Введение

Американская бумажная криптографическая система, система шифрования.

Система цифрового шифрования / аутентификации DRYAD (KTC 1400 D) – это простая бумажная криптографическая система, используемая вооружёнными силами США для аутентификации и шифрования коротких числовых сообщений. Каждому подразделению, оснащённому радиосвязью, выдаётся набор соответствующих листов кодов DRYAD. Один лист действителен в течение ограниченного времени (например, 6 часов), называемого криптопериодом. Лист шифрования DRYAD содержит 25 строк или рядов перемешанных букв. Каждая строка обозначена буквами от А до Y в столбце слева на странице. Каждая строка содержит случайную перестановку букв от А до Y. Буквы в каждом ряду сгруппированы в 10 столбцов, обозначенных цифрами от 0 до 9. Столбцы под цифрами 0, 1, 2 и 5 содержат больше букв, чем остальные, в которых по две буквы каждая. Несмотря на свою простоту, система цифрового шифрования / аутентификации DRYAD имеет преимущество в скорости, относительной простоте использования и не требует дополнительного оборудования (например, карандаша). Предположительно, большее количество столбцов шифротекста под цифрами 0, 1, 2 и 5 предназначено для затруднения частотного анализа шифротекста. Однако основная безопасность обеспечивается коротким криптопериодом. DRYAD может использоваться в двух режимах: аутентификация или шифрование.

Аутентификация

Для аутентификации вызывающая станция случайным образом выбирает букву из крайнего левого столбца, а затем вторую (также случайную) букву в строке, соответствующей первой выбранной букве. Вызываемая станция подтверждает подлинность, выбирая букву непосредственно под строкой и в позиции второй выбранной буквы. Например, используя пример шифротаблицы справа и фонетический алфавит НАТО, Джейсон может запросить аутентификацию у Пегги, передав "аутентифицировать Альфа Браво". Правильный ответ Пегги будет "аутентифицировать Янки". Другой вариант предполагает выбор третьей буквы вправо от второй буквы, выбранной вызывающей станцией (буквы "Браво" в сообщении Джейсона). Как направленное смещение (вверх, вниз, влево или вправо), так и числовое смещение могут отличаться от приведенных примеров, но должны быть оговорены и поняты обеими сторонами до начала аутентификации. Одна из проблем заключается в том, что у злоумышленника, пытающегося выдать себя за другого, есть один шанс из 25 угадать правильный ответ (один из 24, если буква выбрана из той же строки). Решением является требование от Пегги двойной аутентификации со стороны Джейсона, что снижает вероятность успешной подмены до одного случая из 625. Недостатком этого метода является сокращение срока службы текущей страницы DRYAD, поскольку она используется в два раза чаще, чем при однократной аутентификации.

Шифрование

Второй режим используется для шифрования короткой числовой информации (например, координат карты или новой радиочастоты). Кодировщик произвольно выбирает две буквы. Первая буква указывает строку на текущей активной странице. Вторая используется аналогично режиму аутентификации, однако выбирается буква, находящаяся непосредственно справа от неё. Эта выбранная буква называется "БУКВА УСТАНОВКИ" (SET LETTER). Числа шифруются по одной цифре за раз. Буква шифротекста выбирается из выбранной строки (строки, указанной БУКВОЙ УСТАНОВКИ) в столбце под цифрой открытого текста. Если цифра повторяется в числе более одного раза, кодировщику предписывается выбрать другую букву в том же столбце. Все цифры в одном числе в открытом тексте кодируются из одной и той же строки. (Также предусмотрена возможность кодирования букв, связанных с координатами сетки карты.)