www.wikidata.de-de.nina.az
Dieser Artikel beschreibt das kryptologische Gerat Fur andere Bedeutungen siehe Bomba Begriffsklarung Die Bomba Plural Bomby polnisch fur Bombe genauer Bomba kryptologiczna polnisch fur Kryptologische Bombe war eine elektromechanisch betriebene kryptanalytische Maschine die im Jahr 1938 durch den polnischen Mathematiker und Kryptoanalytiker Marian Rejewski ersonnen wurde um den mit der Rotor Schlusselmaschine Enigma verschlusselten Nachrichtenverkehr des deutschen Militars zu entziffern Voraussetzung fur ihre Funktionsweise war der deutsche Verfahrensfehler der Spruchschlusselverdopplung den die polnischen Codeknacker mit ihren Bomby ausnutzen konnten um die Walzenlage und den Spruchschlussel der Enigma zu erschliessen Inhaltsverzeichnis 1 Hintergrund 2 Spruchschlusselverdopplung 3 Zyklometer als Vorlaufer 4 Namensursprung 5 Funktionsweise 6 Beispiel 7 Ende der Bomba 8 Turing Bombe als Nachfolgerin 9 Chronologie 10 Siehe auch 11 Literatur 12 Weblinks 13 EinzelnachweiseHintergrund Bearbeiten nbsp Der polnische Codeknacker Marian Rejewski 1932 Nach Erfindung der Enigma im Jahr 1918 durch Arthur Scherbius wurde ab Mitte der 1920er Jahre von der Reichswehr der Weimarer Republik zunachst versuchsweise und ab 1930 zunehmend regular diese damals innovative Art der maschinellen Verschlusselung eingesetzt Deutschlands Nachbarn vor allem Frankreich Grossbritannien und Polen verfolgten dies mit Argwohn insbesondere als 1933 die nationalsozialistische Herrschaft begann und im Zuge der Aufrustung der Wehrmacht sich diese Schlusselmaschine als Standardverfahren etablierte Wahrend es Franzosen und Briten nicht gelang in die Verschlusselung einzubrechen und sie die Enigma als unknackbar einstuften 1 gluckte dem 27 jahrigen polnischen Mathematiker Marian Rejewski bei seiner Arbeit in dem fur Deutschland zustandigen Referat BS4 des Biuro Szyfrow deutsch Chiffrenburo bereits im Jahre 1932 der erste Einbruch siehe auch Entzifferung der Enigma 2 Dazu nutzte er zusammen mit seinen Kollegen Jerzy Rozycki und Henryk Zygalski einen schwerwiegenden verfahrenstechnischen Fehler aus der den Deutschen unterlaufen war Spruchschlusselverdopplung BearbeitenUm mithilfe der Enigma Schlusselmaschine geheim kommunizieren zu konnen mussten vier Teilschlussel namlich die Walzenlage die Ringstellung die Stecker sowie die Walzenstellung bei Sender und Empfanger identisch eingestellt werden siehe auch Bedienung der Enigma Hierzu wurden damals hochgeheime Schlusseltafeln mit taglich wechselnden Angaben verwendet Tagesschlussel genannt die beiden Kommunikationspartnern vorlagen Um sicherzustellen dass nicht alle Funkspruche eines Schlusselnetzes mit identischen Schlusseln verschlusselt werden was die Texte angreifbar machen wurde war vorgeschrieben fur jeden Spruch eine individuelle Anfangsstellung der drei Walzen einzustellen die als Spruchschlussel bezeichnet wurde nbsp Die Walzen der Enigma sind zur Verschlusselung des Spruchschlussels hier bereits auf die Grundstellung RDK eingestellt wordenDas kryptographische Problem das von deutscher Seite hierbei gesehen wurde war dem befugten Empfanger der Nachricht den Spruchschlussel mitzuteilen ohne diesen gegenuber einem unbefugten Entzifferer blosszustellen Aus diesem Grund wurde der Spruchschlussel verschlusselt ubertragen Spruchschlusselverschlusselung Seit Anfang der 1930er Jahre bis zum September 1938 galt hierzu als Verfahrensvorschrift die Enigma gemass dem Tagesschlussel einzurichten also insbesondere die drei Walzen von Hand auf die dort genannte Grundstellung zu drehen Anschliessend hatte der Verschlussler moglichst willkurlich fur jede der drei Walzen eine beliebige Walzenanfangsstellung zu wahlen beispielsweise WIK Um zu gewahrleisten dass der Empfanger den Spruchschlussel trotz moglicher Signalverstummelungen fehlerfrei erhielt wurde sicherheitshalber der Spruchschlussel zweimal hintereinander gestellt also im Beispiel zu WIKWIK verdoppelt Dieser so erhaltene verdoppelte Spruchschlussel wurde anschliessend verschlusselt Dazu mussten nacheinander die sechs Buchstaben uber die Tastatur der Enigma eingegeben und die dabei aufleuchtenden Lampen abgelesen werden beispielsweise BPLBKM Dies war der verdoppelte und verschlusselte Spruchschlussel Statt den Spruchschlussel zuerst zu verdoppeln und dann zu verschlusseln hatten sich die deutschen Kryptographen in der Chiffrierstelle des Reichswehrministeriums auch uberlegen konnen ganz schlicht den verschlusselten Spruchschlussel zwei Mal direkt hintereinander zu senden also BPLBPL oder mit Abstand beispielsweise einmal zu Beginn BPL und dann noch einmal am Ende des Funkspruchs BPL zu senden Auch so hatte man die fur die gewunschte Fehlererkennung benotigte Redundanz erzielen konnen Dies hatte allerdings den offensichtlichen Nachteil gehabt dass die Aufmerksamkeit eines unbefugten Angreifers durch die auffallige Wiederholung auf diese Stelle gelenkt worden ware und er seinen Angriff darauf konzentriert hatte Um dies zu verhindern und in dem vergeblichen Bemuhen die perfekte Sicherheit zu erzielen kam man auf die vermeintlich gute Idee den Spruchschlussel zuerst zu verdoppeln und danach zu verschlusseln da so auf den ersten Blick keine Wiederholung zu erkennen war In Wirklichkeit stellte dieses so gewahlte Verfahren jedoch einen schwerwiegenden kryptographischen Fehler dar 3 Zusatzlich