Кто расшифровал энигму во время второй мировой. Тьюринг смог. Как взломали немецкий код Enigma во время Второй Мировой войны. Насколько сложно было расшифровать код «Энигмы»

История самой известной электрической роторной шифровальной машины - «Энигма» - начинается в 1917 году - с патента, полученного голландцем Хьюго Кохом. В следующем году патент был перекуплен Артуром Шербиусом, начавшим коммерческую деятельность с продажи экземпляров машины как частным лицам, так и немецким армии и флоту.

Германские военные продолжают совершенствовать «Энигму». Без учёта настройки положения колец (нем. Ringstellung), количество различных ключей составляло 1016. В конце 1920-х - начале 1930 годов, несмотря на переданные немецким аристократом Хансом Тило-Шмидтом данные по машине, имевшиеся экземпляры коммерческих вариантов, британская и французская разведка не стали браться за задачу криптоанализа. Вероятно, к тому времени они уже сочли, что шифр является невзламываемым. Однако группа из трёх польских математиков так не считала, и, вплоть до 1939 года, вела работы по «борьбе» с «Энигмой», и даже умела читать многие сообщения, зашифрованными «Энигмой» (в варианте до внесения изменений в протокол шифрования от декабря 1938 года). Среди результатов, переданных британским разведчикам перед захватом Польши Германией, были и «живые» экземпляры «Энигмы», и электромеханическая машина «Bomba», состоявшая из шести спаренных «Энигм» и помогавшая в расшифровке (прототип для более поздней «Bombe» Алана Тьюринга), а также уникальные методики криптоанализа.

Содержание:

1. Что такое шифровальная машина «Энигма»?

Шифровальная машина Энигма — переносная шифровальная машина, использовавшаяся для шифрования и расшифрования секретных сообщений. Более точно, «Энигма» - целое семейство электромеханических роторных машин, применявшихся с 20-х годов XX века.

«Энигма» использовалась в коммерческих целях, а также в военных и государственных службах во многих странах мира, но наибольшее распространение получила в нацистской Германии во время Второй мировой войны. Именно германская военная модель чаще всего является предметом дискуссий.

2. Работа по взлому.

Работа по взлому была организована в Блетчли-парке (англ. Bletchley Park), сегодня являющемся одним из предметов национальной гордости Великобритании. В разгар деятельности центр «Station X» насчитывал 12 тысяч человек, но, несмотря на это, немцы не узнали о нём до самого конца войны. Сообщения, расшифрованные центром, имели гриф секретности «Ultra» - выше, чем использовавшийся до этого «Top Secret» (по одной из версий отсюда и название всей британской операции - «Операция Ультра»). Англичане предпринимали повышенные меры безопасности, чтобы Германия не догадалась о раскрытии шифра. Ярким эпизодом является случай с бомбардировкой Ковентри 14 февраля 1940 года, о которой премьер-министру Великобритании Уинстону Черчиллю было известно заранее благодаря расшифровке приказа. Однако Черчилль, опираясь на мнение аналитиков о возможности Германии догадаться об операции «Ультра», принял решение о непринятии мер к защите города и эвакуации жителей.

3. «Энигма», то есть «Загадка»!

Во время Второй мировой войны упорная борьба шла не только на фронтах почти всего мира. Не менее упорно противостояли друг другу шифровальные службы.

Берлинский инженер Артур Шербиус назвал первую в истории криптографии изобретенную им автоматическую шифровальную машину греческим словом «Энигма», то есть «Загадка». Несмотря на столь громкое название, работать на ней было довольно просто: текст набирался на клавиатуре и шифровался совершенно автоматически. На принимающей стороне достаточно было настроить свою «Энигму» на аналогичный режим, и кодограмма расшифровывалась также автоматически.

А вот чтобы разгадать «загадку» при дешифровке сообщений, противник должен был знать систему замены вариантов настройки, а их чередование было непредсказуемым. Поистине бесценное преимущество этой машины заключалось в возможности приема-передачи оперативной информации в реальном масштабе времени. При этом полностью исключались потери, связанные с применением таблиц сигналов, шифроблокнотов, журналов перекодирования и других компонентов криптографии, требующих долгих часов кропотливой работы и связанных с почти неизбежными ошибками.

4. Эффективность и надежность «Энигмы»

Эффективность и надежность «Энигмы» была оценена германским генштабом по достоинству: еще в конце 20 – начале 30-х годов XX века она была принята на оснащение всех видов немецких вооруженных сил. Однако примерно в то же время польская разведка сумела раздобыть пять таких аппаратов с комплектами импульсной настройки. По одной машинке они передали англичанам и французам, но к началу Второй мировой войны немцы полностью перестроили систему настройки, и союзники оказались беспомощны при расшифровке перехватов.

Ни французы, ни поляки так и не смогли извлечь пользу из «Энигмы», а вот экземпляр, доставшийся англичанам, был передан сэру Элистеру Деннисону, начальнику Государственной школы кодов и шифров (ГШКШ), которая размещалась в огромном замке Блетчли-парк в 50 милях от Лондона. В нем работали несколько тысяч сотрудников, именно здесь была задумана и проведена операция «Ультра», нацеленная на дешифровку материалов «Энигмы», в изобилии поставлявшихся службой радиоперехвата.

Благодаря молодым и талантливым аналитикам - питомцам Кембриджа и Оксфорда - во время операции применялась современнейшая вычислительная техника. Ее участники свято хранили в тайне методы своей работы не только во время войны, но и последующие 30 лет. Материалы расшифровки поступали только начальникам разведслужб вооруженных сил и главе «Интеллидженс сервис» сэру Стюарту Мензису. В остальные инстанции направлялись только распоряжения, основанные на сведениях, полученных в ходе операции «Ультра». Но и они составлялись так, чтобы немцы не смогли догадаться, что получены от расшифровки материалов «Энигмы».

Иногда расшифровка играла лишь вспомогательную роль. Это были случаи, когда немцы не использовали радиосвязь, отправляя донесения по проводам, фельдъегерями, собаками или голубями. Такое случалось часто, ибо подобными способами во время Второй мировой войны передавались более половины сведений и распоряжений.

К сожалению, английские «парни из Блетчли» сумели расшифровать далеко не все коды. К примеру, весьма крепким орешком оказался шифр «Тритон», введенный на германском флоте в 1942 году и успешно действовавший около года. Даже когда в ГШКШ его раскрыли, от перехвата до передачи информации британским морякам уходило столько времени, что сведения теряли всякую ценность.

Еще хуже было, когда командиры игнорировали точные указания «Ультры», если они не подтверждали их собственные соображения. Так, фельдмаршал Монтгомери, своевременно предупрежденный о наличии в Арнеме двух германских танковых соединений, все-таки приказал выбросить полки 1-й парашютно-десантной дивизии именно в этом районе, где они были почти полностью уничтожены.

В Германии иногда догадывались о раскрытии шифров. Так, в сентябре 1942 года немцы обнаружили на британском эсминце схему маршрутов своих конвоев. И варианты импульсной настройки «Энигмы» были тотчас заменены. Вообще было бы глупо считать германских штабистов профанами в том, что касалось криптографии. Они хорошо знали, что любой транспозиционный код уязвим. В Германии имелось шесть организаций, занимавшихся криптоаналитикой. Все они были вполне компетентными, но главной их слабостью являлась именно децентрализация, которая всегда вызывает соперничество.


5. Криптография в Москве.

В Москве до 1938 года задачи кодирования и дешифровки выполняло объединенное подразделение НКВД и военной разведки. Но когда наркомом стал Берия, он арестовал и казнил руководителя криптографической службы НКВД Бокия и большинство его сотрудников. С тех пор вопросами тайнописи занимались только в ГРУ ГШ.

В феврале 1941 года шифр-отделение НКВД было восстановлено с задачей раскрытия дипломатической переписки. Естественно, физическое уничтожение квалифицированных специалистов в ходе репрессий не могло не сказаться на эффективности работы этого отделения. Однако англичане все же зря обольщались на этот счет. Москва получила данные о ГШКШ еще в 1939 году от Кима Филби, которому тогда же предложили туда проникнуть. Это сумел сделать в 1942 году Джон Кэрнкросс. Он поступил на службу в Блетчли-парк и снабжал Москву не только содержанием расшифровок «Энигмы», но и подлинными документами.

