Введение

Каталог карт, или "каталог характеристик", в криптографии — это система, разработанная польским криптологом и математиком Марианом Реевским из Бюро шифров, и впервые завершенная примерно в 1935 или 1936 году для облегчения дешифровки немецких шифров "Энигма".

История

Польское бюро шифрования использовало теорию перестановок, чтобы начать взламывать шифр «Энигмы» в конце 1932 года. Бюро пришло к выводу, что перестановки двойного ключа машины «Энигма» (см. «Гриль» (криптология)) формируют циклы, и эти циклы можно было использовать для взлома шифра. Благодаря немецким ключам шифрования, предоставленным французским шпионом, Бюро смогло реконструировать «Энигму» и начать расшифровывать немецкие сообщения. В то время немцы использовали только 6 штекеров, и польский метод «гриль» был осуществим. 1 августа 1936 года немцы начали использовать 8 штекеров, и это изменение сделало метод «гриль» менее эффективным. Бюро потребовался усовершенствованный метод для взлома немецкого шифра. Хотя штекеры и меняли буквы в цикле двойного ключа, они не меняли количество циклов или их длину. Штекерами можно было пренебречь. Игнорируя промежуточные переключения ключей, машина «Энигма» имела только 26³ различных настроек трех роторов, а три ротора можно было расположить в машине всего 1 = 3! = 6 способами. Это означало, что существовало лишь ограниченное число возможных перестановок двойного ключа. Бюро приступило к определению и каталогизации характеристик каждой из этих вероятных перестановок. Каждая буква ключа могла иметь одно из 13 = 101 возможных значений, а 3 буквы ключа означали, что существовало множество возможных ключей. В среднем, ключ находил одну настройку роторов, но мог найти и несколько возможных настроек. Польский криптоаналитик мог собрать достаточно трафика, чтобы определить все циклы в суточном ключе. Обычно это требовало около 60 сообщений. Результат мог быть следующим: он использовал длины циклов (132;102 32;102 22 12) для поиска порядка колес (II I III) и начальных позиций ротора в картотеке. Затем он использовал «Энигму» для вычисления циклов без штекеров: сравнивая штекерные циклы из немецкого трафика и нештекерные циклы, криптоаналитик мог определить штекеры. В примере перестановка CF имеет (e)(z) и (e)(w). Это требует, чтобы буква e была нештекерной, а WZ – штекерной. Затем циклы можно было выровнять по e и WZ для определения других штекерных и нештекерных букв. (pjxroquctwzsy)(kvgledmanhfib)/(kxtcoigweh)
(sjxroqtcuzwpy)(kngledamvhifb)/(kxucofgzeh)
(! ! ! **! )( ! = ! !! ! ! )/( ! ! *= )
Где = – известная нештекерная буква, * – известная штекерная буква, а ! – недавно обнаруженный штекер. Повторение давало штекеры AM, FI, NV, PS, TU, WZ. Подготовка картотеки, с использованием циклометра, изобретенного Реевским примерно в 1934 или 1935 году, была трудоемкой задачей, занявшей более года. Но как только картотека была завершена, получение суточных ключей «Энигмы» занимало около пятнадцати минут. Когда немцы изменили «рефлектор» или «обратный барабан» машины «Энигма» 1 ноября 1937 года, Шифровальное бюро было вынуждено начать все сначала с новой картотекой: «задача, – пишет Реевский, – которая, учитывая наш опыт, вероятно, заняла несколько менее года».