problematisch war es dem Bediener selbst einen Spruchschlussel beliebig wahlen zu lassen Menschen insbesondere in Stresssituationen tendieren dazu einfache Losungen zu finden Das gilt auch noch heute wie man an bisweilen sorglos gewahlten Passwortern sehen kann Statt des durch die Vorschrift gewunschten moglichst zufalligen Spruchschlussels kam es nicht selten vor dass ganz einfache Muster wie AAA ABC oder ASD benachbarte Buchstaben auf der Tastatur benutzt wurden die die Codeknacker leicht erraten konnten Nachteilig war auch die Verschlusselung des Spruchschlussels mit der Enigma selbst durchzufuhren denn dies entlarvte die gewahlte Einstellung der Maschine Hatte man hingegen ein unabhangiges Verfahren benutzt ahnlich beispielsweise den Doppelbuchstabentauschtafeln der Kriegsmarine dann hatte eine Kryptoanalyse des Spruchschlussels keine Ruckschlusse auf die Enigma erlaubt Auch eine schlichte Wiederholung des Spruchschlussels so wie es die Marine wahrend des Zweiten Weltkriegs machte ware die kryptographisch sicherere Variante gewesen Wie sich dann auch herausstellte war die Spruchschlusselverdopplung gar nicht erforderlich sondern im Gegenteil erstens uberflussig und zweitens betrieblich eher hinderlich als nutzlich Denn als die Verdopplung im Jahr 1940 bei Heer und Luftwaffe schliesslich abgeschafft wurde lief der Betrieb storungsfrei weiter 4 Tatsachlich hatten die Deutschen den Spruchschlussel uberhaupt nicht verschlusseln mussen Man hatte ihn einfach als Klartext ubermitteln konnen Es hatte dann auch keine Rolle gespielt ob man ihn einfach verdoppelt oder sogar verdreifacht ubertragen hatte Im letzteren Fall ware nicht nur eine Fehlererkennung sondern sogar eine Fehlerkorrektur ermoglicht worden Aufgrund der unbekannten Ringstellung ist namlich die Kenntnis allein der Walzenanfangsstellung ohne jeden Nutzen fur den Angreifer 5 Stattdessen schuf man durch das fehlerhafte Verfahren der Spruchschlusselverdopplung die gravierende kryptographische Schwache der Enigma die sich in den 1930er Jahren als entscheidende Achillesferse erwies und den polnischen Kryptoanalytikern im Biuro Szyfrow den Einbruch erst ermoglichte und ihnen gestattete den jeweils gewahlten Spruchschlussel zu erschliessen 6 Zyklometer als Vorlaufer Bearbeiten Hauptartikel Zyklometer nbsp Das ebenfalls von Rejewski entworfene Zyklometer 1934 kann als Vorlaufer der Bomba angesehen werdenAusser der Spruchschlusselverdopplung unterlief den Deutschen Anfang der 1930er Jahre noch ein weiterer gravierender kryptographischer Fehler Zur Verschlusselung des Spruchschlussels war in den Schlusseltafeln namlich eine Grundstellung angegeben die von allen Verschlusslern einheitlich als Walzenanfangsstellung zur Verschlusselung des frei gewahlten Spruchschlussels zu verwenden war Damit lagen den Polen taglich Dutzende wenn nicht Hunderte von Enigma Funkspruchen vor bei denen alle verschlusselten Spruchschlussel mit derselben Grundstellung der Maschine verschlusselt worden waren Samtliche Spruchschlussel eines Tages waren also mit vollstandig identischen Schlusseln verschlusselt und damit kryptanalytisch angreifbar Beide Verfahrensfehler der Deutschen einheitliche Grundstellung und Spruchschlusselverdopplung ausnutzend konstruierten die polnischen Kryptoanalytiker ein spezielles kryptanalytisches Gerat genannt Zyklometer das zwei hintereinander geschaltete und um drei Drehpositionen versetzte Enigma Maschinen verkorperte Mithilfe des Zyklometers konnten die Codeknacker fur jede der sechs moglichen Walzenlagen feststellen welche charakteristische Permutationen bei den jeweils moglichen 26 17 576 verschiedenen Walzenstellungen auftraten Das Zyklometer half dabei die sehr muhsame und zeitintensive Arbeit zur Erfassung der spezifischen Eigenschaften der durch den Enigma Walzensatz bewirkten Buchstabenpermutation fur alle 6 17 576 105 456 moglichen Falle systematisch zu erfassen Die so ermittelten Charakteristiken wurden anschliessend sortiert und in einem Katalog gesammelt Die Arbeiten an diesem Katalog wurden durch die Polen im Jahr 1937 abgeschlossen Sie hatten damit ideale Voraussetzungen geschaffen um die deutschen Enigma Funkspruche zu entziffern Die Erzeugung dieses Katalogs der Charakteristiken so ausserte sich Rejewski war muhsam und dauerte mehr als ein Jahr aber nachdem er fertig war konnten Tagesschlussel innerhalb von etwa 15 Minuten ermittelt werden nbsp Die Umkehrwalze wurde am 1 November 1937 gegen die neue UKW B mit vollig geanderter Verdrahtung gewechseltNachdem die Deutschen am 1 November 1937 7 die Umkehrwalze UKW der Enigma austauschten die UKW A wurde durch die neue UKW B abgelost waren die polnischen Codeknacker gezwungen die muhsame Katalogerstellung ein zweites Mal vollig neu zu beginnen Noch bevor sie diese Arbeit abschliessen konnten anderten die Deutschen am 15 September 1938 ihre Verfahrenstechnik 8 Die einheitliche Grundstellung wurde abgeschafft und stattdessen ein neues Indikatorverfahren mit nun ebenfalls beliebig zu wahlender Grundstellung fur die Spruchschlusselverschlusselung eingefuhrt 9 Schlagartig machte das den Katalog der Charakteristiken und das Zyklometer nutzlos und das Biuro Szyfrow war gezwungen sich neue Angriffsmethodiken zu uberlegen Dies fuhrte zur Erfindung der Lochkarten Methode durch Henryk Zygalski und zur Konstruktion der Bomba durch Marian Rejewski Namensursprung BearbeitenDie