После Сталинграда англичане резко сократили объем предоставляемой информации из «Энигмы», и деятельность Кэрнкросса приобрела для русских особое значение. Правда, 30 апреля 1943 года по личному распоряжению Черчилля Кремль все же предупредили о подготовке крупной германской операции под Курском. Но об этом там и так уже знали от своих разведчиков, в том числе - и от Кэрнкросса. Он информировал о расположении авиабаз частей люфтваффе, нацеленных на действия в операции «Цитадель», и за два месяца до ее начала советская авиация нанесла по ним три упреждающих удара. Были уничтожены 17 аэродромов, немцы потеряли около 500 самолетов. Но когда контроль Лондона возрос и передавать информацию стало почти невозможно, Кэрнкросс ушел из Блетчли-парка.

Но почему в Москве не расшифровывали радиоперехваты «Энигмы»? Ведь там прекрасно знали о ее существовании. Более того, имели несколько вполне исправных таких аппаратов. Два были захвачены еще в 1941 году. Еще три - при ликвидации Сталинградского котла. Да и среди военнопленных было несколько операторов-шифровальщиков, которых чекистам ничего не стоило принудить к сотрудничеству, что и было сделано. Однако расшифровать удалось только старые радиоперехваты. Дело было в том, что уже в январе 1943 года немцы ввели в свои системы импульсной настройки ряд дополнительных уровней защиты. «Расколоть» эти новинки советские криптологи не сумели - сказалось отсутствие новейшей электронной техники.

6. Заключение

В течение всего периода активного применения «Энигм», различные правительственные организации стран Европы предпринимали попытки «взлома» машины с целью защиты от нарастающей угрозы со стороны Германии. «Энигма» была необходима Германии для проведения быстрого и скоординированного наступления против ряда стран в рамках Второй мировой войны. В довоенном периоде наибольших успехов в дешифровке сообщений «Энигмы» достигло польское Бюро шифров и лично Мариан Реевский. Во время Второй мировой войны пальму первенства в деле криптоанализа «Энигмы» взял центр британской разведки «Station X», также известный как Блетчли-парк.

Алан мог бы родиться в Индии: его отец Юлиус работал в Индийской гражданской службе, и семья как раз жила в Индии, когда Этель Сара забеременела. Но пара решила, что ребенку лучше появиться на свет в Лондоне. Алан так и сделал.

С самого рождения Алан был, что называется, странным ребенком и при этом гениальным. По некоторым версиям, он научился читать всего за три недели, а в семь лет Алан во время пикника захотел собрать мед диких пчел. Для этого он рассчитал траектории полета насекомых среди вереска и отыскал таким образом улей.

В шесть лет Алан Тьюринг пошёл в школу, а в 13 стал учеником известной частной школы Шерборн. Любопытно, что в Шерборне гораздо больше ценили гуманитарные дисциплины, а увлечение Алана математикой не поощряли. Директор школы писал родителям:

«Я надеюсь, что он не будет пытаться усидеть на двух стульях разом. Если он намеревается остаться в частной школе, то он должен стремиться к получению „образования“. Если же он собирается быть исключительно „научным специалистом“, то частная школа для него — пустая трата времени».

Там же, в Шерборне, Алан познакомился с тем, кто стал его близким другом и, возможно, первой любовью, — Кристофером Маркомом. К сожалению, молодой человек скончался от осложнения после бычьего туберкулеза, оставив Алана в отчаянии. Именно эта смерть заставила Тьюринга отказаться от религиозных воззрений и сделала его атеистом.

«Я уверен, что не встречу больше компаньона, столь одаренного и вместе с тем столь обаятельного, — писал Алан матери Маркома. — Я делился с ним своим интересом к астрономии(с которой он меня познакомил), и он делал то же в отношении меня… Я знаю, что должен вложить в мою работу столько же энергии, если не столько же интереса, сколько вложил бы, будь он жив, — это то, чего бы он хотел».

Переписка с матерью его друга продолжалась еще много лет после смерти Моркома, и все письма были наполнены нежными воспоминаниями и Кристофере.

Алан поступил в Королевский колледж Кембриджа, где его таланты уже приняли всерьез. Там же он придумал идею универсальной машины — это пока была абстрактная идея, из которой позже родилась концепция компьютера. Алан изучал математику и криптографию.

Блетчли-парк, «Девочки Дилли» и «Бомба Тьюринга»

Блетчли-парк также называли« Станция Х» или просто« БП» — это был большой особняк в центре Англии, который во время Второй мировой использовали для нужд главного шифровального подразделения Британии. Аса Бриггз, историк и шифровальщик времен войны, сказал: «В Блетчли нужны были исключительные таланты, нужен был гений. Тьюринг был этим гением».

Как любой гений, он был странным. Коллеги называли его коротким прозвищем Проф.

Историк Рональд Левина пишет, что Джек Гуд, криптоаналитик, работавший с Тьюрингом, так рассказывал об Алане:

«В первую неделю июня каждый год у него случался сильный приступ сенной лихорадки, и он ездил на работу на велосипеде в противогазе для защиты от пыльцы. Его велосипед был сломан: цепь слетала через равные промежутки времени. Вместо того чтобы его починить, он посчитал количество оборотов педалей, через которое слетала цепь, сходил с велосипеда и вручную поправлял ее. В другой раз он приковал свою кружку к трубам радиатора, чтобы ее не украли».

Из-за того, что британские мужчины воевали, большая часть работников Блетчли были женщинами. Шифровальщицы работали по много часов, декодируя перехваченные сообщения.


«В 1939 году работа шифровальщика, хотя и требовала мастерства, была скучной и монотонной, — написано в книге Эндрю Ходжеса „Вселенная Алана Тьюринга“. — Однако шифрование являлось неотъемлемым атрибутом радиосвязи. Последняя использовалась в войне в воздухе, в море и на земле, и радиосообщение для одного становилось доступно всем, поэтому сообщения необходимо было превратить в неузнаваемые. Их не просто делали „секретными“, как у шпионов или контрабандистов, — засекречивалась вся система коммуникации. А это означало ошибки, ограничения и многочасовую работу над каждым сообщением. Однако выбора не было».

Одной из самых известных команд была группа женщин, которых называли« Девочки Дилли». Они работали под руководством криптоаналитика Дилвина Нокса. Именно эти женщины и расшифровали знаменитый код« Энигма», а Тьюринг работал над созданием криптоаналитической машины. Одной из «девочек Дилли» была Джоан Кларк.

Джоан Кларк

Тьюринг невероятно сблизился с Джоан — девушкой довольно замкнутой. Она занималась дешифровкой морских кодов в режиме реального времени — это была одна из самых стрессовых работ в Блетчли.

«Мы проводили время вместе, — вспоминала она в интервью 1992 года для BBC Horizon. — Ходили в кино, но для меня стало большим сюрпризом, когда он сказал: „Согласишься ли ты выйти за меня замуж?“ Я удивилась, но ни секунды не сомневалась, я ответила „да“, и он встал на колено перед моим стулом и поцеловал меня, хотя у нас не было физического контакта. На следующий день мы пошли прогуляться после обеда. И тогда он сказал, что у него есть гомосексуальные наклонности. Естественно, это меня немного беспокоило — я точно знала, что это навсегда».

Спустя несколько месяцев Тьюринг разорвал помолвку, но, несмотря на это, они остались близкими друзьями.

Грэхэм Мур, сценарист фильма« Игра в имитацию», уверен, что именно их странность объединила Алана и Джоан: «Они оба были изгоями, и это было их общее, они смотрели на вещи иначе».

Грубая непристойность

В декабре 1951 года 39-летний Тьюринг встретил Арнольда Мюррея. Ему было 19. Безработный симпатичный молодой человек, худой, с большими голубыми глазами, светлыми волосами. Алан пригласил Арнольда в ресторан. Через некоторое время они увиделись снова и провели вместе ночь.

Хотя Алан пытался предложить Арнольду денег, тот сказал, что не хочет, чтобы с ним обращались как с проституткой. Несколько раз он «занимал» у Тьюринга деньги, а спустя некоторое время кто-то ограбил дом Алана.

