«ЛЮЦИФЕР» ТАМ ПРАВИТ БАЛ!
«ЛЮЦИФЕР» ТАМ ПРАВИТ БАЛ!
В конце 60-х годов у АНБ появился конкурент внутри США: для предотвращения компьютерных преступлений (особенно подделки банковских счетов) американская фирма Ай-би-эм разработала шифратор под условным названием «Люцифер» с ключом длиною сто двадцать восемь бит.
Один из директоров АНБ, бывало, говаривал: «Вы не поверите, сколько ценной информации о коммунистических странах мы получаем от некоммунистических». Поэтому, естественно, в АНБ были очень озабочены возможным появлением надежных, стойких шифрсистем на коммерческом мировом рынке. После переговоров за закрытыми дверями с сотрудниками АНБ представители фирмы Ай-би-эм согласились укоротить ключ «Люцифера» до пятидесяти шести бит и засекретить некоторые блоки шифратора. Далее этот шифратор передали в американское бюро стандартов, а оттуда он попал прямехонько в АНБ для анализа его стойкости. Там «Люцифер» получил официальное одобрение как лучший кандидат для принятия в качестве стандарта шифрования данных в США. Ясно, что в АНБ не одобрили бы шифратор, который неизбежно получит широкое распространение за рубежом, если бы не было уверенности в том, что можно его вскрывать. В свете этого становится понятной готовность специалистов из АНБ помочь фирме Ай-би-эм в разработке некоторых узлов ее аппарата, излишнюю стойкость которого им пришлось уменьшить за счет сокращения длины ключа.
Два не имевших отношения к АНБ ученых из Стэнфордского университета Диффи и Хеллман после ознакомления с шифратором «Люцифер» заявили, что можно построить ЭВМ, состоящую из миллиона микросхем. Каждая ее микросхема проверяла бы по миллиону ключей шифратора «Люцифер» в секунду. Чтобы вскрыть искомый ключ, ей потребовалось бы не более двадцати часов. При стоимости каждой микросхемы десять долларов такой специализированный компьютер в целом стоил бы около двадцати миллионов долларов с учетом энергопитания и другого вспомогательного оборудования. Через десять лет та же машина обошлась бы в сто раз дешевле, и проверка каждого ключа стоила бы всего пятьдесят долларов. Если бы ключ имел длину сто двадцать восемь бит, как это первоначально планировалось, то стоимость полного перебора всех ключей, по оценке Диффи и Хеллмана, выражалась бы числом с двадцатью пятью нулями.
В августе 1976 года состоялся рабочий семинар, на котором компетентные сотрудники американского бюро стандартов, защищая от нападок выбранный ими вариант стандарта на алгоритм шифрования, доказывали, что понадобится семнадцать тысяч лет для вскрытия одного ключа полным перебором. Остальные участники семинара разошлись во мнениях относительно цены и времени организации полного перебора ключей «Люцифера» на компьютере. Большинство называло цифру от двух до десяти лет для создания специализированной ЭВМ для вскрытия «Люцифера», от шести месяцев до десяти лет — для реализации на ней полного перебора и цену в десять — двенадцать миллионов долларов — для ее изготовления в указанные сроки.
В 1977 году «Люцифер» официально стал аппаратом, одобренным в качестве стандарта шифрования данных в США. К этому моменту обе отчаянно спорившие стороны сошлись на том, что через некоторое время (назывались цифры от пяти до десяти лет) в связи с развитием средств вычислительной техники вопрос о стандарте на шифрсистему встанет снова.