Herkunft des Namens Bomba deutsch Bombe ist nicht eindeutig geklart Nach dem Krieg konnte selbst Marian Rejewski sich nicht mehr daran erinnern wie diese Bezeichnung entstanden war 10 Gerne wird die von Tadeusz Lisicki uberlieferte Anekdote erzahlt wonach Rejewski mit seinen Kollegen Rozycki und Zygalski gerade in einem Cafe eine Eisbombe verspeist hatte wahrend er die Idee zur Maschine formulierte Daraufhin habe Jerzy Rozycki diesen Namen vorgeschlagen Eine andere Hypothese ist dass die Maschine ein Gewicht fallen liess ahnlich wie ein Flugzeug eine Bombe abwirft und so deutlich horbar signalisierte dass eine mogliche Walzenstellung gefunden wurde 10 Eine dritte Variante vermutet das Betriebsgerausch der Maschine das dem Ticken einer Zeitbombe geahnelt haben soll als Grund fur die Namensgebung 11 Auch das Aussehen der Maschine die Ahnlichkeit mit der typisch halbkugeligen Form einer Eisbombe gehabt haben soll wird als Namensursprung angefuhrt 12 Leider sind keine Bomby erhalten geblieben so dass sich die verschiedenen Namenshypothesen nur schwer uberprufen lassen Rejewski selbst gab hierzu ganz nuchtern an zu dem Namen sei es gekommen weil ihnen damals nichts Besseres eingefallen sei englisch For lack of a better name we called them bombs 13 Funktionsweise Bearbeiten nbsp Nach Finden des Schlussels mithilfe der Bomby benutzten die Polen nachgebaute Enigma Maschinen zur Ermittlung des KlartextesMit Anderung der deutschen Verfahrensvorschrift und Einfuhrung der frei wahlbaren Grundstellung fur die Spruchschlusselverschlusselung am 15 September 1938 wurde wie erlautert das Zyklometer und der Katalog der Charakteristiken schlagartig nutzlos Dank der ubriggebliebenen Schwache der Spruchschlusselverdopplung jedoch die die polnischen Kryptoanalytiker weiterhin ausnutzen konnten dauerte es nur wenige Wochen im Herbst 1938 bis Rejewski eine geeignete Methode fand und auch umsetzen konnte um den Spruchschlussel erneut zu brechen Die Idee hinter der Bomba basiert allein auf der beschriebenen Verfahrensschwache der Spruchschlusselverdopplung Die Polen kannten weder die von den Deutschen verwendete Walzenlage noch die Ringstellung oder die Stecker Daruber hinaus wurde jetzt die Grundstellung auch nicht mehr einheitlich gewahlt sondern von jedem Verschlussler individuell und willkurlich eingestellt Trotzdem war nach wie vor klar dass der Spruchschlussel zunachst verdoppelt und anschliessend verschlusselt wurde Daraus konnten die polnischen Kryptoanalytiker weiterhin folgern dass der erste und vierte der zweite und funfte sowie der dritte und sechste Geheimtextbuchstabe des verschlusselten Spruchschlussels jeweils demselben Klartextbuchstaben zuzuordnen war Diese wichtige Erkenntnis erlaubte ihnen eine Mustersuche nach dem Buchstabenmuster 123123 Die technische Umsetzung dieser kryptanalytischen Angriffsmethode bestand in der Konstruktion einer elektromechanisch betriebenen Maschine die sechs komplette Enigma Walzensatze beinhaltete und so dreimal zwei hintereinander geschaltete und jeweils um drei Drehpositionen versetzte Enigma Maschinen verkorperte Es gelang den Polen nicht nur sehr schnell das Konzept der Bomba zu entwickeln und die Maschine zu konstruieren sondern mithilfe der in der Warschauer Stepinskastrasse 25 gelegenen Telekommunikationsfirma AVA AVA Wytwornia Radiotechniczna noch im Oktober 1938 funktionsfahige Maschinen herzustellen und erfolgreich in Betrieb zu nehmen Da es zu dieser Zeit sechs verschiedene mogliche Walzenlagen der Enigma gab wurden sechs Bomby gebaut jeweils eine fur jede Walzenlage Durch einen Elektromotor angetrieben durchlief eine Bomba exhaustiv vollstandig alle jeweils fur eine Walzenlage moglichen 17 576 verschiedene Walzenstellungen von AAA bis ZZZ innerhalb einer Zeit von etwa 110 Minuten 14 Der kryptanalytische Angriff bestand darin Stellungen zu finden bei denen bei Eingabe eines bestimmten Prufbuchstabens sich ein beliebiger Ausgangsbuchstabe ergab der sich bei um drei Drehpositionen weitergedrehter Walzenstellung identisch wiederholte Diese Identitatsprufung musste nicht zeitlich hintereinander durchgefuhrt werden sondern sie konnte gleichzeitig durchgefuhrt werden da jede Bomba uber sechs komplette Enigma Walzensatze jeweils die korrekt verdrahteten Walzen I II und III in unterschiedlichen Lagen plus der Umkehrwalze B aber ohne Ringstellungen und ohne Steckerbrett verfugte Diese wurden zu drei Walzensatzpaaren zusammengeschaltet wobei jedes Paar fur einen anderen der drei Buchstaben des geheimen Spruchschlussels zustandig war Gesucht wurden Stellungen bei denen alle drei Walzensatzpaare gleichzeitig Identitat signalisierten Diese Koinzidenz passierte recht selten und war daher ein starkes Merkmal fur einen Treffer das heisst die korrekt ermittelte Walzenlage und Walzenstellung der Enigma Man musste aber auch mit Fehltreffern rechnen also Stellungen bei denen sich zufallig drei jeweils paarweise identische Ausgangsbuchstaben ergaben ohne dass der richtige Schlussel gefunden war Durchschnittlich gab es pro Walzenlage rund einen Fehltreffer Zur Erkennung von Fehltreffern und zur Findung des korrekten Schlussels benutzen die polnischen Kryptoanalytiker eigens nachgebaute Enigma Maschinen Diese stellte man unter Verwendung der durch die Bomby ermittelten Schlusselkandidaten fur Walzenlage und Grundstellung entsprechend ein Zuletzt wurde der