Время и место написания «Трактата о шифрах», неудача его автора с многоалфавитностью и работа на испанского короля позволяют сделать предположение, что это был криптоаналитик по имени Мартин, который фигурировал в другом инциденте, показавшем, насколько редким и случайным было вскрытие многоалфавитного шифра. Французский кардинал Рец поведал в своих «Мемуарах», как 8 августа 1654 г. он сбежал из замка в городе Нанте после двух лет заключения по политическим мотивам. Он, между прочим, писал о шифрах:
«У нас… был один шифр, который мы называли невскрываемым, так как нам всегда казалось, что никто не сможет проникнуть в его тайну, не зная согласованного между нами слова. Мы настолько доверяли ему, что никогда не боялись писать свободно и пересылать самые важные и самые конфиденциальные сведения с обычным курьером. Именно этим шифром я написал, что 8 августа совершу побег… Принц13, у которого был один из лучших дешифровальщиков в мире, его звали, кажется, Мартином, пользовался этим шифром вместе со мной… Он сказал мне, что, по признанию Мартина, шифр был невскрываемым… Впоследствии с ним справился Ги Жоли14, который, хотя и не был профессиональным дешифровальщиком, сумел найти ключ и сообщил мне о нем…»
Здесь Рецу явно хотелось показать, как мало можно доверять шифрам. Но тот факт, что счастливая догадка близкого друга Реца была единственным случаем вскрытия, скорее повышает ценность этого шифра, чем свидетельствует о его ненадежности.
Самое интересное вскрытие многоалфавитного шифра в годы господства номенклаторов принадлежит знаменитому человеку, имя которого стало нарицательным совсем в другой области: он был настолько одержим женщинами, что заставил служить своей страсти даже криптоанализ.
В 1757 г. он беседовал о магии и алхимии с одной знакомой дамой, некой мадам д'Юрфе. Она показала ему зашифрованную рукопись, в которой говорилось о превращении простых металлов в золото, и сказала, что ей не нужно держать эту рукопись под запором, поскольку ключ находится только у нее. Д'Юрфе дала ему рукопись со словами, что не верит в криптоанализ. Позже он написал в своих мемуарах:
«Через пять или шесть недель она спросила меня, расшифровал ли я эту рукопись с описанием процесса превращения. Я ответил, что расшифровал. Однако мадам д'Юрфе скептически заметила:
– Без ключа? Простите, но я считаю это невозможным.
– Не хотите ли вы, мадам, чтобы я назвал ваш ключ?
– Сделайте одолжение.
Затем я назвал ей слово – НАВУХОДОНОСОР15 – и увидел ее удивление. Она заявила мне, что это невозможно, ибо она считала себя единственным обладателем этого слова, которое она держала в памяти и никогда не записывала.
Я мог бы сказать ей правду о том, что те же самые предположения, которые помогли расшифровать рукопись, дали мне возможность найти и это слово. Но, повинуясь какому-то капризу, я сказал ей что мне открыл его мой гений. Это выдуманное признание привязало мадам д'Юрфе ко мне. В тот день я стал господином ее души и не замедлил злоупотребить своей властью. Вспоминая об этом, я каждый раз испытываю чувство горечи и стыда…»
Однако «чувство горечи и стыда» не помешало ему изумить даму фокусом с ключевым словом «НАВУХОДОНОСОР», а через некоторое время распрощаться с ней, «унося с собой ее душу, ее сердце, ее ум и все хорошие чувства, которые она оставила». Кто же был этот криптоаналитик? Джакомо Казакова16.
Может показаться, что множество случаев дешифрования должно было развеять миф о невскрываемости многоалфавитных шифров задолго до того, как в 1863 г. отставной майор прусской пехоты впервые опубликовал универсальный метод их вскрытия. Но это были изолированные случаи, отделенные друг от друга десятками, а иногда и сотнями лет. Многоалфавитность оставалась редким явлением, и сама ее непопулярность служила ей защитой. Если бы многоалфавитностью пользовались чаще, то, возможно, криптоаналитики давно бы проложили путь к общему решению. Но мир твердо остановил свой выбор на номенклаторе, поэтому мифу была суждена долгая жизнь.