Арнольд признался своему любовнику, что это сделал его друг. Алан сообщил об ограблении в полицию, но ему пришлось признаться в своей гомосексуальности.

Алан был уверен, что парламент вскоре узаконит гомосексуальные отношения.

Арнольд и Алан предстали перед судом. Им выдвинули обвинение в «грубой непристойности», оба были признаны виновными. Арнольд получил условное освобождение, а Алану предоставили выбор: тюремный срок или лечение гомосексуализма гормонами.



Тьюринг написал своему другу Филиппу Холлу: «Я приговорен к условной мере наказания в течение года и обязан проходить лечение в течение того же периода. Предполагается, что препараты уменьшают сексуальное влечение, пока оно продолжается… Психиатры, похоже, решили, что бесполезно связываться с психотерапией».

А еще он говорил: «Без сомнения, из всего этого выйдет другой человек, но кто именно, я не знаю».

Отравленное яблоко

8 июня 1954 года экономка Тьюринга нашла его мертвым в его комнате. Рядом с ним лежало надкушенное яблоко, которое, скорее всего, и стало причиной смерти. Алан очень любил диснеевскую« Белоснежку». По словам биографов Ходжеса и Дэвида Ливитта, он получал« особенно острое удовольствие в сцене, где Злая Королева погружает свое яблоко в ядовитый напиток».

Вероятнее всего, Алан отравил яблоко цианидом и съел его.

В августе 2009 года британский программист Джон Грэм-Камминг написал петицию, призывающую британское правительство принести извинения за преследование Тьюринга за его гомосексуальность. Он собрал более 30 000 подписей, и премьер-министр Гордон Браун опубликовал заявление с извинениями:

«Тысячи людей потребовали справедливости для Алана Тьюринга, потребовали признать, что отношение к нему было ужасающим. С Тьюрингом поступали по закону того времени, и мы не можем повернуть время вспять, то, что делали с ним было, конечно, несправедливо. Я и все мы глубоко сожалеем о том, что случилось с ним. От имени британского правительства и всех тех, кто живет свободно благодаря работе Алана, я говорю: «Прости нас, ты заслужил большего».

Фото: Getty Images, REX

Очень странный памятник перед входом в Императорский дворец Познани – памятник польским криптографам, дешифровщикам кода Энигма. Стела в виде равносторонне-треугольной призмы, высотой 3,10 метра, покрыта кажущимися случайными последовательностями чисел. На каждой стороне памятника - 21 строка из двенадцати цифр, без какого-либо видимого смысла. В центре каждой грани - буквы, которые складываются в имена.

Памятник был открыт здесь в 2007 году, к 75-ой годовщине дешифровки Enigma тремя польскими криптоаналитиками Марианом Реевским (1905-1980), Ежи Рожицким (1909-1942) и Генрихом Зыгальским (1908-1978). Церемония открытия состоялась 10 ноября 2007 года (во всех источниках упоминается, что шифр вскрыли в декабре 1932 года, без указания точной даты) в присутствии дочери Реевского, сына Рожицкого, г-на Яна Януша Рожицкого и двух родственников Генриха Зыгальского. Присутствовали другие родственники трех ученых, их бывшие руководители и коллеги из BS (Biuro Szyfrów) в Варшаве, фирм «PC Bruno » и «Cadix» (французский филиал бюро после немецкой оккупации 39-года).

Дело в том, что часть помещений дворца после окончания Первой Мировой войны были отданы Познанскому университету. В 1929 году в комнатах математического факультета начали работать курсы по криптографии, организованные польским Biuro Szyfrów (BS). Трое учеников - Ре(ж)евский, Рожицкий и Зыгальский были особенно успешными.


Код Энигма был изобретен немецким криптологом Артуром Шербиусом (Arthur Scherbius) в 1918 году, и с середины 1920-х годов начал использоваться в Веймарской республике. Сначала экспериментально, а с 1930 года все чаще. Соседи Германии, особенно Франция, Великобритания и Польша, с подозрением относились к этому, особенно когда в 1933 году к власти в Германии пришли нацисты. В рамках перевооружения вермахта шифровальные машинки Шербиуса (к тому времени, в результате серьезной модификации она из 50-килограммовой модели А превратилась в модель С размером с пишущую машинку) стали использоваться для шифрования во всех родах войск.

Французы и англичане не смогли дешифровать код Энигма (греческое Загадка), и называли его «нерушимым». Однако 27-летний Реевский в своей работе в подразделении BS4 уже в 1932 году взломал код. Этому помогла серьезная ошибку, допущенная самим Шербиусом. Кому интересно – можно ознакомиться со статьей на Вики (у меня лично там очень многое вызывает реакцию в виде фейспалма)

Еще одна статья – про британский музей, посвященный этой проблеме . Только там поляки не упоминаются ВООБЩЕ, что в общем, не удивительно для англичан.

Вообще, в этой истории «прекрасно» все, начиная от то ли изобретения Энигмы самим Шербиусом, то ли все-таки покупки патента у голландца Хьюго Коча, и заканчивая «химической кастрацией» и самоубийством выдающегося британского ученого Алана Тюринга, который известен всему миру, как дешифратор «Энигмы».

Но вернемся к полякам. Когда летом 1939 года всем уже было ясно, что Польша вот-вот падет, все работы польских ученых были переданы британской и французской разведке. Несомненно (для меня лично, ггг), что эти сведения были решающими для работы британских дешифраторов. Английский математик и криптоаналитик Гордон Уэлчман, который был одним из ведущих сотрудников Парке Блетчли (см. ссылку про британский музей), прямо упоминал польский вклад и помощь, написав: «... если бы они этого не сделали, британский взлом Enigma вполне мог бы не произойти вообще…..». Считается, что расшифровка кода Энигмы британскими криптографами сократила сроки войны примерно на 2 года и сберегла много миллионов жизней.

Сейчас рядом с памятником работает небольшой музей


Здесь вы можете пройти короткие курсы криптологии:)


Мы, к сожалению, в музей не попали, потому что были там после закрытия всего вообще но у меня есть википедия!


Дмитрий Александрович рвался к памятнику всеми фибрами души (я вообще до въезда в Позань понятия не имела о том, что он там вообще есть 0_0) и был полностью удовлетворен, в принципе отсюда мы могли бы уже идти и обратно в номер *кажется*


Но я рада, что узнала всю эту историю (про польскую часть, про Тюринга-то я знала и раньше, надо бы теперь фильм с Камбербетчем нашим посмотреть)

По материалам диссертации «Шифровальные машины и приборы для расшифровки во время Второй мировой войны», защищенной в университете г. Хемниц (ФРГ) в 2004г.

Введение. Для широкой публики слово «Энигма» (по-гречески - загадка) является синонимом понятий «шифровальная машина» и «взлом кода», о чем позаботились фильмы про подводные лодки и аналогичные романы, имеющие мало общего с действительностью. О том, что были и другие шифровальные машины, для «взлома» которых создавались специальные машины для расшифровки, и о тех последствиях, какие это имело во Второй Мировой войне, об этом широкой публике известно мало.

И не удивительно: об этом имеется слишком мало информации в популярных изданиях. А имеющаяся там информация обычно либо недостаточна, либо недостоверна. Это тем более заслуживает сожаления, потому что взлом шифровальных кодов имел исключительно важное историческое значение для хода войны, так как союзники (по антигитлеровской коалиции) благодаря полученной таким образом информации имели существенные преимущества, они смогли компенсировать некоторые упущения первой половины войны и смогли оптимально использовать свои ресурсы во второй половине войны. По мнению англо-американских историков, если бы не взлом немецких шифровальных кодов, война длилась бы на два года дольше, потребовались бы дополнительные жертвы, также возможно, что на Германию была бы сброшена атомная бомба.

Но мы этим вопросом заниматься не будем, а ограничимся научными, техническими и организационными обстоятельствами, которые способствовали раскрытию немецких шифровальных кодов. И что особенно важно, как и почему удалось разработать машинные способы «взлома» и успешно их использовать.
Взлом кодов Энигмы и кодов других шифровальных машин обеспечил союзникам не только доступ к военно-тактической информации, но и к информации МИДа, полицейской, СС-овской и железнодорожной. Сюда же относятся сообщения стран «оси», особенно японской дипломатии, и итальянской армии. Союзники получали также информацию о внутреннем положении в Германии и у ее союзников.