abgefangene Geheimtext probeweise eingegeben Falls dann deutschsprachige Klartextfragmente erschienen was die polnischen Kryptoanalytiker die fliessend Deutsch sprachen leicht erkennen konnten so handelte es sich eindeutig um einen echten Treffer und man hatte die richtige Walzenlage Walzenstellung Ringstellung und zumindest einen Teil der Stecker gefunden Abschliessend bereitete es den Codeknackern vergleichsweise wenig Muhe noch die restlichen korrekten Steckerpaare zu erschliessen und falls notig noch eine Feinjustage der Ringe vorzunehmen Damit war der vollstandige Schlussel aufgedeckt der Klartext ermittelt und die Entzifferung abgeschlossen Beispiel BearbeitenDie konkrete Ausfuhrung der durch die Bomba umgesetzten kryptanalytischen Angriffsmethode lasst sich anhand eines Beispiels illustrieren Als Schlusselprozedur wird das Verfahren vorausgesetzt so wie es im Zeitraum ab dem 15 September 1938 frei wahlbare Grundstellung fur die Spruchschlusselverschlusselung und Verwendung von funf bis acht Steckern und vor dem 1 Januar 1939 Umstellung auf bis zu zehn Stecker verwendet wurde Als geheimer Tagesschlussel den die polnischen Kryptoanalytiker naturlich nicht kannten wird beispielsweise die Walzenlage B123 Ringstellung abc und ein Steckerbrett mit funf Steckern DE FG HI JK und LM angenommen Der Verschlussler wahlte willkurlich eine beliebige Grundstellung beispielsweise BVH sowie den geheimen Spruchschlussel beispielsweise WIK Wie erlautert wurde der Spruchschlussel verdoppelt und mit der auf den Tagesschlussel sowie die gewahlte Grundstellung eingestellten Enigma verschlusselt Als Ergebnis das mithilfe frei erhaltlicher Simulationsprogramme nachvollzogen werden kann siehe auch Weblinks im Enigma Ubersichtsartikel erhalt er den verschlusselten Spruchschlussel den er zusammen mit der unverschlusselten Grundstellung als Indikator dem eigentlichen Geheimtext voranstellt BVH BPLBKM Fur die Kryptoanalytiker galt es zunachst moglichst viele Enigma Funkspruche eines Tages abzufangen und zu sammeln und die jeweils verwendeten Indikatoren zu sichten Ziel war drei verschlusselte Spruchschlussel ausfindig zu machen bei dem einmal der erste und vierte dann der zweite und funfte und schliesslich der dritte und sechste Buchstabe identisch waren Beim oben genannten Beispiel ist das bereits fur den ersten und vierten Buchstaben des verschlusselten Spruchschlussels BPLBKM der Fall beide sind hier B Nun mussten noch zwei weitere dazu passende Indikatoren gefunden werden bei denen der zweite und funfte Buchstabe beziehungsweise der dritte und sechste Buchstabe hier ebenfalls ein B waren nbsp Eine Zeichnung der Bomba 1 Spindeln fur Walzensatze hier ist erst einer von sechs Walzensatzen bestuckt 2 Elektromotor 3 AlphabetschalterPrinzipiell ware es auch moglich gewesen statt auf drei identische Fixpunkte wie man die im verdoppelten und verschlusselten Spruchschlussel paarweise auftauchenden Buchstaben hier B bezeichnen kann 12 alternativ auf drei unterschiedliche Fixpunkte zu prufen Dies hatte die Suche nach drei geeigneten Indikatoren vereinfacht da Indikatoren mit paarweise gleichen beliebigen Buchstaben naturlich haufiger auftreten und leichter zu finden sind als ein Trio mit drei identischen Buchstabenpaaren Aufgrund des Steckerbretts jedoch das Buchstabenpaare vor und nach Durchlaufen des Walzensatzes auf fur die Polen unbekannte Weise vertauschte war es notig mit Gluck einen Buchstaben hier B zu erwischen der ungesteckert englisch self steckered 15 war Erwischte man einen gesteckerten dann missgluckte die Entzifferung Bei Verwendung von nur funf bis acht Steckern wie es im Jahr 1938 noch ublich war lag die Wahrscheinlichkeit dafur bei etwa 50 Hatte man statt auf drei identische hingegen auf drei unterschiedliche Fixpunkte gepruft ware die Wahrscheinlichkeit dreimal einen ungesteckerten Buchstaben zu erwischen auf etwa 12 5 gesunken 12 Entsprechend hatte die Effizienz des Verfahrens gelitten Aus diesem Grund entschieden sich die polnischen Kryptoanalytiker fur die zwar muhsamer zu findende aber deutlich wirksamere Kombination aus drei identischen Fixpunkten In der unter Weblinks angegebenen Veroffentlichung Geheimoperation Wicher findet man eine Zeichnung der Bomba Im rechten Teil des Bildes sind oben ein montierter Walzensatz 1 und funf noch leere Spindeln fur die anderen Walzensatze zu erkennen sowie unten der Elektromotor 2 der alle sechs Walzensatze uber das zentrale Zahnrad synchron antreibt Im linken Teil sind ausser dem Netzschalter auf der Frontseite drei Alphabetspalten 3 zu sehen Dies deutet darauf hin dass auch die Eingabe von drei unterschiedlichen Prufbuchstaben moglich war Angenommen nach Sichtung vieler deutscher Spruchkopfe wurden ausser dem Indikator BVH BPLBKM von oben noch DCM WBVHBM und EJX NVBUUB gefunden Damit liegt ein gewunschter Satz von drei passenden Indikatoren vor 1 BVH B PLB KM 2 DCM WB VHB M 3 EJX NVB UUBZum weiteren Verstandnis ist der Begriff der Differenz von Walzenstellungen auch Abstand von Walzenstellungen wichtig Bekanntermassen gibt es pro Walzenlage 26 17 576 verschiedene Walzenstellungen Beginnend beispielsweise mit AAA und der Nummer 1 AAB als Nummer 2 und so weiter bis ZZZ mit der Nummer 17 576 liessen sich diese durchnummerieren Es ist nicht bekannt ob und welche Nummerierung fur die 17 576 Walzenstellungen von den Polen benutzt wurde Die