Введение

TSEC/KW 26, кодовое название ROMULUS, была системой шифрования, используемой правительством США, а позже странами НАТО. Она была разработана в 1950-х годах Агентством национальной безопасности (АНБ) для защиты фиксированных телепринтерных каналов, работающих круглосуточно. В ней использовались вакуумные лампы и логика на магнитных сердечниках, заменяя более старые системы, такие как SIGABA и британский 5 UCO, которые использовали роторы и электромеханические реле. Система KW 26 (передатчик или приемник) содержала более 800 сердечников и приблизительно 50 вакуумных ламп, занимая чуть более половины стандартной 19-дюймовой стойки. Большая часть пространства в стойке и большая часть потребляемой мощности в 1 кВт требовались для специализированных вакуумных ламп, необходимых для обеспечения совместимости с различными конфигурациями входных и выходных цепей. Требования военных ведомств к многочисленным режимам и скоростям значительно увеличили стоимость и сроки поставки. АНБ утверждает, что, вероятно, использовалось не более трех или четырех возможных конфигураций. KW 26 использовал алгоритм шифрования, разработанный АНБ и основанный на сдвиговых регистрах. Алгоритм генерировал непрерывный поток битов, который складывался по модулю 2 (XOR) с пятибитным кодом телепринтера Baudot для создания зашифрованного текста на передающей стороне и открытого текста на принимающей стороне. В терминологии АНБ этот поток битов называется ключом. Информация, необходимая для инициализации алгоритма, которую большинство современных криптографов назвали бы ключом, АНБ называет криптопеременной. Обычно каждой установке KW 26 выдавалась новая криптопеременная один раз в день. АНБ разработало общее устройство загрузки (CFD) для загрузки криптопеременной. Оно использовало перфокарту формата Remington Rand (UNIVAC) (45 столбцов, круглые отверстия). Оператор вставлял ежедневную карту в CFD и плотно закрывал дверцу, фиксируя карту на месте. Наборы карт изготавливались АНБ и доставлялись курьером. Учет карт велся строго. Поскольку KW 26 использовал потоковый шифр, повторное использование одной и той же карты могло привести к взлому шифрования. Чтобы предотвратить повторное использование, карта автоматически разрезалась пополам при повторном открытии CFD. С течением времени контакты считывателя карт становились менее надежными, и операторы прибегали к различным уловкам, например, ударяли по крышке считывателя отверткой, чтобы заставить их работать. Считыватели карт регулярно чистились, и проверялась пружинная нагрузка контактов в рамках планового технического обслуживания. Поскольку KW 26 передавал непрерывный поток битов, он обеспечивал безопасность трафика. Перехвативший зашифрованный поток не мог определить количество реально отправленных сообщений, что делало анализ трафика невозможным. Одной из проблем KW 26 была необходимость синхронизации приемника и передатчика. Кварцевый генератор в KW 26 мог поддерживать синхронизацию обоих концов канала в течение многих часов, даже при потере физического контакта между передающей и принимающей установками. Это делало KW 26 идеально подходящим для использования на ненадежных радиоканалах HF. Однако, когда установки расходились по фазе, новую карту необходимо было вставлять на обоих концах. При этом терялась безопасность трафика. На практике оперативные протоколы приводили к более частой замене карт, чем было желательно для поддержания максимальной безопасности канала. Особенно это касалось радиоканалов, где операторы часто меняли карты несколько раз в день из-за потери радиосвязи. В любом случае, карты необходимо было менять не реже одного раза в день, чтобы предотвратить повторение шифропаттерна. Первые установки KW 26 защищали сеть CRITICOMM, использовавшуюся для защиты коммуникационных каналов, применяемых для координации сбора сигнальной разведки. Первоначальный заказ на производство для этой цели, размещенный у Burroughs в 1957 году, составлял 1500 единиц. Другие службы также потребовали KW 26, и в конечном итоге было построено около 14000 единиц, начиная с начала 1960-х годов, для ВМС США, армии, ВВС, Агентства оборонных коммуникаций, Государственного департамента и ЦРУ. Она также была предоставлена союзникам США. Когда USS Pueblo был захвачен Северной Кореей в 1968 году, на борту находились установки KW 26. В ответ АНБ внесло изменения в другие установки в поле, предположительно, изменив криптоалгоритм, возможно, изменив отводы обратной связи сдвиговых регистров. Начиная с середины 1980-х годов, система KW 26 была выведена из эксплуатации АНБ и заменена более совершенным твердотельным шифратором данных TSEC/KG 84.