Над расшифровкой кодов только в Англии трудился многотысячный коллектив секретной службы. Эту работу опекал лично премьер-министр Англии Уинстон Черчиль, который знал о важности этой работы по опыту Первой Мировой войны, когда он был Военно-морским министром правительства Великобритании. Уже в ноябре 1914 года он приказал расшифровывать все перехваченные вражеские телеграммы. Он также приказал расшифровать ранее перехваченные телеграммы, чтобы понять образ мыслей немецкого командования. Это - свидетельство его дальновидности. Самый знаменитый итог этой его деятельности - форсирование вступления США в Первую мировую войну.
Столь же дальновидным было создание английских станций прослушивания - тогда это была совершенно новая идея - особенно прослушивание радиообмена вражеских кораблей.

Уже тогда и в период между двумя мировыми войнами Черчиль приравнивал такую деятельность к новому виду оружия. Наконец, ясно было, что необходимо засекретить собственные радиопереговоры. И все это нужно было держать в тайне от врага. Есть большие сомнения, что вожди Третьего Рейха все это осознавали. В руководстве Вермахта (ОКВ) существовало отделение с небольшим число криптологов и с задачей «разработать методы раскрытия радиосообщений противника», причем речь шла о фронтовых радиоразведчиках, которым вменялось в обязанность обеспечивать фронтовых командиров тактической информацией на их участке фронта. В немецкой армии используемые шифровальные машины оценивали не криптологи (по качеству шифрования и возможностям взлома), а технические специалисты.

Союзники следили за постепенным совершенствованием немецкой шифровальной техники и тоже совершенствовали методы взлома шифровальных кодов. Факты, свидетельствовавшие об информированности союзников, немцы относили за счет предательства и шпионажа. Кроме того, в Третьем Рейха часто отсутствовала четкая подчиненность, а службы шифрования разных родов войск не только не взаимодействовали между собой, но и свои навыки скрывали от шифровальщиков других родов войск, так как «конкуренция» была в порядке вещей. Разгадать шифровальные коды союзников немцы и не пытались, так как у них для этого было мало криптологов, и те что были, работали изолированно друг от друга. Опыт же английских криптологов показал, что совместная работа большого коллектива криптологов позволила решить практически все поставленные задачи. К концу война начался постепенный переход в области шифрования от машинной работы к работе на базе компьютеров.

Шифровальные машины в военном деле были впервые применены в Германии в 1926 году. Это побудило потенциальных противников Германии включиться в развитие собственных методов шифрования и дешифровки. Например, Польша занялась этим вопросом, причем сначала ей пришлось разрабатывать теоретические основы машинной криптологии, поскольку «ручные» методы для этого не годились. Будущая война потребовала бы ежедневно расшифровывать тысячи радиосообщений. Именно польские специалисты в 1930 году первыми начали работы по машинному криптологическому анализу. После начала войны и оккупации Польши и Франции эти работы продолжили английские специалисты. Особенно важными здесь были теоретические работы математика А.Тюринга. Начиная с 1942 года раскрытие шифровальных кодов приобрело чрезвычайно важное значение, так как немецкое командование для передачи своих распоряжений все чаще использовало радиосвязь. Нужно было разработать совершенно новые способы криптологического анализа для дешифровальных машин.

Историческая справка.
Первым применил шифрование текста Юлий Цезарь. В 9-м веке арабский ученый Аль-Кинди впервые рассмотрел задачу дешифровки текста. Разработке методов шифрования были посвящены работы итальянских математиков 15-16 веков. Первое механическое устройство придумал в 1786 году шведский дипломат, такой прибор был и в распоряжении американского президента Джефферсона в 1795 году. Только в 1922 году этот прибор был улучшен криптологом американской армии Мауборном. Он использовался для шифровки тактических сообщений вплоть до начала Второй Мировой войны. Патенты на улучшение удобства пользования (но не на надежность шифровки) выдавались американским Бюро патентов, начиная с 1915 года. Все это предполагалось использовать для шифровки бизнес-переписки. Несмотря на многочисленные усовершенствования приборов, ясно было, что надежной является шифровка только коротких текстов.

В конце первой мировой войны и в первые годы после нее возникает несколько изобретений, созданных любителями, для которых это было своеобразным хобби. Назовем имена двух из них: Хеберн (Hebern) и Вернам (Vernam), оба американцы, ни один из них о науке криптологии, скорее всего, вообще не слышал. Последний из двух даже реализовал некоторые операции Булевой логики, о которой тогда вообще мало кто знал, кроме профессиональных математиков. Дальнейшим усовершенствованием этих шифровальных машин занялись профессиональные криптологи, это позволило усилить их защищенность от взлома.

С 1919г. начинают патентовать свои разработки и немецкие конструкторы, одним из первых был будущий изобретатель Энигмы Артур Шербиус (1878 - 1929). Были разработаны четыре варианта близких по конструкции машин, но коммерческого интереса к ним проявлено не было, вероятно потому, что машины были дорогими и сложными в обслуживании. Ни ВМФ, ни МИД не приняли предложений изобретателя, поэтому он попробовал предложить свою шифровальную машину в гражданские секторы экономики. В армии и МИДе продолжали пользоваться шифрованием по книгам.

Артур Шербиус перешел работать в фирму, купившую его патент на шифровальную машину. Эта фирма продолжала совершенствовать Энигму и после смерти ее автора. Во втором варианте (Enigma B) машина представляла собой модифицированную электрическую пишущую машинку, с одной стороны ее было устроено шифровальное устройство в виде 4 сменных роторов. Фирма широко выставляла машину и рекламировала ее как не поддающуюся взлому. Ею заинтересовались офицеры Рейхсвера. Дело в том, что в 1923 году вышли воспоминания Черчилля, в которых он рассказал о своих криптологических успехах. Это вызвало шок у руководства немецкой армии. Немецкие офицеры узнали, что большая часть их военных и дипломатических сообщений была расшифрована британскими и французскими экспертами! И что этот успех во много определялся слабостью дилетантской шифровки, изобретенной любителями-шифровальщиками, так как военной немецкой криптологии просто не существовало. Естественно, они начали искать надежные способы шифрования для военных сообщений. Поэтому у них возник интерес к Энигме.

Энигма имела несколько модификаций: А,В,С и т.д. Модификация С могла выполнять как шифровку, так и дешифровку сообщений; она не требовала сложного обслуживания. Но и ее продукция еще не отличалась стойкостью к взлому, потому что создателей не консультировали профессиональные криптологи. Она использовалась в немецком военно-морском флоте с 1926 по 1934 гг. Следующая модификация Энигма D имела и коммерческий успех. Впоследствии, с1940 г. ее использовали на железнодорожном транспорте в оккупированных районах Восточной Европы.
В 1934г. в немецком морском флоте начали использовать очередную модификацию Энигма I.

Любопытно, что расшифровкой немецких радиосообщений, засекреченных этой машиной, пытались заниматься польские криптологи, причем результаты этой работы становились каким-то образом известны немецкой разведке. Поначалу поляки добились успеха, но «наблюдавшая» за ними немецкая разведка сообщила об этом своим криптологам, и те поменяли шифры. Когда выяснилось, что польские криптологи не смогли взломать зашифрованные Энигмой -1 сообщения, эту машину начали применять и сухопутные войска - Вермахт. После некоторого совершенствования именно эта шифровальная машина стала основной во Второй Мировой войне. С 1942 года подводный флот Германии принял «на вооружение» модификацию Энигма - 4.

Постепенно к июлю 1944 г. контроль над шифровальным делом переходит из рук Вермахта под крышу СС, главную роль здесь играла конкуренция между этими родами вооруженных сил. С первых же дней ВМВ армии США, Швеции, Финляндии, Норвегии, Италии и др. стран насыщаются шифровальными машинами. В Германии конструкции машин постоянно совершенствуются. Основная трудность при этом была вызвана невозможностью выяснить, удается ли противнику расшифровывать тексты, зашифрованные данной машиной. Энигма разных модификаций была внедрена на уровнях выше дивизии, она продолжала выпускаться и после войны (модель «Schlüsselkasten 43») в г. Хемнице: в октябре 1945г. было выпущено 1 000 штук, в январе 1946г. - уже 10 000 штук!