britischen Codebreakers jedenfalls benutzten in ihrer Zentrale dem etwa 70 km nordwestlich von London gelegenen Bletchley Park B P 16 die folgende Konvention Beginnend mit ZZZ und der Nummer 0 zahlten sie ZZA als Nummer 1 ZZB als Nummer 2 und so weiter bis zuletzt YYY als Nummer 17 575 Diese auf den ersten Blick etwas verwirrende Zahlweise hat den praktischen Vorteil dass damit Differenzen zweier Walzenstellungen besonders einfach berechnet werden konnen ahnlich wie bei der gelaufigeren Rechnung im weit verbreiteten Hexadezimalsystem mit dem Unterschied dass hier nicht die Basis 16 sondern die Basis 26 benutzt wurde Der Buchstabe Z im 26er System der Briten entspricht der Ziffer 0 im Hexadezimalsystem und die hochste Ziffer F im Hexadezimalsystem mit dem Dezimalwert 15 war im britischen 26er System das Y mit dem Dezimalwert 25 Dementsprechend symbolisiert YYY den Zahlenwert 25 26 25 26 25 17 575 im 26er System Die dazugehorigen Differenzen Abstande fur die oben angegebenen Grundstellungen sind somit AGE als Differenz von der ersten Grundstellung BVH zur zweiten Grundstellung DCM und AGK als Abstand von der zweiten Grundstellung DCM zur dritten Grundstellung EJX Zum Brechen des Schlussels stellten die polnischen Kryptoanalytiker ihre sechs Bomby folgendermassen ein Jede wurde auf eine andere der sechs moglichen Walzenlagen eingerichtet eine davon folglich auf die korrekte Walzenlage B123 Die Walzensatze jeder Bomba wurden auf unterschiedliche Grundstellungen entsprechend den oben gefundenen Differenzen eingestellt Dabei bildeten die sechs einzelnen Walzensatze einer Bomba jeweils drei Paare Innerhalb jedes Paares war der Abstand der Walzenstellungen genau drei der Abstand der Paare untereinander entsprach den oben ermittelten Differenzen Dann wurde der Elektromotor eingeschaltet und die sechs Walzensatze durchliefen mit konstanten Abstanden synchronisiert uber ein Getriebe mit einer Frequenz von knapp drei Stellungen pro Sekunde innerhalb von zwei Stunden alle 17 576 moglichen Stellungen Ziel war diejenigen Stellungen zu finden bei denen jedes der drei Walzensatzpaare der Bomba gleichzeitig einen identischen Ausgangsbuchstaben ergab Dieses Ereignis der Koinzidenz wurde technisch mithilfe einer einfachen Relaisschaltung ermittelt 12 Im obigen Beispiel und der Walzenlage B123 ist das mit dem Prufbuchstaben B bei nur zwei Stellungen der Fall Die erste davon ist ein Fehltreffer Die zweite ergibt die Stellung BUF fur den ersten Walzensatz und entsprechend versetzte Stellungen fur die anderen funf Walzensatze woraus sich insgesamt die noch auf die Ringstellungen aaa normalisierten drei Grundstellungen BUF DBK und EIV als Losungskandidaten ableiten Durch einfachen Vergleich sprich Differenzbildung der so gefundenen drei normalisierten Grundstellungen BUF DBK und EIV mit den im jeweiligen Spruchkopf offen kommunizierten tatsachlichen Grundstellungen also BVH DCM und EJX erhielten die polnischen Codeknacker direkt die geheimen Ringstellungen des deutschen Tagesschlussels Als Differenz ergibt sich hier in allen drei Fallen abc Nach Entlarvung von Walzenlage und Ringstellungen konnte nun eine nachgebaute Enigma mit noch leerem Steckerbrett entsprechend eingestellt werden Walzenlage B123 Ringstellungen abc sowie Grundstellungen BVH DCM beziehungsweise EJX und nach probeweiser Eingabe der verschlusselten Spruchschlussel leuchteten die folgenden Lampen auf 1 BVH BPLBKM W HHW SF 2 DCM WBVHBM HP DIP Z 3 EJX NVBUUB EHAEHADas erwartete Muster 123123 des verdoppelten Spruchschlussels tritt im dritten Fall hier bereits auf wenn auch noch nicht wie sich spater herausstellt mit durchgangig korrekten Buchstaben Wahrend E und A schon stimmen ist das H noch falsch In den ersten beiden Fallen ist jeweils nur ein Buchstabenpaar identisch oben grun und unterstrichen gekennzeichnet Ursache fur die beobachteten Diskrepanzen ist das noch vollig ungesteckerte leere Steckerbrett Die letzte Aufgabe die die Polen um Marian Rejewski somit noch zu losen hatten war die funf bis acht Stecker zu finden die die Deutschen benutzt hatten Hierfur gab es kein festes Verfahren Vielmehr mussten sie nach der Methode Versuch und Irrtum einzelne vielversprechende Steckerkandidaten bei einer nachgebauten Enigma stecken und durch anschliessende Probeentschlusselungen darauf hinarbeiten fur alle drei Spruchschlussel gleichzeitig das Muster 123123 zu erhalten Sinnvoll war es diese Arbeit mit drei Enigma Nachbauten die auf die drei unterschiedliche Grundstellungen BVH DCM beziehungsweise EJX eingestellt waren parallel durchzufuhren also bei allen drei Maschinen gleichzeitig denselben Kandidatenstecker zu probieren Fur diese Arbeit waren Intuition Erfahrung Genauigkeit und Ausdauer gefragt Eigenschaften uber die die polnischen Experten ohne Zweifel verfugten Eine gute Vorgehensweise ist haufig noch nicht identische Buchstaben eines Paares wie beispielsweise H und I im zweiten Fall probeweise miteinander zu steckern Macht man dies so verbessert sich der Spruchschlusselkandidat von HPDIPZ zu IPDIPZ Aus einem identischen Paar wurden somit zwei Das ist ein starkes Indiz fur einen korrekt gefundenen Stecker Ein anderer vielversprechender Versuch ist statt der noch nicht identischen Klartextbuchstaben die entsprechenden Geheimtextbuchstaben zu steckern Bekanntermassen wird das Steckerbrett ja zweimal durchlaufen einmal auf der Klartextseite