারী দ্বারা ক্রিপ্টোগ্রাফিকভাবে বৈধতা প্রাপ্ত যাচাইযোগ্য ক্রেডেনশিয়ালকে বোঝায়। এই ক্রেডেনশিয়ালগুলিতে সুরক্ষিত ক্লেইম থাকে, যা এগুলিকে টেম্পার-এভিডেন্ট করে এবং এদের উৎস প্রমাণ করে।
'যাচাইকৃত' হিসেবে চিহ্নিত একটি দাবির অর্থ হলো, ইস্যুকারী এই মর্মে নিশ্চয়তা দিচ্ছে যে তারা এর সত্যতা নিশ্চিত করতে পারে এবং তাদের ডিজিটাল সার্টিফিকেট দিয়ে এতে স্বাক্ষর করেছে। এই স্বাক্ষরের কারণে, যাচাইকারী অ্যাপ্লিকেশনগুলো নিশ্চিত হতে পারে যে ক্রেডেনশিয়ালটির সাথে কোনো রকম কারসাজি করা হয়নি এবং এটি একজন যাচাইযোগ্য ইস্যুকারী দ্বারা জারি করা হয়েছে।
একটি দাবি যাচাইকৃত হওয়ার অর্থ কী
যখন অ্যান্ড্রয়েড ক্রেডেনশিয়াল ম্যানেজার এপিআই (Android Credential Manager API)-এর মাধ্যমে কোনো ক্রেডেনশিয়াল আসে এবং এর ভেতরের কোনো ক্লেইমকে "ভেরিফায়েড" (verified) হিসেবে চিহ্নিত করা হয়, তখন এটি বোঝায় যে প্রদানকারী এই মর্মে নিশ্চয়তা দিচ্ছে যে তারা ওই নির্দিষ্ট ডেটাটির ওপর একটি যাচাই সম্পন্ন করেছে। তবে, এর মানে এই নয় যে ডেটাটি একটি পরম, সার্বজনীন সত্য। "ভেরিফায়েড" হলো একটি প্রক্রিয়ার নিশ্চয়তা, এটি বিশ্বাসের কোনো স্বয়ংক্রিয় গ্যারান্টি নয়।
এই ইকোসিস্টেমের মূল ভিত্তি হলো, বিশ্বাসযোগ্যতার বিষয়টি সর্বদা যাচাইকারীর কাছেই নির্ধারিত হয়। যখন আপনার অ্যাপ, যাচাইকারী হিসেবে, ক্রিপ্টোগ্রাফিকভাবে সুরক্ষিত ডেটা গ্রহণ করে এবং দেখে যে ইস্যুকারী এটিকে "যাচাইকৃত" হিসেবে চিহ্নিত করেছে, তখন তাকে অবশ্যই নির্ধারণ করতে হবে যে, ইস্যুকারী তার নিজস্ব মানদণ্ড অনুযায়ী দাবিটি যাচাই করেছে কি না, সে বিষয়ে সে বিশ্বাসযোগ্য।
ডিজিটাল পরিচয়পত্রের নিরাপত্তা
ডেটার অখণ্ডতা ও সত্যতা নিশ্চিত করার জন্য ডিজিটাল ক্রেডেনশিয়াল ইকোসিস্টেমে প্রতিটি ধাপে অন্তর্নির্মিত ক্রিপ্টোগ্রাফিক নিরাপত্তা ব্যবস্থা রয়েছে:
- ইস্যুকারী সার্টিফিকেট স্বাক্ষর: ইস্যু করা সমস্ত ক্রেডেনশিয়াল ইস্যুকারীর ডিজিটাল সার্টিফিকেট ব্যবহার করে ক্রিপ্টোগ্রাফিকভাবে স্বাক্ষরিত হয়। এটি যাচাইকারীদেরকে ক্রেডেনশিয়ালটির উৎস নিশ্চিত করতে এবং কোনো ডেটা পরিবর্তন করা হয়নি তা যাচাই করার জন্য ইস্যুকারীর পাবলিক সার্টিফিকেটের সাথে এই স্বাক্ষরটি মিলিয়ে দেখার সুযোগ দেয়।
- হোল্ডার ক্রেডেনশিয়াল বাইন্ডিং: যখন কোনো ইস্যুকারী কোনো হোল্ডারকে একটি ক্রেডেনশিয়াল ইস্যু করে, তখন হোল্ডারকে প্রমাণ করতে হয় যে তার কাছে থাকা ক্রেডেনশিয়ালগুলো সুরক্ষিত ডিভাইস হার্ডওয়্যারের সাথে সংযুক্ত এবং এগুলো কপি বা হস্তান্তর করা যাবে না। হোল্ডার তার ডিভাইসের OS-এর একটি রুট কী দ্বারা স্বাক্ষরিত একটি হার্ডওয়্যার অ্যাটেস্টেশন সার্টিফিকেট তৈরি করে, তার কী-এর নিরাপত্তা ও প্রস্তুতকারকের উৎস প্রমাণ করে এবং এটি ইস্যুকারীর কাছে পাঠিয়ে এই কাজটি করে। এরপর ইস্যুকারী এই বৈশিষ্ট্যগুলো যাচাই করে নিশ্চিত করে যে কী-টি আসল হার্ডওয়্যারের সাথে সংযুক্ত। যাচাই হয়ে গেলে, ইস্যুকারী হোল্ডারকে ক্রেডেনশিয়ালটি ইস্যু করার আগে তার পাবলিক কী-টি ক্রেডেনশিয়াল পেলোডে যুক্ত করে এবং নিজের প্রাইভেট কী দিয়ে ক্রেডেনশিয়ালটিতে স্বাক্ষর করে। এটি ইস্যু করা ক্রেডেনশিয়ালটিকে স্থায়ীভাবে হোল্ডারের সাথে সংযুক্ত করে, যা ক্রেডেনশিয়াল চুরি বা কপি করা প্রতিরোধ করে।
- দ্বি-স্তরীয় উপস্থাপনা যাচাইকরণ: যখন একজন যাচাইকারী কোনো ক্রেডেনশিয়ালের জন্য অনুরোধ করে, তখন সে হোল্ডার অ্যাপে একটি ননস (nonce) পাঠায়, যা হোল্ডারের ব্যক্তিগত, হার্ডওয়্যার-সংযুক্ত কী (key) দ্বারা স্বাক্ষরিত থাকে এবং ক্রেডেনশিয়ালটিতে এমবেড করা হোল্ডারের পাবলিক কী দিয়ে এটি যাচাই করে। এটি প্রমাণ করে যে হোল্ডার বর্তমানে কী-টি নিয়ন্ত্রণ করছে এবং রিপ্লে অ্যাটাকও প্রতিরোধ করে। ক্রেডেনশিয়ালটির উৎস যাচাই করার জন্য যাচাইকারীকে অবশ্যই ইস্যুকারীর ডিজিটাল স্বাক্ষরও পরীক্ষা করতে হবে। এই দ্বি-স্তরীয় ক্রিপ্টোগ্রাফিক যাচাইকরণ নিশ্চিত করতে সাহায্য করে যে যাচাইকারীরা এমন ক্রেডেনশিয়াল পাচ্ছে যা হোল্ডার বা ইস্যুকারী কোনো স্তরেই আপোসকৃত বা ক্ষতিগ্রস্ত হয়নি।