Телеграф, историческая справка.
Появление электрического тока вызвало бурное развитие телеграфии, которое не случайно происходило в 19-м веке параллельно с индустриализацией. Движущей силой являлись железные дороги, которые использовали телеграф для нужд железнодорожного движения, для чего были развиты всевозможные приборы типа указателей. В 1836 году появился прибор Steinhel`я, а в 1840 его развил Сэмюель Морзе (Samuel MORSE). Дальнейшие улучшения свелись к печатающему телеграфу Сименса и Гальске (Siemens & Halske, 1850), который превращал принятые электрические импульсы в читаемый шрифт. А изобретенное в 1855г. Худжесом (Hughes) печатающее колесо после ряда усовершенствований служило еще и в 20-м веке.

Следующее важное изобретение для ускорения переноса информации - было создано в 1867 году Витстоуном (Wheatstone): перфолента с кодом Морзе, которую прибор ощупывал механически. Дальнейшему развитию телеграфии препятствовало недостаточное использование пропускной способности проводов. Первую попытку сделал Мейер (B.Meyer) в 1871 году, но она не удалась, потому что этому препятствовали различная длина и количество импульсов в буквах Морзе. Но в 1874 году французскому инженеру Эмилю Бодо (Emile Baudot) удалось решить эту проблему. Это решение стало стандартом на следующие 100 лет. Метод Бодо имел две важные особенности. Во-первых, он стал первым шагом на пути к использованию двоичного исчисления. И во-вторых, это была первая надежная система многоканальной передачи данных.

Дальнейшее развитие телеграфии упиралось в необходимость доставки телеграмм с помощью почтальонов. Требовалась другая организационная система, которая бы включала: прибор в каждом доме, обслуживание его специальным персоналом, получение телеграмм без помощи персонала, постоянное включение в линию, выдача текстов постранично. Такое устройство имело бы виды на успех только в США. В Европе до 1929 года почтовая монополия препятствовала появлению любого частного устройства для передачи сообщений, они должны были стоять только на почте.

Первый шаг в этом направлении сделал в 1901 году австралиец Дональд Муррей (Donald Murray). Он, в частности, модифицировал код Бодо. Эта модификация была до 1931 года стандартом. Коммерческого успеха он не имел, так как патентовать свое изобретение в США не решился. В США конкурировали между собой два американских изобретателя: Говард Крум (Howard Krum) и Клейншмидт (E.E.Kleinschmidt). Впоследствии они объединились в одну фирму в Чикаго, которая начала в 1024 году выпускать аппаратуру, пользовавшуюся коммерческим успехом. Несколько их машин импортировала немецкая фирма Лоренц, установила их в почтамтах и добилась лицензии на их производство в Германии. С1929 года почтовая монополия в Германии была отменена, и частные лица получили доступ к телеграфным каналам. Введение в 1931 г. международных стандартов на телеграфные каналы позволило организовать телеграфную связь со всем миром. Такие же аппараты стала производить с 1927 года фирма Сименс и Гальске.

Объединить телеграф с шифровальной машиной впервые удалось 27-летнему американцу Гильберту Вернаму (Gilbert Vernam), работнику фирмы АТТ. В 1918г. он подал заявку на патент, в котором эмпирически использовал булеву алгебру (о которой он, между прочим, не имел понятия и которой тогда занимались несколько математиков во всем мире).
Большой вклад в криптологию внес американский офицер Вильям Фридман, он сделал американские шифровальные машины практически неподдающимися взлому.

Когда в Германии появились телеграфные аппараты Сименса и Гальске, ими заинтересовался военно-морской флот Германии. Но его руководство все еще находилось под впечатлением о том, что англичане во время первой мировой войны разгадали германские коды и читали их сообщения. Поэтому они потребовали соединить телеграфный аппарат с шифровальной машиной. Это было тогда совершенно новой идеей, потому что шифрование в Германии производилось вручную и только потом зашифрованные тексты передавались.

В США этому требованию удовлетворяли аппараты Вернама. В Германии за эту работу взялась фирма Сименс и Гальске. Первый открытый патент по этой теме они подали в июле 1930г. К 1932г. был создан работоспособный аппарат, который вначале свободно продавался, но с 1934г. был засекречен. С 1936г. этими приборами стали пользоваться и в авиации, а с 1941г. - и сухопутные войска. С 1942г. началась машинная шифровка радиосообщений.

Немцы продолжали совершенствовать различные модели шифровальных машин, но на первое место они ставили усовершенствование механической части, относясь к криптологии по-дилетантски, фирмы-производители не привлекали для консультаций профессиональных криптологов. Большое значение для всей этой проблематики имели работы американского математика Клода Шеннона который начитная с 1942г. работал в лабораториях Белла и проводил там секретные математические исследования. Еще до войны он был известен доказательством аналогии между булевой алгеброй и релейными соединениями в телефонии. Именно он открыл «бит» как единицу информации. После войны, в 1948г. Шеннон написал свой основной труд «Математическая теория коммуникаций». После этого он стал профессором математики в университете.

Шеннон первый начал рассматривать математическую модель криптологии и развивал анализ зашифрованных текстов информационно-теоретическими методами. Фундаментальный вопрос его теории звучит так: «Сколько информации содержит зашифрованный текст по сравнению с открытым?» В 1949году он опубликовал труд «Теория коммуникаций секретных систем», в которой отвечал на этот вопрос. Проведенный там анализ был первым и единственным для количественной оценки надежности метода шифрования. Проведенный после войны анализ показал, что ни немецкие, ни японские шифровальные машины не относятся к тем, которые невозможно взломать. Кроме того, существуют другие источники информации (например, разведка), которые значительно упрощают задачу дешифровки.

Положение Англии заставляло ее обмениваться с США длинными зашифрованными текстами, именно большая длина делала возможной их дешифровку. В особом отделе британской тайной службы М 16 был разработан метод, повышавший степень засекреченности сообщения - ROCKEX. Американский метод шифрования для министерства иностранных дел был немецкими специалистами взломан и соответствующие сообщения были дешифрованы. Узнав об этом, США в 1944г. заменили несовершенную систему на более надежную. Примерно в то же время немецкий вермахт, флот и МИД тоже поменяли шифровальную технику на вновь разработанную. Недостаточной надежностью отличались и советские методы шифрования, из-за чего они были американскими службами взломаны и многие советские разведчики, занимавшиеся шпионажем американской атомной бомбы, были выявлены (операция Venona - breaking).

Взлом.
Теперь расскажем о ВЗЛОМЕ англичанами немецких шифровальных машин, то есть машинном разгадывании способа шифрования текстов в них. . Эта работа получила английское название ULTRA. Немашинные методы дешифровки были слишком трудоемкими и в условиях войны неприемлемыми. Как же были устроены английские машины для дешифровки, без которых союзники не могли бы добиться преимущества перед немецкими шифровальщиками? В какой информации и текстовом материале они нуждались? И не было ли здесь ошибки немцев, и если была, то почему она произошла?

Сначала научно-технические основы.
Сначала была проведена предварительная научная работа, так как нужно было, прежде всего, криптологически и математически проанализировать алгоритмы. Это было возможно, потому что шифровки широко использовались немецким вермахтом. Для такого анализа были необходимы не только зашифрованные тексты, полученные путем прослушивания, но и открытые тексты, полученные путем шпионажа или кражи. Кроме того, нужны были разные тексты, зашифрованные одним и тем же способом. Одновременно проводился лингвистический анализ языка военных и дипломатов. Имея длинные тексты, стало возможным математически установить алгоритм даже для незнакомой шифровальной машины. Потом удавалось реконструировать и машину.

Для этой работы англичане объединили примерно 10 000 человек, в том числе математиков, инженеров, лингвистов, переводчиков, военных экспертов, а также других сотрудников для сортировки данных, их проверки и архивирования, для обслуживания машин. Это объединение носило название ВР(Bletchley Park - Блетчли парк), оно было под контролем лично Черчилля. Полученная информация оказалась в руках союзников могучим оружием.