und einmal auf der Geheimtextseite Beispielsweise sind im ersten Fall der dritte H und der sechste Buchstabe F des Spruchschlusselkandidaten WHHWSF nicht identisch Der Probestecker FH bringt hier keine Verbesserung Alternativ kann man aber auch den dazugehorigen dritten L und den sechsten Geheimtextbuchstaben M des vorliegenden verschlusselten Spruchschlussels miteinander steckern und wird sofort mit dem Ergebnis WHJWSJ belohnt Wieder wurden aus einem identischen Buchstabenpaar zwei identische Buchstabenpaare und ein weiterer korrekter Stecker war gefunden Erganzt man diesen neu gefundenen Stecker LM fur den zweiten Fall fur den bereits HI entlarvt wurde so verbessert sich der dortige Spruchschlusselkandidat von IPDIPZ weiter in IPDIPD der somit bereits das erwartete Muster 123123 zeigt Erganzt man umgekehrt HI im ersten Fall so erhalt man als Zwischenlosung BPLBKM WIJWSJ Findet man nun noch JK als Stecker was aus den hier vorkommenden Buchstaben erahnt werden kann dann ergibt sich schliesslich auch fur den ersten Fall das erwartete Muster und der somit geknackte Spruchschlussel WIKWIK Bringt man diese muhsame Arbeit zum Abschluss und entdeckt noch die beiden restlichen Stecker DE und FG wobei auch Probeentschlusselungen des abgefangenen Geheimtextes unter Verwendung des ermittelten Spruchschlussels WIK hilfreich sind so liegen schliesslich alle drei Spruchschlussel klar vor und mit dem nun vollstandig geknackten Tagesschlussel konnten alle deutschen Funkspruche des Tages wie vom befugten Empfanger auch letztendlich einfach entschlusselt und gelesen werden Ende der Bomba Bearbeiten nbsp Ab dem 1 Januar 1939 mit Verwendung von bis zu zehn Steckerkabeln blieben nur noch sechs Buchstaben ungesteckert im Bild Q R H K Y und C Die sechs Bomby halfen den Polen im Herbst 1938 die fur die fortgesetzte Kryptanalyse der Enigma wichtige Kontinuitat der Entzifferungsfahigkeit weiter zu bewahren die nach Einfuhrung der frei wahlbaren Grundstellung fur die Spruchschlusselverschlusselung am 15 September 1938 verloren zu gehen drohte Am 15 Dezember 1938 erfolgte jedoch der nachste herbe Schlag Die Deutschen nahmen zwei neue Walzen IV und V in Betrieb Damit stieg die Anzahl der moglichen Walzenlagen von sechs 3 2 1 auf sechzig 5 4 3 17 Statt 6 17 576 105 456 moglichen Stellungen gab es nun plotzlich zehn Mal so viele namlich 60 17 576 1 054 560 mehr als eine Million zu untersuchende Falle Somit waren plotzlich 60 Bomby erforderlich was die polnischen Fertigungskapazitaten uberstieg Nur zwei Wochen spater zum Jahreswechsel 1938 39 gab es eine weitere noch viel schwerwiegendere Komplikation Diese bereitete den Polen nicht nur quantitative Probleme sondern sie warf erhebliche qualitative Schwierigkeiten auf Statt weiterhin zwischen funf und acht Verbindungskabel zu stecken also nur 10 bis 16 Buchstaben mithilfe des Steckerbretts zu vertauschen wurden ab dem 1 Januar 1939 sieben bis zehn Stecker verwendet entspricht 14 bis 20 permutierten Buchstaben Somit waren von den 26 Buchstaben der Enigma plotzlich nur noch sechs bis hochstens zwolf ungesteckert Unter Berucksichtigung der Tatsache dass das Steckerbrett bei der Verschlusselung zweimal durchlaufen wird siehe auch Aufbau der Enigma sank damit die Wahrscheinlichkeit drastisch ab zweimal einen ungesteckerten Buchstaben zu erwischen Entsprechend verringerte sich die Wirksamkeit der polnischen Maschine ganz erheblich Ab Anfang 1939 konnten die vorhandenen Bomby deshalb kaum noch dazu beitragen die deutschen Schlussel zu ermitteln Letztendlich mit Fallenlassen der Spruchschlusselverdopplung am 1 Mai 1940 18 19 wurde das polnische Konzept der Bomba vollends nutzlos Zu diesem Zeitpunkt existierten die Bomby allerdings schon nicht mehr denn im September 1939 nach dem deutschen Uberfall auf ihr Land mussten die polnischen Kryptoanalytiker aus Warschau fliehen und sie zerstorten ihre mitgefuhrten kryptanalytischen Maschinen auf der Flucht vor der anruckenden Wehrmacht und der kurz darauf am 17 September die polnische Ostgrenze uberschreitenden Roten Armee 20 Turing Bombe als Nachfolgerin Bearbeiten Hauptartikel Turing Bombe nbsp Das Konzept der britischen Turing Bombe hier ein Nachbau in Bletchley Park bedient von einer Wren geht wesentlich uber das der Bomba hinausFur die britischen Codebreakers waren die vielfaltigen Hilfestellungen und der Anschub den sie durch ihre polnischen Verbundeten erfuhren ohne Zweifel ausserst wertvoll moglicherweise sogar entscheidend um uberhaupt erst aus den Startlochern zu kommen Geradezu legendar war das am 26 und 27 Juli 1939 21 durchgefuhrte Pyry Geheimtreffen franzosischer britischer und polnischer Codeknacker im Kabaty Wald von Pyry etwa 20 km sudlich von Warschau Dabei konfrontierten die Polen ihre britischen und franzosischen Verbundeten mit der erstaunlichen Tatsache dass ihnen bereits seit mehr als sechs Jahren das gelungen war woran sich die Alliierten vergeblich versucht hatten und das sie inzwischen fur unmoglich hielten namlich die Enigma zu knacken Die Polen uberliessen den verblufften Briten und Franzosen nicht nur die Konstruktionszeichnungen der Bomba und offenbarten ihre Methodiken sondern stellten ihr gesamtes Wissen uber Funktionsweise Schwachen und Kryptanalyse der deutschen Maschine sowie ihre Entzifferungserfolge zur Verfugung Daruber hinaus ubergaben sie auch zwei Exemplare ihrer Enigma