Введение

Американское криптографическое оборудование

M 94 – это криптографическое устройство, использовавшееся армией Соединенных Штатов, состоящее из нескольких дисков с буквами, расположенных в виде цилиндра. Оно также применялось ВМС США под названием CSP 488. Устройство было задумано полковником Паркером Хиттом и затем разработано майором Джозефом Моборном в 1917 году на основе системы, изобретенной Томасом Джефферсоном и Этьеном Базери. Официально принято в 1922 году, оно оставалось в использовании примерно до 1942 года, когда было заменено более сложными и безопасными электромеханическими роторными машинами, в частности M 209.

Принцип

Устройство состояло из 25 алюминиевых дисков, прикрепленных к пруту длиной 4,5 дюйма, каждый диск содержал 26 букв римского алфавита в случайном порядке по окружности (за исключением 17-го диска, который начинался с букв "ARMY OF THE US"). Каждое колесо имело уникальную расстановку букв и было промаркировано идентификационным номером и буквой; колеса идентифицировались по букве, следующей за "A" на этом колесе, от "B 1" до "Z 25". Колеса можно было собирать на стержне в любом порядке; последовательность, использованная при шифровании, и составляла ключ. Существовало 25! (25 факториал) = 15 511 210 043 330 985 984 000 000 (более 15 септиллионов) возможных ключей, что эквивалентно примерно 84-битной длине ключа. Сообщения шифровались по 25 символов за раз. Поворачивая диски по отдельности, оператор выравнивал буквы сообщения по горизонтали. Затем в качестве зашифрованного текста отправлялась любая из оставшихся строк по окружности цилиндра. Для расшифровки колеса вращались до тех пор, пока одна строка не совпадала с 25-символьным блоком зашифрованного текста. Открытый текст затем появлялся на одной из других строк, которую можно было легко обнаружить визуально, так как это была бы единственная строка, которую можно было бы "прочитать". Принцип, лежащий в основе M 94/CSP 488, был впервые изобретен Томасом Джефферсоном в 1795 году в его "колесном шифре", но не получил широкой известности и был независимо изобретен Этьеном Базерисом столетие спустя.

М-138-А

В продолжение того же общего принципа, машина шифрования полосками M 138 A, использовавшаяся армией США, ВМС (как CSP 845), Береговой охраной и Государственным департаментом во время Второй мировой войны, включала в себя сотни плоских картонных полосок. Каждая полоска содержала перемешанный алфавит, повторенный дважды, который можно было сдвигать вперед и назад в рамке; для каждой сессии шифрования выбиралось 30 полосок. Шифр полосками мог взаимодействовать с M 94 при наличии подходящих полосок. Изначальная конструкция использовала алюминиевую основу. Уильям Фридман описывает проблему с их производством и то, как она была решена: "Криптографам армии и флота вскоре стало очевидно, что криптостойкость значительно возрастет, если алфавиты устройства M 94 станут переменными, а не инвариантными. В обеих службах начались работы по разработке практичного инструмента, основанного на этом принципе. Я не буду тратить время на перечисление всех этапов разработки, а расскажу только о финальной версии, принятой армией – устройстве шифрования полосками типа M 138 A. Эта версия использовала алюминиевую основу, в которой были вырезаны каналы с выступающими краями для удержания картонных полосок с алфавитами, которые можно было легко перемещать внутри каналов. Вам может быть интересно узнать, что после моих безуспешных попыток найти фирму, способную производить такие алюминиевые канальные элементы в необходимом количестве, миссис Фридман, благодаря женскому обаянию и убеждению от имени своей группы в Береговой охране США, сумела уговорить или подкупить одну фирму изготовить их для нее. Так появились первые модели устройств шифрования полосками, изготовленные из алюминия методом экструзии, и армия США, благодаря административному сотрудничеству на межведомственном уровне и техническому сотрудничеству на супружеском уровне, сочла возможным разработать и наладить массовое производство своего устройства шифрования полосками типа M 138 A. Оно использовалось с 1935 по 1941 или 1942 год армией, флотом, морской пехотой, Береговой охраной и другими ведомствами, включая Казначейство и Государственный департамент. Оно использовалось в качестве резервной системы даже после того, как вооруженные силы и Государственный департамент начали использовать гораздо более совершенные и высокоскоростные шифровальные машины с повышенной безопасностью". Другой проблемой было то, что в начале войны алюминий был в дефиците, и предпринимались попытки изготавливать основу для шифра полосками из пластика или красного дерева, но с ограниченным успехом. К счастью, осенью 1943 года алюминий снова стал доступен для этих целей. Помимо военных, Государственный департамент и многие другие гражданские ведомства (например, OSS) использовали его для передачи наиболее важных сообщений, и, несмотря на то, что в теории это был мощный метод, было допущено множество ошибок, что привело к компрометации системы и позволило нескольким странам Оси расшифровать ее.

Криптоанализ

Как и большинство классических шифров, шифры на лентах могут быть легко взломаны при наличии достаточного количества перехваченного зашифрованного текста. Однако это требует времени и специальных навыков, поэтому M 94 оставался достаточно надежным в первые годы Второй мировой войны для использования в качестве "тактического шифра", подобно более современным системам DRYAD и BATCO. M 138 A был более стойким, поскольку листы с новыми алфавитами можно было периодически выпускать, в том числе по радио, используя более защищенные системы, такие как SIGABA, однако это не применялось на практике до тех пор, пока США не узнали о компрометации своих лент в начале 1943 года. Обе системы были заменены механической роторной машиной M 209 по мере ее поступления. Основным методом криптоанализа M 138 A, используемым странами Оси, помимо физического захвата систем, была эксплуатация его уязвимости к атаке с известным открытым текстом (например, когда один и тот же текст публиковался в пресс-релизах), а также тот факт, что посольства использовали недостаточное количество ключей и лент.