Как же проходило овладение англичанами вермахтовской Энигмой? Первой занялась расшифровкой немецких кодов Польша. После Первой мировой войны она находилась в постоянной военной опасности со стороны обеих своих соседей - Германии и СССР, которые мечтали вернуть себе утраченные и перешедшие к Польше земли. Чтобы не оказаться перед неожиданностями, поляки записывали радиосообщения и занимались их расшифровкой. Они были сильно встревожены тем, что после введения в феврале 1926г. в немецком ВМФ Энигмы С, а также после ее введения в сухопутных войсках в июле 1928г. им не удавалось расшифровывать зашифрованные этой машиной сообщения.

Тогда отдел BS4 польского Генштаба предположил, что у немцев появилась машинная шифровка, тем более, что ранние коммерческие варианты Энигмы были им известны. Польская разведка подтвердила, что в Вермахте с 1 июня 1930г. используется Энигма 1. Военным экспертам Польши не удалось расшифровать немецкие сообщения. Даже получив через свою агентуру документы на Энигму, они не смогли добиться успеха. Они пришли к заключению, что недостает научных знаний. Тогда они поручили трем математикам, один из которых учился в Геттингене, создать систему анализа. Все трое прошли дополнительную подготовку в университете г. Познань и свободно говорили по-немецки. Им удалось воспроизвести устройство Энигмы и создать в Варшаве ее копию. Отметим выдающиеся заслуги в этом одного из них, польского математика М.Реевского (1905 - 1980). Хотя Вермахт все время совершенствовал шифровку своих сообщений, польским специалистам удавалось вплоть до 1 января 1939г. их расшифровывать. После этого поляки начали сотрудничать с союзниками, которым они до того ничего не сообщали. Такое сотрудничество ввиду очевидной военной опасности и без того было целесообразным. 25 июля 1939г. они передали английским и французским представителям всю им известную информацию. 16 августа того же года польский «подарок» достиг Англии, и английские эксперты из только что созданного центра расшифровки ВР начали с ним работать.

Британские криптологи после Первой мировой войны были сокращены, они оставались только под крышей Министерства иностранных дел. Во время войны в Испании немцы использовали Энигму D, и остававшиеся на службе английские криптологи под руководством выдающегося специалиста-филолога Альфреда Диллвина (Alfred Dillwyn, 1885-1943) продолжали работу по расшифровке немецких сообщений. Но чисто математических методов было недостаточно. К этому времени в конце 1938г. среди посетителей английских курсов для подготовки шифровальщиков оказался математик из Кембриджа Алан Тюринг (Alan Turing). Он принял участие в атаках на Энигму 1. Им была создана модель анализа, известная как «машина Тюринга», которая позволила утверждать, что алгоритм расшифровки обязательно существует, оставалось только его открыть!

Тюринга включили в состав ВР как военнообязанного. К 1 мая 1940г. он добился серьезных успехов: он воспользовался тем, что ежедневно в 6 часов утра немецкая метеослужба передавала зашифрованный прогноз погоды. Ясно, что в нем обязательно содержалось слово «погода» (Wetter), и что строгие правила немецкой грамматики предопределяли его точное положение в предложении. Это позволило ему, в конечном счете, прийти к решению проблемы взлома Энигмы, причем он создал для этого электромеханическое устройство. Идея возникла у него в начале 1940г., а в мае того же года с помощью группы инженеров такое устройство было создано. Задача расшифровки облегчалась тем, что язык немецких радиосообщений был простым, выражения и отдельные слова часто повторялись. Немецкие офицеры не владели основами криптологии, считая ее несущественной.

Английские военные и особенно лично Черчиль требовали постоянного внимания к расшифровке сообщений. Начиная с лета 1940г. англичане расшифровывали все сообщения, зашифрованные с помощью Энигмы. Тем не менее, английские специалисты непрерывно занимались совершенствованием дешифровальной техники. К концу войны английские дешифраторы имели на своем вооружении 211 круглосуточно работающих дешифрирующих устройств. Их обслуживали 265 механиков, а для дежурства были привлечены 1675 женщин. Работу создателей этих машин оценили много лет спустя, когда попытались воссоздать одну из них: из-за отсутствия на тот момент необходимых кадров, работа по воссозданию известной машины продолжалась несколько лет и осталась неоконченной!

Созданная тогда Дюрингом инструкция по созданию дешифрирующих устройств находилась под запретом до 1996 года… Среди средств дешифровки был метод «принудительной» информации: например, английские самолеты разрушали пристань в порту Калле, заведомо зная, что последует сообщение немецких служб об этом с набором заранее известных англичанам слов! Кроме того, немецкие службы передавали это сообщение много раз, каждый раз кодируя его разными шифрами, но слово в слово…

Наконец, важнейшим фронтом для Англии была подводная война, где немцы использовали новую модификацию Энигма М3. Английский флот смог изъять такую машину с захваченной им немецкой подводной лодки. С 1 февраля 1942 года ВМФ Германии перешел на пользование моделью М4. Но некоторые немецкие сообщения, зашифрованные по-старому, по ошибке содержали информацию об особенностях конструкции этой новой машины. Это сильно облегчило задачу команде Тюринга. Уже в декабре 1942г. была взломана Энигма М4. 13 декабря 1942 году английское Адмиралтейство получило точные данные о местоположении 12 немецких подводных лодок в Атлантике…

По мнению Тюринга, для ускорения дешифровки необходимо было переходить к использованию электроники, так как электромеханические релейные устройства эту процедуру выполняли недостаточно быстро. 7 ноября 1942 года Тюринг отправился в США, где вместе с командой из лабораторий Белла создал аппарат для сверхсекретных переговоров между Черчиллем и Рузвельтом. Одновременно под его руководством были усовершенствованы американские дешифровальные машины, так что Энигма М4 была взломана окончательно и до конца войны давала англичанам и американцам исчерпывающую разведывательную информацию. Только в ноябре 1944 года у немецкого командования возникли сомнения в надежности своей шифровальной техники, однако ни к каким мерам это не привело…

(Примечание переводчика: так как начиная с 1943 года во главе английской контрразведки стоял советский разведчик Ким Филби, то вся информация сразу же поступала в СССР! Часть такой информации передавалась Советскому Союзу и официально через английское бюро в Москве, а также полуофициально через советского резидента в Швейцарии Александра Радо.)

Chiffriermaschinen und Entzifferungsgeräte
im Zweiten Weltkrieg:
Technikgeschichte und informatikhistorische Aspekte
Von der Philosophischen Fakultät der Technischen Universität Chemnitz genehmigte
Dissertation
zur Erlangung des akademischen Grades doctor philosophiae (Dr.phil.)
von Dipl.-Ing.Michael Pröse

Почти в любое время года английская деревня выглядит одинаково: зеленые луга, коровы, средневекового вида домики и широкое небо - иногда серое, иногда - ослепительно-голубое. Оно как раз переходило от первого режима к более редкому второму, когда пригородная электричка мчала меня до станции Блетчли. Сложно представить, что в окружении этих живописных холмов закладывались основы компьютерной науки и криптографии. Впрочем, предстоящая прогулка по интереснейшему музею развеяла все возможные сомнения.

Такое живописное место, конечно, было выбрано англичанами не случайно: неприметные бараки с зелеными крышами, расположенные в глухой деревне, - это как раз то, что было нужно, чтобы спрятать сверхсекретный военный объект, где непрерывно трудились над взломом шифров стран «оси». Пусть со стороны Блетчли-парк и не впечатляет, но та работа, которую здесь выполняли, помогла переломить ход войны.

Криптохатки

В военные времена в Блетчли-парк въезжали через главные ворота, предъявляя охране пропуск, а теперь покупают билетик на проходной. Я задержался там еще чуть-чуть, чтобы посмотреть на прилегающий магазин сувениров и временную экспозицию, посвященную технологиям разведки Первой мировой (кстати, тоже интереснейшая тема). Но главное ждало впереди.

Собственно Блетчли-парк - это около двадцати длинных одноэтажных построек, которые на английском называют hut, а на русский обычно переводят как «домик». Я про себя называл их «хатками», совмещая одно с другим. Помимо них, есть особняк (он же Mansion), где работало командование и принимались высокие гости, а также несколько вспомогательных построек: бывшие конюшни, гараж, жилые дома для персонала.