Что касается человека, который в середине XIX века произвел переворот в криптоанализе, то о нем известно только то, что содержится в его послужном списке. В течение почти всей своей служебной карьеры Фридрих Казиский был офицером 33-го пехотного полка. Он родился 29 ноября 1805 г. в местечке Шлохау в Западной Пруссии, которое теперь называется Члухув и находится на территории Польши. В возрасте 17 лет Казиский поступил в полк. Через три года он был произведен в офицеры и получил чин лейтенанта, в котором прослужил 14 лет. Старшим лейтенантом он пробыл недолго, а затем получил звание капитана и должность командира роты, на которой находился 9 лет. Казиский вышел в отставку в 1852 г. в звании майора. В 1863 г. в Берлине вышла в свет его небольшая книга «Искусство тайнописи и дешифрования», ознаменовавшая начало новой эпохи в криптоанализе. Однако в то время она почти не вызвала откликов, и Казиский утратил интерес к криптоанализу. Он сделался рьяным любителем-антропологом, принимал активное участие в раскопках древних могил и писал о своей работе в научные журналы. Казиский умер 22 мая 1881 г., даже не догадываясь о том, что произвел настоящую революцию в криптоанализе.
Эра «Черных кабинетов»
Реальмон был осажден. Армия французского короля под командованием принца Конде окружила его на рассвете 19 апреля 1628 г. Однако гугеноты, укрывшиеся за зубчатыми стенами этого небольшого города на юге Франции, оказывали упорное сопротивление. Они с презрением отвергали все требования о капитуляции, заявляя, что скорее умрут, чем сдадутся.
Вскоре королевские солдаты захватили городского жителя, который пытался доставить зашифрованное сообщение войскам гугенотов за пределами Реальмона. Никто в окружении принца не сумел его прочесть. Только через неделю выяснилось, что перехваченное сообщение гугенотов может дешифровать юный отпрыск влиятельной семьи в городе Альби в десяти милях от Реальмона. Этот молодой человек, по слухам, интересовался шифрами.
Криптограмма была отвезена в Альби. Молодой человек прочитал ее сразу же. Выяснилось, что защитники Реальмона отчаянно нуждались в боеприпасах и что, не получив их, они будут вынуждены в скором времени капитулировать. Это была важная новость, потому что город по-прежнему отважно сопротивлялся, не показывая никаких признаков грядущей капитуляции. Осада города была продолжена, и 30 апреля 1628 г. Реальмон сдался. Так было положено начало карьеры человека, которому суждено было стать первым профессиональным криптоаналитиком во Франции. Это был Антуан Россиньоль.
Когда весть о роли Россиньоля в покорении Реальмона дошла до хитрого и предприимчивого кардинала Франции Ришелье, он немедленно присоединил Россиньоля к своей свите. Как раз вовремя. Армия католиков под командованием Ришелье, окружившая главный бастион гугенотов – крепость Ла-Рошель, перехватила несколько зашифрованных писем. Их легко прочитал молодой дешифровальщик из Альби. Его высокопреосвященству было доложено, что голодающие горожане с нетерпением ожидают помощи, которую англичане обещали прислать морем. Когда английский флот с продовольствием прибыл, он был настолько напуган превосходившими его по силе французскими кораблями, охранявшими подходы к Ла-Рошели, что даже не предпринял попытки пробиться к осажденным силой. Через месяц город капитулировал. Так был заложен фундамент великой традиции во французском криптоанализе.
Очень скоро Россиньоль перешел на королевскую службу. К 1630 г. его работа принесла ему капитал, достаточный для того, чтобы выстроить себе элегантный особняк с очаровательным садом. Здесь для встреч с молодым криптоаналитиком неоднократно останавливался сам король Людовик XIII, когда возвращался в Париж из загородной резиденции.
Россиньоль необычайно плодотворно служил на поприще криптоанализа как при дворе этого монарха, так и в свите Людовика XIV. Например, взятие крепости Эден королевской армией было ускорено благодаря тому, что Россиньоль прочитал зашифрованную просьбу ее защитников о помощи, а после этого тем же шифром составил ответ, в котором жители города извещались о тщетности их надежд. Он тогда не рассказывал о том, сколько других городов вынудил сложить оружие и сколько предательств раскрыл среди высшей знати. Из-за этой скрытности некоторые придворные утверждали, что на самом деле Россиньоль не вскрыл ни одного шифра и что кардинал распространяет слухи о его способностях с целью отбить охоту у потенциальных заговорщиков. На смертном одре Людовик XIII охарактеризовал Россиньоля как человека, от которого зависит благополучие его подданных. Неудивительно, что через два года, 18 февраля 1645 г., преемник Ришелье кардинал Мазарини назначил Россиньоля государственным советником. Как и Ришелье, Мазарини пересылал ему перехваченные шифрсообщения. Например, в 1656 г. он направил зашифрованное письмо кардинала Реца с указанием Россиньолю прочесть его. При Людовике XIV Россиньоль часто работал в комнате, непосредственно прилегающей к кабинету короля в Версальском дворце. Отсюда шел поток дешифрованных сообщений, которые помогали королю определять политику Франции.