Nachbauten 22 Insbesondere die Kenntnis uber die Verdrahtungen der Enigma Walzen und die Funktionsweise und den Aufbau der Bomba war fur die Briten extrem wichtig und hilfreich Der englische Mathematiker und Kryptoanalytiker Gordon Welchman der einer der fuhrenden Kopfe der britischen Codeknacker in Bletchley Park war wurdigte die polnischen Beitrage und Hilfestellungen ausdrucklich indem er schrieb had they not done so British breaking of the Enigma might well have failed to get off the ground 23 deutsch hatten sie die Polen nicht so gehandelt ware der britische Bruch der Enigma moglicherweise uberhaupt nicht aus den Startlochern herausgekommen Kurz nach dem Treffen von Pyry ebenfalls noch im Jahr 1939 und zweifellos beflugelt durch die ausserst wertvollen polnischen Informationen ersann der englische Mathematiker und Kryptoanalytiker Alan Turing die nach ihm benannte Turing Bombe Diese wurde kurz darauf durch seinen Landsmann und Kollegen Welchman durch Erfindung des diagonal board deutsch Diagonalbrett noch entscheidend verbessert Sowohl das polnische Wort bomba als auch das von den Briten benutzte franzosische Wort bombe bedeuten im Englischen dasselbe namlich bomb deutsch Bombe Falsch ware es jedoch aus der Namensahnlichkeit der beiden kryptanalytischen Maschinen und dem engen technischen und chronologischen Zusammenhang zu folgern die Turing Bombe sei nicht viel mehr als ein leicht modifizierter britischer Nachbau der polnischen Bomba gewesen Im Gegenteil das kryptanalytische Konzept der britischen Bombe weicht entscheidend von dem der Bomba ab und geht wesentlich daruber hinaus 24 Ausser dem Namen und demselben Angriffsziel sowie der technischen Gemeinsamkeit mehrere Enigma Walzensatze innerhalb der Maschine zu verwenden und diese alle 17 576 moglichen Walzenstellungen durchlaufen zu lassen gibt es kaum Ahnlichkeiten zwischen der polnischen und der britischen Maschine Entscheidende Nachteile der Bomba die Turing bei seiner Entwicklung bewusst vermieden hat waren ihre Abhangigkeit vom deutschen Verfahrensfehler der Spruchschlusselverdopplung sowie von moglichst vielen ungesteckerten Buchstaben Nachdem die Deutschen diese Fehler beseitigt hatten war die Bomba nutzlos Die britische Bombe hingegen war nicht auf die Spruchschlusselverdopplung angewiesen und konnte daher bis zum Ende des Krieges auch nach dem von Turing vorhergesehenen Fallenlassen der Spruchschlusselverdopplung uneingeschrankt weiter verwendet werden Daruber hinaus war ein entscheidender Vorteil des britischen Konzeptes und weiterer wichtiger Unterschied zum polnischen Ansatz die Fahigkeit der Bombe durch ringformige Verkettung von mehreren meist zwolf Enigma Walzensatzen und mithilfe von Cribs im Text vermuteten wahrscheinlichen Wortern die Wirkung des Steckerbretts komplett abstreifen zu konnen 25 Im Gegensatz zur Bomba die mit zunehmender Anzahl der Stecker immer mehr an Wirksamkeit einbusste hatte die britische Bombe selbst dann noch Schlussel ermitteln konnen wenn die Deutschen was sie fehlerhafterweise nicht machten alle 26 Buchstaben mithilfe von 13 Doppelsteckerschnuren gesteckert hatten und kein einziger Buchstabe ungesteckert ubriggeblieben ware Beide Maschinen Bomba und Bombe standen und stehen jedoch nicht in Konkurrenz zueinander Jede fur sich reprasentiert herausragende Geistesleistungen ihrer Schopfer die so die Voraussetzungen geschaffen haben die kriegswichtige Entzifferung der deutschen Enigma Maschine zu erzielen Ohne diese hatte der Zweite Weltkrieg einen anderen Verlauf genommen 26 und die Welt sahe heute anders aus Chronologie BearbeitenIm Folgenden sind einige wichtige Zeitpunkte zur Geschichte der Bomba aufgelistet 1 Jun 1930 Indienststellung der Enigma I sechs Stecker und quartalsweise wechselnde Walzenlage 27 1934 Entwicklung und Fertigstellung des Zyklometers1 Jan 1936 Monatlicher Wechsel der Walzenlage 28 1 Okt 1936 Taglicher Wechsel der Walzenlage und statt sechs nun funf bis acht Stecker 28 2 Nov 1937 Ablosung der UKW A durch die UKW B 6 15 Sep 1938 Neues Indikatorverfahren frei wahlbare Grundstellung fur die Spruchschlusselverschlusselung 9 Sep Okt 1938 Entwurf und Fertigung von sechs Bomby 6 15 Dez 1938 Inbetriebnahme der Walzen IV und V 9 1 Jan 1939 Sieben bis zehn Stecker 29 26 Jul 1939 Zweitagiges alliiertes Treffen bei Pyry 21 19 Aug 1939 Zehn Stecker 30 8 Sep 1939 Auflosung des Biuro Szyfrow in Warschau und Zerstorung der Bomby auf der Flucht nach Rumanien 20 1 Mai 1940 Fallenlassen der Spruchschlusselverdopplung 18 19 Siehe auch BearbeitenEnigma Ubersichtsartikel Enigma G Enigma M4 Enigma Uhr Enigma Walzen Enigma Patente Enigma Gleichung Polnischer Enigma Nachbau Turing Bombe Zyklometer Kryptologie Literatur BearbeitenFriedrich L Bauer Entzifferte Geheimnisse Methoden und Maximen der Kryptologie 3 uberarbeitete und erweiterte Auflage Springer Berlin u a 2000 ISBN 3 540 67931 6 Chris Christensen Review of IEEE Milestone Award to the Polish Cipher Bureau for The First Breaking of Enigma Code Cryptologia Rose Hulman Institute of Technology Taylor amp Francis Philadelphia PA 39 2015 2 S 178 193 ISSN 0161 1194 Rudolf Kippenhahn Verschlusselte Botschaften Geheimschrift Enigma und Chipkarte Rowohlt Reinbek bei Hamburg 1999 ISBN 3 499 60807 3 Wladyslaw Kozaczuk Enigma How the German Machine Cipher Was Broken and How It Was Read by the Allies in World War Two Frederick MD