Те самые домики Усадьба во всей красе Внутри усадьба выглядит побогаче, чем хатки

У каждого домика - свой номер, причем номера эти имеют историческое значение, вы обязательно встретите их в любом рассказе о Блетчли-парке. В шестой, к примеру, поступали перехваченные сообщения, в восьмом занимались криптоанализом (там и работал Алан Тьюринг), в одиннадцатом стояли вычислительные машины - «бомбы». Четвертый домик позже выделили под работу над вариантом «Энигмы», который использовался на флоте, седьмой - под японскую вариацию на тему «Энигмы» и другие шифры, в пятом анализировали передачи, перехваченные в Италии, Испании и Португалии, а также шифровки немецкой полиции. Ну и так далее.

Посещать домики можно в любом порядке. Обстановка в большинстве из них очень похожая: старая мебель, старые вещи, истрепанные тетради, плакаты и карты времен Второй мировой. Все это, конечно, не лежало здесь восемьдесят лет: домики сначала переходили от одной государственной организации к другой, потом были заброшены, и только в 2014 году реставраторы скрупулезно восстановили их, спася от сноса и превратив в музей.

К этому, как принято в Англии, подошли не только тщательно, но и с выдумкой: во многих комнатах из спрятанных динамиков раздаются голоса актеров и звуки, которые создают впечатление, будто вокруг кипит работа. Заходишь и слышишь стук пишущей машинки, чьи-то шаги и радио вдалеке, а затем «подслушиваешь» чей-то оживленный разговор о недавно перехваченной шифровке.

Но настоящая диковинка - это проекции. Например, вот этот мужчина, который как бы сидит за столом, поприветствовал меня и вкратце рассказал о местных порядках.

Во многих комнатах царит полумрак - чтобы лучше были видны проекции

Интереснее всего, конечно, было посмотреть на рабочий стол Алана Тьюринга. Его кабинет находится в восьмом домике и выглядит очень скромно.

Примерно так выглядел стол Алана Тьюринга

Ну а на само творение Тьюринга - машину для расшифровки «Энигмы» - можно взглянуть в доме номер 11 - там же, где в свое время была собрана самая первая модель «бомбы».

Криптологическая бомба

Возможно, для вас это будет новостью, но Алан Тьюринг был не первым, кто расшифровал «Энигму» методом механического перебора. Его работе предшествует исследование польского криптографа Мариана Реевского. Кстати, именно он назвал машину для расшифровки «бомбой».

Польская «бомба» была значительно проще. Обратите внимание на роторы сверху

Почему «бомба»? Есть несколько разных версий. Например, по одной так якобы назывался любимый Реевским и коллегами сорт мороженого, который продавали в кафе неподалеку от бюро шифрования польского генштаба, и они позаимствовали это название. Куда более простое объяснение - в том, что в польском языке слово «бомба» может использоваться для восклицания вроде «эврика!». Ну и совсем простой вариант: машина тикала подобно бомбе.

Незадолго до захвата Польши Германией польские инженеры передали англичанам все наработки, связанные с декодированием немецких шифров, в том числе чертежи «бомбы», а также работающий экземпляр «Энигмы» - не немецкой, а польского клона, который они успели разработать до вторжения. Остальные наработки поляков были уничтожены, чтобы разведка Гитлера ничего не заподозрила.

Проблема заключалась в том, что польский вариант «бомбы» был рассчитан только на машину «Энигма I» с тремя фиксированными роторами. Еще до начала войны немцы ввели в эксплуатацию усовершенствованные варианты «Энигмы», где роторы заменялись каждый день. Это сделало польский вариант полностью непригодным.

Если вы смотрели «Игру в имитацию», то уже неплохо знакомы с обстановкой в Блетчли-парке. Однако режиссер не удержался и сделал несколько отступлений от реальных исторических событий. В частности, Тьюринг не создавал прототип «бомбы» собственноручно и никогда не называл ее «Кристофером».


Популярный английский актер Криптокод Подбирач в роли Алана Тьюринга

На основе польской машины и теоретических работ Алана Тьюринга инженеры British Tabulating Machine Company создали те «бомбы», которые поставлялись в Блетчли-парк и на другие секретные объекты. К концу войны машин было уже 210, однако с окончанием военных действий все «бомбы» уничтожили по приказу Уинстона Черчилля.

Зачем британским властям понадобилось уничтожать такой прекрасный дата-центр? Дело в том, что «бомба» не является универсальным компьютером - она предназначена исключительно для декодирования сообщений, зашифрованных «Энигмой». Как только нужда в этом отпала, машины тоже стали ненужными, а их компоненты можно было распродать.

Другой причиной, возможно, было предчувствие, что Советский Союз в дальнейшем окажется не лучшим другом Великобритании. Что, если в СССР (или где-нибудь еще) стали бы использовать технологию, похожую на «Энигму»? Тогда лучше никому не демонстрировать возможность вскрывать ее шифры быстро и автоматически.

С военных времен сохранилось только две «бомбы» - они были переданы в GCHQ, Центр правительственной связи Великобритании (считай, современный аналог Блетчли-парка). Говорят, они были демонтированы в шестидесятые годы. Зато в GCHQ милостиво согласились предоставить музею в Блетчли старые чертежи «бомб» - увы, не в лучшем состоянии и не целиком. Тем не менее силами энтузиастов их удалось восстановить, а затем создать и несколько реконструкций. Они-то сейчас и стоят в музее.

Занятно, что во время войны на производство первой «бомбы» ушло около двенадцати месяцев, а вот реконструкторы из BCS Computer Conservation Society , начав в 1994 году, трудились около двенадцати лет. Что, конечно, неудивительно, учитывая, что они не располагали никакими ресурсами, кроме своих сбережений и гаражей.

Как работала «Энигма»

Итак, «бомбы» использовались для расшифровки сообщений, которые получались на выходе после шифрования «Энигмой». Но как именно она это делает? Подробно разбирать ее электромеханическую схему мы, конечно, не будем, но общий принцип работы узнать интересно. По крайней мере, мне было интересно послушать и записать этот рассказ со слов работника музея.

Устройство «бомбы» во многом обусловлено устройством самой «Энигмы». Собственно, можно считать, что «бомба» - это несколько десятков «Энигм», составленных вместе таким образом, чтобы перебирать возможные настройки шифровальной машины.

Самая простая «Энигма» - трехроторная. Она широко применялась в вермахте, и ее дизайн предполагал, что ей сможет пользоваться обычный солдат, а не математик или инженер. Работает она очень просто: если оператор нажимает, скажем, P, под одной из букв на панели загорится лампочка, например под буквой Q. Остается только перевести в морзянку и передать.

Важный момент: если нажать P еще раз, то очень мал шанс снова получить Q. Потому что каждый раз, когда ты нажимаешь кнопку, ротор сдвигается на одну позицию и меняет конфигурацию электрической схемы. Такой шифр называется полиалфавитным.

Посмотрите на три ротора наверху. Если вы, например, вводитие Q на клавиатуре, то Q сначала заменится на Y, потом на S, на N, потом отразится (получится K), снова трижды изменится и на выходе будет U. Таким образом, Q будет закодирована как U. Но что, если ввести U? Получится Q! Значит, шифр симметричный. Это было очень удобно для военных применений: если в двух местах имелись «Энигмы» с одинаковыми настойками, можно было свободно передавать сообщения между ними.

У этой схемы, правда, есть большой недостаток: при вводе буквы Q из-за отражения в конце ни при каких условиях нельзя было получить Q. Немецкие инженеры знали об этой особенности, но не придали ей особого значения, а вот британцы нашли возможность эксплуатировать ее. Откуда англичанам было известно о внутренностях «Энигмы»? Дело в том, что в ее основе лежала совершенно не секретная разработка. Первый патент на нее был подан в 1919 году и описывал машину для банков и финансовых организаций, которая позволяла обмениваться шифрованными сообщениями. Она продавалась на открытом рынке, и британская разведка успела приобрести несколько экземпляров. По их же примеру, кстати, была сделана и британская шифровальная машина Typex, в которой описанный выше недостаток исправлен.

Самая первая модель Typex. Целых пять роторов!

