Введение
Siemens & Halske T52, также известный как Geheimschreiber («секретный телепринтер») или Schlüsselfernschreibmaschine (SFM), был немецкой шифровальной машиной и телепринтером времён Второй мировой войны, произведённой электротехнической фирмой Siemens & Halske. Инструмент и его трафик были обозначены кодовым именем Sturgeon британскими криптоаналитиками. В то время как шифровальная машина «Энигма» обычно использовалась полевыми подразделениями, T52 представляла собой онлайн-машину, использовавшуюся подразделениями Люфтваффе и немецкого флота, способную поддерживать основное устройство, телетайп и связанные с ним стационарные каналы связи. Она выполняла аналогичную роль, что и шифровальные машины «Лоренц» в немецкой армии. Британские криптоаналитики из Блетчли-парка присвоили немецким шифрам телепринтеров кодовое имя Fish, а отдельным системам шифрования – дополнительные кодовые имена: так же, как T52 был назван Sturgeon, машина Lorenz получила кодовое имя Tunny.
Операция
Телепринтеры того времени выдавали каждый символ в виде пяти параллельных битов на пяти линиях, обычно кодируемых кодом Бодо или аналогичным образом. T52 имел десять роторов, которые вращались сложным нелинейным образом, основанным в более поздних моделях на их положениях, определяемых различными реле в предыдущих циклах, но таким образом, что они никогда не могли заблокироваться. Каждый из пяти битов открытого текста затем складывался по XOR с XOR-суммой 3 отводов от роторов, после чего циклически соседние пары битов открытого текста переставлялись или оставались на месте, в зависимости от XOR-сумм трех (различных) выходных битов. Количество контактов на всех роторах было взаимно простым, а тройки битов, управляющие каждым XOR или перестановкой, выбирались с помощью коммутационной панели. Это создавало гораздо более сложный шифр, чем машина Лоренца, и также означает, что T52 – это не просто генератор псевдослучайных чисел и XOR-шифр. Например, если шифровальщик допустил ошибку и отправил два разных сообщения, используя абсолютно одинаковые настройки – "глубина два" в терминологии Блетчли, – это можно было бы обнаружить статистически, но не сразу и тривиально решить, как это было бы с машиной Лоренца.
Модели
Siemens выпустила несколько, в основном несовместимых версий T52: T52a и T52b, которые различались лишь в электрическом подавлении помех, и T52c, T52d и T52e. В то время как T52a/b и T52c были криптографически слабыми, последние две были более совершенными устройствами; движение колёс было прерывистым, а решение о необходимости их продвижения контролировалось логическими схемами, использующими данные, поступающие непосредственно с самих колёс. Кроме того, было устранено несколько концептуальных недостатков, включая весьма тонкие. Один из таких недостатков заключался в возможности возврата ключевого потока к фиксированной точке, что приводило к повторному использованию ключей неопытными операторами.
Криптоанализ
После оккупации Дании и Норвегии немцы начали использовать телепринтерную линию связи, проходящую через Швецию. Шведы немедленно перехватили эту линию в мае 1940 года, и математик и криптограф Арне Берлинг взломал две первые модели за две недели, используя только ручку и бумагу (позднее Билл Тютте повторил этот успех в Блетчли-парке, работая с телепринтером «Лоренц», использовавшимся немецким верховным командованием). Компания Ericsson изготовила несколько аналоговых машин T52.
Британцы впервые засекли трафик T52 летом и осенью 1942 года на канале связи между Сицилией и Ливией, получившем кодовое название «Sturgeon», и на другом канале – из Эгейского моря на Сицилию, под кодовым названием «Mackerel». Операторы обоих каналов имели привычку шифровать несколько сообщений с использованием одних и тех же настроек машины, что приводило к образованию большого количества глубинных данных. Эти данные были проанализированы Майклом Крумом. Позднее британцам из Блетчли-парка также удалось взломать «Sturgeon», хотя и не так регулярно, как «Энигму» или «Tunny». Это было частично связано с тем, что T52 был значительно сложнее этих двух шифров, но также и с того, что Люфтваффе часто повторно передавали сообщения «Sturgeon», используя более уязвимые (или уже взломанные) шифры, что делало атаку на «Sturgeon» излишней.