University Publications of America 1984 ISBN 0 89093 547 5 Wladyslaw Kozaczuk Geheimoperation Wicher Bernard u Graefe Koblenz 1989 Karl Muller Erlangen 1999 ISBN 3 7637 5868 2 ISBN 3 86070 803 1 David Link Resurrecting Bomba Kryptologiczna Archaeology of Algorithmic Artefacts I Cryptologia 33 2 2009 S 166 182 doi 10 1080 01611190802562809 Tadeusz Lisicki Die Leistung des polnischen Entzifferungsdienstes bei der Losung des Verfahrens der deutschen Enigma Funkschlusselmaschine in J Rohwer und E Jakel Die Funkaufklarung und ihre Rolle im Zweiten Weltkrieg Motorbuch Verlag Stuttgart 1979 S 66 81 PDF 1 7 MB Abgerufen am 16 Mai 2017 Hugh Sebag Montefiore Enigma The battle for the code Cassell Military Paperbacks London 2004 ISBN 0 304 36662 5 Gordon Welchman From Polish Bomba to British Bombe The Birth of Ultra Intelligence and National Security 1986 Gordon Welchman The Hut Six Story Breaking the Enigma Codes Allen Lane London 1982 Cleobury Mortimer M amp M Baldwin Shropshire 2000 ISBN 0 947712 34 8Weblinks BearbeitenKunstlerische Darstellung der Bomba abgerufen am 19 September 2018 Geheimoperation Wicher des polnischen GeheimdienstesEinzelnachweise Bearbeiten Simon Singh Geheime Botschaften Carl Hanser Verlag Munchen 2000 S 199 ISBN 3 446 19873 3 Marian Rejewski An Application of the Theory of Permutations in Breaking the Enigma Cipher Applicationes Mathematicae 16 4 1980 S 543 559 Abgerufen 7 Januar 2014 PDF 1 6 MB Friedrich L Bauer Entzifferte Geheimnisse Methoden und Maximen der Kryptologie 3 uberarbeitete und erweiterte Auflage Springer Berlin u a 2000 S 412 Friedrich L Bauer Entzifferte Geheimnisse Methoden und Maximen der Kryptologie 3 uberarbeitete und erweiterte Auflage Springer Berlin u a 2000 S 412 Kris Gaj Arkadiusz Orlowski Facts and myths of Enigma breaking stereotypes Eurocrypt 2003 S 4 a b c Gordon Welchman The Hut Six Story Breaking the Enigma Codes Allen Lane London 1982 Cleobury Mortimer M amp M Baldwin Shropshire 2000 S 213 ISBN 0 947712 34 8 Rudolf Kippenhahn Verschlusselte Botschaften Geheimschrift Enigma und Chipkarte Rowohlt Reinbek bei Hamburg 1999 S 226 ISBN 3 499 60807 3 Gordon Welchman The Hut Six Story Breaking the Enigma Codes Allen Lane London 1982 Cleobury Mortimer M amp M Baldwin Shropshire 2000 S 207 ISBN 0 947712 34 8 a b c Hugh Sebag Montefiore Enigma The battle for the code Cassell Military Paperbacks London 2004 S 355 ISBN 0 304 36662 5 a b Hugh Sebag Montefiore Enigma The battle for the code Cassell Military Paperbacks London 2004 S 46 ISBN 0 304 36662 5 Simon Singh Geheime Botschaften Carl Hanser Verlag Munchen 2000 S 194 ISBN 0 89006 161 0 a b c d Friedrich L Bauer Entzifferte Geheimnisse Methoden und Maximen der Kryptologie 3 uberarbeitete und erweiterte Auflage Springer Berlin u a 2000 S 419 Marian Rejewski How Polish Mathematicians Deciphered the Enigma Annals of the History of Computing Vol 3 No 3 Juli 1981 S 226 Hugh Sebag Montefiore Enigma The battle for the code Cassell Military Paperbacks London 2004 S 434 ISBN 0 304 36662 5 Hugh Sebag Montefiore Enigma The battle for the code Cassell Military Paperbacks London 2004 S 422 ISBN 0 304 36662 5 Gordon Welchman The Hut Six Story Breaking the Enigma Codes Allen Lane London 1982 Cleobury Mortimer M amp M Baldwin Shropshire 2000 S 11 ISBN 0 947712 34 8 Gordon Welchman The Hut Six Story Breaking the Enigma Codes Allen Lane London 1982 Cleobury Mortimer M amp M Baldwin Shropshire 2000 S 16 ISBN 0 947712 34 8 a b Hugh Sebag Montefiore Enigma The battle for the code Cassell Military Paperbacks London 2004 S 357 ISBN 0 304 36662 5 a b Friedrich L Bauer Decrypted Secrets Methods and Maxims of Cryptology Springer Berlin 2007 4 Aufl S 123 ISBN 3 540 24502 2 a b Rudolf Kippenhahn Verschlusselte Botschaften Geheimschrift Enigma und Chipkarte Rowohlt Reinbek bei Hamburg 1999 S 227 ISBN 3 499 60807 3 a b Ralph Erskine The Poles Reveal their Secrets Alastair Dennistons s Account of the July 1939 Meeting at Pyry Cryptologia Rose Hulman Institute of Technology Taylor amp Francis Philadelphia PA 30 2006 4 S 294 Kris Gaj Arkadiusz Orlowski Facts and myths of Enigma breaking stereotypes Eurocrypt 2003 S 9 Gordon Welchman The Hut Six Story Breaking the Enigma Codes Allen Lane London 1982 Cleobury Mortimer M amp M Baldwin Shropshire 2000 S 219 ISBN 0 947712 34 8 Kris Gaj Arkadiusz Orlowski Facts and myths of Enigma breaking stereotypes Eurocrypt 2003 S 11 Hugh Sebag Montefiore Enigma The battle for the code Cassell Military Paperbacks London 2004 S 381f ISBN 0 304 36662 5 Francis Harry Hinsley Alan Stripp Codebreakers The inside story of Bletchley Park Oxford University Press Reading Berkshire 1993 S 11ff ISBN 0 19 280132 5 Louis Kruh Cipher Deavours The Commercial Enigma Beginnings of Machine Cryptography Cryptologia Vol XXVI Nr 1 Januar 2002 S 11 Abgerufen 7 Januar 2014 PDF 0 8 MB a b Friedrich L Bauer Entzifferte Geheimnisse Methoden und Maximen der Kryptologie 3 uberarbeitete und erweiterte Auflage Springer Berlin u a 2000 S 115 Gordon Welchman The Hut Six Story Breaking the Enigma Codes Allen Lane London 1982 Cleobury Mortimer M amp M Baldwin Shropshire 2000 S 214 ISBN 0 947712 34 8 Friedrich L Bauer Entzifferte Geheimnisse Methoden und Maximen der Kryptologie 3 uberarbeitete und erweiterte Auflage Springer Berlin u a 2000 S 50 Abgerufen von https de wikipedia org w index php title Bomba amp oldid 239261631