У стандартной «Энигмы» было три ротора, но всего можно было выбрать из пяти вариантов и установить каждый из них в любое гнездо. Именно это и отражено во втором столбце - номера роторов в том порядке, в котором их предполагается ставить в машину. Таким образом, уже на этом этапе можно было получить шестьдесят вариантов настроек. Рядом с каждым ротором расположено кольцо с буквами алфавита (в некоторых вариантах машины - соответствующие им числа). Настройки для этих колец - в третьем столбце. Самый широкий столбец - это уже изобретение немецких криптографов, которого в изначальной «Энигме» не было. Здесь приведены настройки, которые задаются при помощи штекерной панели попарным соединением букв. Это запутывает всю схему и превращает ее в непростой пазл. Если посмотреть на нижнюю строку нашей таблицы (первое число месяца), то настройки будут такими: в машину слева направо ставятся роторы III, I и IV, кольца рядом с ними выставляются в 18, 24 и 15, а затем на панели штекерами соединяются буквы N и P, J и V и так далее. С учетом всех этих факторов получается около 107 458 687 327 300 000 000 000 возможных комбинаций - больше, чем прошло секунд с Большого взрыва. Неудивительно, что немцы считали эту машину крайне надежной.

Существовало множество вариантов «Энигмы», в частности на подводных лодках использовался вариант с четырьмя роторами.

Взлом «Энигмы»

Взломать шифр, как водится, позволила ненадежность людей, их ошибки и предсказуемость.

Руководство к «Энигме» говорит, что нужно выбрать три из пяти роторов. Каждая из трех горизонтальных секций «бомбы» может проверять одно возможное положение, то есть одна машина единовременно может прогнать три из шестидесяти возможных комбинаций. Чтобы проверить все, нужно либо двадцать «бомб», либо двадцать последовательных проверок.

Однако немцы сделали приятный сюрприз английским криптографам. Они ввели правило, по которому одинаковое положение роторов не должно повторяться в течение месяца, а также в течение двух дней подряд. Звучит так, будто это должно было повысить надежность, но в реальности привело к обратному эффекту. Получилось, что к концу месяца количество комбинаций, которые нужно было проверять, значительно уменьшалось.

Вторая вещь, которая помогла в расшифровке, - это анализ трафика. Англичане слушали и записывали шифрованные сообщения армии Гитлера с самого начала войны. О расшифровке тогда речь не шла, но иногда бывает важен сам факт коммуникации плюс такие характеристики, как частота, на которой передавалось сообщение, его длина, время дня и так далее. Также при помощи триангуляции можно было определить, откуда было отправлено сообщение.

Хороший пример - передачи, которые поступали с Северного моря каждый день из одних и тех же локаций, в одно и то же время, на одной и той же частоте. Что это могло быть? Оказалось, что это метеорологические суда, ежедневно славшие данные о погоде. Какие слова могут содержаться в такой передаче? Конечно, «прогноз погоды»! Такие догадки открывают дорогу для метода, который сегодня мы называем атакой на основе открытых текстов, а в те времена окрестили «подсказками» (cribs).

Поскольку мы знаем, что «Энигма» никогда не дает на выходе те же буквы, что были в исходном сообщении, нужно последовательно сопоставить «подсказку» с каждой подстрокой той же длины и посмотреть, нет ли совпадений. Если нет, то это строка-кандидат. Например, если мы проверяем подсказку «погода в Бискайском заливе» (Wettervorhersage Biskaya), то сначала выписываем ее напротив шифрованной строки.

Q F Z W R W I V T Y R E * S* X B F O G K U H Q B A I S E Z

W E T T E R V O R H E R * S* A G E B I S K A Y A

Видим, что буква S шифруется сама в себя. Значит, подсказку нужно сдвинуть на один символ и проверить снова. В этом случае совпадать будет сразу несколько букв - двигаем еще. Совпадает R. Двигаем еще дважды, пока не наталкиваемся на потенциально правильную подстроку.

Если бы мы имели дело с шифром подстановки, то на этом можно было бы и закончить. Но поскольку это полиалфавитный шифр, нам нужны настройки и исходные положения роторов «Энигмы». Именно их и подбирали при помощи «бомб». Для этого пары букв нужно сначала пронумеровать.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23

R W I V T Y R E S X B F O G K U H Q B A I S E

W E T T E R V O R H E R S A G E B I S K A Y A

А затем на основе этой таблицы составить так называемое «меню» - схему, по которой видно, какая буква исходного сообщения (то есть «подсказки») в какую букву предположительно шифруется и в какой позиции. По этой схеме и настраивается «бомба».

Каждый из барабанов может принять одно из 26 положений - по одному на каждую перебираемую букву алфавита. За каждым из барабанов - 26 контактов, которые толстыми шлейфами соединяются таким образом, чтобы машина искала настройки штекерной панели, дающие последовательные совпадения букв шифрованной строки с подсказкой.

Поскольку строение «бомбы» не учитывает устройство коммутаций внутри «Энигмы», она по ходу работы выдает несколько вариантов, которые оператор должен проверить. Часть из них не подойдет просто потому, что в «Энигме» к одному гнезду можно подключить только один штекер. Если настройки не подходят, оператор запускает машину снова, чтобы получить следующий вариант. Примерно за пятнадцать минут «бомба» переберет все варианты для выбранной позиции барабанов. Если она угадана верно, то остается подобрать настройки колец - уже без автоматики (не будем погружаться в подробности). Затем на модифицированных для совместимости с «Энигмой» английских машинах Typex шифровки переводили в чистый текст.

Таким образом, оперируя целым парком из «бомб», британцы к концу войны каждый день получали актуальные настройки еще до завтрака. Всего у немцев было около полусотни каналов, по многим из которых передавались гораздо более интересные вещи, чем прогноз погоды.

Разрешается трогать руками

В музее Блетчли-парка можно не только смотреть по сторонам, но и прикоснуться к дешифровке собственноручно. В том числе - при помощи столов-тачскринов. Каждый из них дает свое задание. В этом, например, предлагается совмещать листы Банбури (Banburismus). Это ранний метод дешифровки «Энигмы», который применялся до создания «бомб». Увы, таким способом расшифровать что-то в течение суток было невозможно, а в полночь все успехи превращались в тыкву из-за очередной смены настроек.

Муляж «дата-центра» в Hut 11

Что же стоит в домике номер 11, где раньше была «серверная», если все «бомбы» были уничтожены в прошлом веке? Честно говоря, я все же в глубине души надеялся зайти сюда и обнаружить все в том же виде, что и когда-то. Увы, нет, но зал все равно не пустует.

Здесь стоят вот такие железные конструкции с фанерными листами. На одних - фотографии «бомб» в натуральную величину, на других - цитаты из рассказов тех, кто здесь работал. Ими были в основном женщины, в том числе из WAF - женской службы ВВС Великобритании. Цитата на снимке говорит нам о том, что переключение шлейфов и присмотр за «бомбами» был вовсе не легкой задачей, а изматывающим ежедневным трудом. Кстати, между муляжами спрятана очередная серия проекций. Девушка рассказывает своей подруге о том, что понятия не имела, где ей предстоит служить, и полностью поражена происходящим в Блетчли. Что ж, я был тоже поражен необычным экспонатом!

В общей сложности я провел в Блетчли-парке пять часов. Этого едва-едва хватило, чтобы хорошенько посмотреть центральную часть и мельком - все остальное. Было настолько интересно, что я даже не заметил, как прошло время, пока ноги не начали ныть и проситься обратно - если не в гостиницу, то хотя бы в электричку.

А помимо домиков, полутемных кабинетов, восстановленных «бомб» и длинных стендов с сопроводительными текстами, было на что посмотреть. Про зал, посвященный шпионажу во время Первой мировой, я уже упомянул, был еще зал про дешифровку «Лоренца» и создание компьютера Colossus . Кстати, в музее я обнаружил и сам «Колосс», вернее ту часть, что успели построить реконструкторы.

Самых выносливых уже за территорией Блетчли-парка ждет небольшой музей компьютерной истории, где можно ознакомиться с тем, как вычислительная техника развивалась после Тьюринга. Туда я тоже заглянул, но прошел уже быстрым шагом. На BBC Micro и «Спектрумы» я уже насмотрелся в других местах - вы можете сделать это, например, на питерском фестивале Chaos Constructions. А вот живую «бомбу» где попало не встретишь.