Маркант. Михаил Евгеньевич Масленников

Чтение книги онлайн.

Читать онлайн книгу Маркант - Михаил Евгеньевич Масленников страница 4

Маркант - Михаил Евгеньевич Масленников

Скачать книгу

здесь такой странный термин, как «анализ идеи». Сам шифратор может строиться по-разному, это может быть блочный шифр (простая замена большой степени), а может быть шифр гаммирования. Но анализ в любом случае проводится в следующих предположениях.

      Ключом является входное слово (последовательность байт) x1,x2,…,xT, записанное в правом регистре;

      Цикл работы состоит из T тактов, за каждый такт состояние левого регистра сдвигается на одну ячейку влево и в крайнюю правую ячейку добавляется функция обратной связи, зависящая от состояния и очередного байта ключа;

      Подстановка π – известна;

      Известны несколько начальных и соответствующих им конечных состояний левого регистра.

      При таких предположениях ставится задача: определить неизвестный ключ, т.е. входное слово x1,x2,…,xT.

      Обозначим состояния левого регистра.

      – y1,y2,…,y8       начальное состояние;

      – y9,y10,…,yT       промежуточное состояние;

      – yT+1,yT+2,…,yT+8      конечное состояние.

      При T ≤ 8 промежуточное состояние отсутствует.

      Для шифратора «Ангстрем – 3» при любом i ϵ {1,2,…,T} будет справедливо следующее соотношение:

      y8+i = π(yi + y1+i + y7+i + xi) =>

      π-1(y8+i) = yi + y1+i + y7+i + xi =>

      π-1(y8+i) = ππ-1(yi) + ππ-1(y1+i) + ππ-1(y7+i)+ xi.

      Заменив в этих соотношениях π-1(yi) на zi при всех i от 1 до T+8, получаем систему уравнений, в которую ключевые параметры xi входят линейно. Для криптографа это – катастрофа, как конкретно взламывается «Ангстрем -3» при T = 16 можно прочитать в КиС.

      Если подстановку π переставить и использовать до, а не после операции сложения с функцией обратной связи, то такого линейного вхождения знаков ключа уже не будет.

      Изучению шифраторов типа «Ангстрем – 3» в начале 80-х годов в 5 отделе СУ 8 ГУ КГБ СССР была посвящена НИР «Мотив». Закончилась она созданием заявки на изобретение.

      Рис.4. Авторское свидетельство на шифратор «Ангстрем – 3».

      17 мгновений весны

      Сцена из культового советского сериала «17 мгновений весны».

      «Мюллер только что получил сообщение из центра дешифровки о событиях на конспиративной явке гестапо в Берне. Сравнивая эти два шифра, он сейчас сделал неожиданное, но чрезвычайно существенное открытие. От предчувствия удачи у него даже заболела голова. Шифр русской радистки совпадал с шифром связника из Берна.»

      Смех душит меня от этой умилительной сцены. Генерал Мюллер не спит, а занимается тем, что должен был для него сделать молоденький лейтенант – первичным криптоанализом шифртекста.

      А теперь взглянем на «шифр русской радистки» и сравним его с «шифром связника из Берна».

      Точнее – посмотрим на все то, что в сериале выдается за шифры.

      Рис.

Скачать книгу