Шифр ДРАЯД: Простая система шифрования для военных
DRYAD
Шифр ДРАЯД (DRYAD) – простая бумажная криптосистема армии США для аутентификации и шифрования коротких числовых сообщений. Кодовые листы, криптопериоды.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Американская бумажная криптографическая система, система шифрования.
US paper cryptographic system
the enciphering system
Система цифрового шифрования / аутентификации DRYAD (KTC 1400 D) – это простая бумажная криптографическая система, используемая вооружёнными силами США для аутентификации и шифрования коротких числовых сообщений. Каждому подразделению, оснащённому радиосвязью, выдаётся набор соответствующих листов кодов DRYAD. Один лист действителен в течение ограниченного времени (например, 6 часов), называемого криптопериодом. Лист шифрования DRYAD содержит 25 строк или рядов перемешанных букв. Каждая строка обозначена буквами от А до Y в столбце слева на странице. Каждая строка содержит случайную перестановку букв от А до Y. Буквы в каждом ряду сгруппированы в 10 столбцов, обозначенных цифрами от 0 до 9. Столбцы под цифрами 0, 1, 2 и 5 содержат больше букв, чем остальные, в которых по две буквы каждая. Несмотря на свою простоту, система цифрового шифрования / аутентификации DRYAD имеет преимущество в скорости, относительной простоте использования и не требует дополнительного оборудования (например, карандаша). Предположительно, большее количество столбцов шифротекста под цифрами 0, 1, 2 и 5 предназначено для затруднения частотного анализа шифротекста. Однако основная безопасность обеспечивается коротким криптопериодом. DRYAD может использоваться в двух режимах: аутентификация или шифрование.
The DRYAD Numeral Cipher/Authentication System (KTC 1400 D) is a simple, paper cryptographic system employed by the U. S. military for authentication and for encryption of short, numerical messages. Each unit with a radio is given a set of matching DRYAD code sheets. A single sheet is valid for a limited time (e. g. 6 hours), called a cryptoperiod. A DRYAD cipher sheet contains 25 lines or rows of scrambled letters. Each line is labeled by the letters A to Y in a column on the left of the page. Each row contains a random permutation of the letters A through Y. The letters in each row are grouped into 10 columns labeled 0 through 9. The columns under 0, 1, 2 and 5 have more letters than the other digits, which have just two each. While crude, the DRYAD Numeral Cipher/Authentication System has the advantage of being fast, relatively easy and requires no extra equipment (such as a pencil). The presence of more cipher text columns under the digits 0, 1, 2 and 5, is apparently intended to make ciphertext frequency analysis more difficult. But much of the security comes from keeping the cryptoperiod short. DRYAD can be used in two modes, authentication or encryption.
Аутентификация
Для аутентификации вызывающая станция случайным образом выбирает букву из крайнего левого столбца, а затем вторую (также случайную) букву в строке, соответствующей первой выбранной букве. Вызываемая станция подтверждает подлинность, выбирая букву непосредственно под строкой и в позиции второй выбранной буквы. Например, используя пример шифротаблицы справа и фонетический алфавит НАТО, Джейсон может запросить аутентификацию у Пегги, передав "аутентифицировать Альфа Браво". Правильный ответ Пегги будет "аутентифицировать Янки". Другой вариант предполагает выбор третьей буквы вправо от второй буквы, выбранной вызывающей станцией (буквы "Браво" в сообщении Джейсона). Как направленное смещение (вверх, вниз, влево или вправо), так и числовое смещение могут отличаться от приведенных примеров, но должны быть оговорены и поняты обеими сторонами до начала аутентификации. Одна из проблем заключается в том, что у злоумышленника, пытающегося выдать себя за другого, есть один шанс из 25 угадать правильный ответ (один из 24, если буква выбрана из той же строки). Решением является требование от Пегги двойной аутентификации со стороны Джейсона, что снижает вероятность успешной подмены до одного случая из 625. Недостатком этого метода является сокращение срока службы текущей страницы DRYAD, поскольку она используется в два раза чаще, чем при однократной аутентификации.
For authentication, a challenging station selects a letter at random from the left most column followed by a second (randomly selected) letter in the row of the first chosen letter. The station being challenged would then authenticate by picking the letter directly below the row and position of the second letter selected. For example, using the example cipher sheet to the right and the NATO phonetic alphabet, Jason could challenge Peggy by transmitting "authenticate Alpha Bravo". Peggy's correct response would then be "authenticate Yankee". Another form used involves selecting the third letter to the right of the second letter chosen by the challenging station (Jason's "Bravo" letter). Both the directional offset (up, down, left or right) and numeral offset can be values different from the examples given here, but must be agreed upon and understood by both parties before authentication. One problem presented is that an enemy impersonator has a one in 25 chance of guessing the correct response (one in 24 if a letter is selected from the same row). A solution to this is for Jason to require Peggy to authenticate twice; lowering the impersonator's odds of guessing the correct response to one in 625. The downside to this method is reduced longevity of the current DRYAD page, since the page is getting twice as much use as a single authentication scheme.
Шифрование
Второй режим используется для шифрования короткой числовой информации (например, координат карты или новой радиочастоты). Кодировщик произвольно выбирает две буквы. Первая буква указывает строку на текущей активной странице. Вторая используется аналогично режиму аутентификации, однако выбирается буква, находящаяся непосредственно справа от неё. Эта выбранная буква называется "БУКВА УСТАНОВКИ" (SET LETTER). Числа шифруются по одной цифре за раз. Буква шифротекста выбирается из выбранной строки (строки, указанной БУКВОЙ УСТАНОВКИ) в столбце под цифрой открытого текста. Если цифра повторяется в числе более одного раза, кодировщику предписывается выбрать другую букву в том же столбце. Все цифры в одном числе в открытом тексте кодируются из одной и той же строки. (Также предусмотрена возможность кодирования букв, связанных с координатами сетки карты.)
The second mode is used to encrypt short numeric information (such as map coordinates or a new radio frequency). The coder arbitrarily selects two letters at random. The first letter designates a row in the current active page. The second one is used similarly to the authentication mode, except that the letter immediately to the right is selected. This selected letter is called the "SET LETTER." Numbers are enciphered one digit at a time. A ciphertext letter is chosen from the selected row (the row designated by the SET LETTER) in the column under the plain text digit. If the digit occurs more than once in the number, the coder is instructed to choose a different letter in the same column. All the digits in a single plaintext number are encoded from the same row. (There is also a provision for encoding letters associated with map grid coordinates.)