Введение
Механическая шифровальная машина
шоссе в штате Мичиган, США
the highway in the U. S. state of Michigan
В криптографии, M 209, обозначенный как CSP 1500 Военно-морским флотом США (C 38 у производителя), – это портативная механическая шифровальная машина, использовавшаяся американскими военными преимущественно во время Второй мировой войны, хотя она оставалась в активной эксплуатации и во время Корейской войны. M 209 был разработан шведским криптографом Борисом Хагелином в ответ на запрос о создании такой портативной шифровальной машины и являлся усовершенствованием более ранней модели C 36. M 209 имеет размер коробки для ланча, в окончательной версии его размеры составляют и вес (плюс для корпуса). Это было выдающимся достижением для доэлектронных технологий. Это была роторная машина, подобная телешифровальной машине, такая как шифр Лоренца и Geheimfernschreiber.
Основная работа
Основная работа M 209 относительно проста. На верхней части корпуса расположены шесть регулируемых ключевых колес, на каждом из которых отображена буква алфавита. Эти шесть колес составляют внешний ключ машины, обеспечивающий начальное состояние, подобное вектору инициализации, для процесса шифрования. Чтобы зашифровать сообщение, оператор устанавливает ключевые колеса в случайную последовательность букв. Шифровально-дешифровочный рычаг на левой стороне машины устанавливается в положение "шифрование". На левой стороне также находится циферблат, известный как индикаторный диск, который поворачивается к первой букве сообщения. Эта буква кодируется путем вращения ручной рукоятки или ручки питания на правой стороне машины; в конце цикла буква шифротекста печатается на бумажной ленте, ключевые колеса сдвигаются на одну позицию, и машина готова к вводу следующего символа сообщения. Для обозначения пробелов между словами в сообщении шифруется буква "Z". Повторение процесса для остальной части сообщения дает полный шифротекст, который затем может быть передан с помощью кода Морзе или другим способом. Поскольку начальная настройка ключевых колес производится случайным образом, необходимо также передать эти настройки принимающей стороне; они также могут быть зашифрованы с использованием суточного ключа или переданы открытым текстом. Напечатанный шифротекст автоматически разделяется на группы по пять символов для удобства чтения. Счетчик букв на верхней части машины показывал общее количество закодированных букв и мог использоваться в качестве ориентира в случае ошибки при шифровании или дешифровании. Процедура дешифрования почти идентична процедуре шифрования; оператор устанавливает шифровально-дешифровочный рычаг в положение "дешифрование" и выравнивает ключевые колеса в той же последовательности, что и при шифровании. Первая буква шифротекста вводится через индикаторный диск, и рукоятка приводится в действие, сдвигая ключевые колеса и печатая расшифрованную букву на бумажной ленте. При обнаружении буквы "Z" кулачок создает пробел в сообщении, тем самым восстанавливая исходное сообщение с пробелами. Отсутствие букв "Z" обычно может быть интерпретировано оператором на основе контекста. Опытный оператор M 209 мог тратить от двух до четырех секунд на шифрование или дешифрование каждой буквы.
Безопасность
Безопасность M 209 была хороша для своего времени, но далеко не идеальна. Как и в случае с шифровальной машиной Lorenz Electric (кодовое название Tunny у союзников), если криптоаналитик получал две перекрывающиеся последовательности, это давало ему зацепку для определения настроек M 209, а в работе машины были некоторые характерные особенности, которые можно было эксплуатировать. К началу 1943 года немецкая криптография во время Второй мировой войны позволяла расшифровывать 10–30% сообщений M 209. Машина считалась достаточной для тактического применения и продолжала использоваться армией США во время Корейской войны. Американский исследователь Деннис Ричи описал сотрудничество в 1970-х годах с Джеймсом Ридсом и Робертом Моррисом над атакой только по шифротексту на M 209, которая могла расшифровывать сообщения объемом не менее 2000–2500 символов. Ричи рассказывает, что после обсуждения с Агентством национальной безопасности (АНБ) авторы решили не публиковать результаты, поскольку им сообщили, что этот принцип применим к машинам, которые в то время все еще использовались иностранными правительствами.
Производство и использование
В США M 209 производились со скоростью 400 единиц в день компанией Smith Corona Typewriter Company в Гротоне, штат Нью-Йорк, начиная с 1942 года. Было произведено более 140 000 машин. Она постепенно заменила более старый тактический шифр M 94. Немецкая SG 41 задумывалась как стандартная тактическая шифровальная машина, но у немцев были ограничены запасы легких металлов, таких как магний и алюминий, и она оказалась слишком тяжелой для тактического применения. Менцер также работал над двумя другими шифровальными машинами, основанными на технологии Хагелина, включая разработку, последовавшую за "Энигмой" – "SG 39", и простую, но достаточно надежную портативную шифровальную машину "Schlüsselkasten" ("Кодовый ящик"). Ни одна из этих машин не была запущена в производство. Если бы устройства Менцера поступили на вооружение, они, несомненно, создали бы трудности для криптоаналитиков союзников, хотя они не были бы более неуязвимыми, чем M 209. После войны Хагелин разработал улучшенную модель M 209, получившую обозначение "C 52". C 52 отличалась периодом до 2 756 205 443; колесами, которые можно было извлекать и вставлять в другом порядке; и печатным колесом со смешанным алфавитом. Однако C 52 стала одним из последних поколений классических шифровальных машин, поскольку к тому времени новые цифровые технологии позволяли создавать шифры, значительно более безопасные.