Введение

В криптографии метод «часы» был разработан польским математиком-криптологом Ежи Рожицким в Шифровом бюро польского Генерального штаба для упрощения расшифровки немецких шифров машины «Энигма». Метод позволял определить крайний правый ротор немецкой «Энигмы», используя различные позиции переключения роторов. Для поляков определение крайнего правого ротора уменьшало пространство поиска порядка роторов в три раза (равное числу доступных роторов). Британцы усовершенствовали этот метод, что позволило им более эффективно использовать ограниченное количество своих «бомб» (британцы имели дело с 5–8 роторами).

Метод

Этот метод иногда позволял определить, какой из роторов машины «Энигма» находился справа, то есть в позиции, где ротор всегда поворачивался при каждом нажатии клавиши. Метод «часов» был разработан Ежи Рожицким в 1933–1935 годах. Метод «гриля» Мариана Реевского также мог определить правый ротор, но для этого требовалось перебрать все возможные перестановки роторов (в то время их было три) для каждого из 26 возможных начальных положений. Тестирование метода «гриля» также усложнялось настройками штекерной панели. В отличие от этого, метод «часов» включал простые тесты, на которые не влияла штекерная панель. В начале 1930-х годов определение порядка роторов не представляло большой сложности, поскольку немцы использовали один и тот же порядок в течение трех месяцев. Порядок роторов можно было определить один раз, а затем использовать его в течение следующих трех месяцев. 1 февраля 1936 года немцы стали менять порядок роторов ежемесячно. 1 ноября 1936 года немцы стали менять порядок роторов ежедневно. Метод «часов» Рожицкого позднее был усовершенствован британским криптологом Аланом Тьюрингом в Блетчли-парке при разработке криптологической техники, известной как «Banburismus».

Предыстория

Бюро шифрования получало немецкие радиоперехваты, зашифрованные машиной «Энигма». Имея около 60 сообщений, Бюро смогло определить характерную структуру, выявленную Мариан Реевским, для кодирования ключа сообщения. Используя слабые ключи сообщений, Бюро могло определить способ кодирования ключа сообщения. На этом этапе криптоаналитики могли знать только ключи сообщений и их шифротекст. Им могли быть неизвестны другие секреты суточного ключа, такие как настройка вилки, настройка колец, порядок роторов или начальное положение. С такой ограниченной информацией и небольшой удачей полякам все же удавалось определить, какой ротор был крайним справа. В ежедневном трафике могло быть около дюжины пар сообщений, ключи которых начинались с одних и тех же двух букв. Это означало, что левый и средний роторы находились в одном и том же положении. Существует два способа сопоставить шифротексты пары сообщений. Оба способа проверялись; один из них использовал идентичную полиалфавитную подстановку. На основе этого криптоаналитик мог определить, что переключение ротора произошло в пределах определенного диапазона букв. Роторы имели разные точки переключения. Британцы использовали мнемоническое правило "Royal Flags Wave Kings Above", которое означало, что ротор I переключался на R, ротор II – на F, ротор III – на W, ротор IV – на K, а все остальные роторы – на A. Если пары сообщений давали нужные данные, поляки могли сузить диапазон переключения до одного ротора. Одна пара сообщений могла указывать, что переключение произошло в диапазоне от B до U; это означало, что роторы I (R), II (F) и IV (K) были возможными вариантами. Вторая пара сообщений могла дать диапазон от M до C; это означало, что роторы I (R), III (W) и V+ (A) были возможными вариантами. Только ротор I удовлетворяет обеим парам сообщений, следовательно, ротор I является крайним правым ротором.

Утилита

Вначале метод «часов» не имел большого значения. В 1932 году немцы в течение трех месяцев подряд использовали один и тот же порядок роторов. 1 февраля 1936 года немцы стали менять порядок роторов ежемесячно. Ежедневные изменения порядка колес начались 1 ноября 1936 года. В октябре 1936 года немцы увеличили количество штекеров с шести до восьми, что усложнило метод «гриля». Поляки разработали циклометр и карточный каталог. Хотя новый метод был готов не раньше, чем через год, он позволял определять весь порядок роторов (а не только правый ротор) с небольшими усилиями. К сожалению, каталог стал бесполезным 2 ноября 1937 года, когда немцы заменили отражатель; потребовалось создать новый каталог. 15 сентября 1938 года немцы изменили свои процедуры, чтобы сообщения в сети не использовали один и тот же Grundstellung. Это изменение усложнило метод «часов», поскольку ключ сообщения больше не был легко известен. Британские криптоаналитики расширили метод «часов»; см. Banburismus. В немецких военно-морских сообщениях Enigma использовался один и тот же Grundstellung, и британские криптоаналитики могли определять ключи зашифрованных сообщений. Если все, кроме последней буквы зашифрованных ключей, совпадали, то у них были одинаковые позиции роторов, за исключением правого ротора. Проблема заключалась в том, что британцы сопоставляли не ключи сообщений с открытым текстом (как поляки), а зашифрованные ключи сообщений, поэтому последняя буква зашифрованного ключа сообщения не имела естественного порядка «ABCDE WXYZ», а произвольного. Вместо анализа только двух сдвигов британцам приходилось рассматривать все возможные сдвиги и делать достаточно выводов о порядке третьего колеса, прежде чем они могли определить правый ротор. Правильное угадывание последнего ротора могло сэкономить британцам много ценного времени работы «Бомбы».