www.wikidata.de-de.nina.az
Floradora war der im Zweiten Weltkrieg benutzte englische Deckname mit dem britische Codebreaker in Bletchley Park ein deutsches Verschlusselungsverfahren bezeichneten In seiner ultimativen Auspragung basierte es auf einem Einmalschlussel Verfahren OTP Der amerikanische kryptanalytische Dienst Signal Intelligence Service SIS gab ihm die systematische Kurzbezeichnung GEC beziehungsweise GEE wobei G fur German stand Eine alternative Bezeichnung war schlicht Keyword deutsch Stichwort Inhaltsverzeichnis 1 Vorgeschichte 2 Verfahren 2 1 Spalierverfahren 2 2 Grundverfahren 2 3 Blockverfahren 3 Literatur 4 EinzelnachweiseVorgeschichte Bearbeiten nbsp Das Auswartige Amt an der Wilhelmstrasse in Berlin Mitte im Jahre 1937 Hauptartikel Geschichte der Kryptographie und One Time Pad Vor und wahrend des Zweiten Weltkriegs nutzten die deutschen Dienste wie Wehrmacht Polizei Geheimdienste diplomatische Dienste SD SS Reichspost und Reichsbahn eine Fulle von unterschiedlichen manuellen und maschinellen Verfahren zur Verschlusselung Schon 1921 also noch wahrend der Zeit der Weimarer Republik 1919 1933 hatten die Deutschen Werner Kunze Rudolf Schauffler und Erich Langlotz vorgeschlagen Blocke die mit zufallig erstellten Ziffern bedruckt waren zur Uberschlusselung der damaligen diplomatischen Codes zu verwenden Sie bezeichneten diese Ziffernfolgen als individuellen Wurm kurz i Wurm heutiger Fachbegriff One Time Pad deutsch wortlich Einmalblock Der diplomatische Dienst des Auswartigen Amts AA setzte diese Methode tatsachlich ein Das Verfahren wurde auch nach der Machtergreifung 1933 beibehalten und vom nun nationalsozialistischen AA weiter genutzt insbesondere dann auch im Zweiten Weltkrieg 1939 1945 Verfahren BearbeitenDas von deutscher Seite benutzte Verfahren bestand aus zwei Schritten Der erste basierte auf einem Codebuch genannt Deutsches Satzbuch vom SIS kurz als DESAB bezeichnet das funfziffrige Zahlen 00000 bis 99999 als Geheimtexte enthielt denen gewisse Begriffe Worter oder Satzteile als Klartexte zugeordnet waren Es gab mehrere Ausgaben des Satzbuchs die dritte DESAB 3 enthielt etwa 31 500 Code Paare und wurde bis Dezember 1941 verwendet Ihr folgte die vierte DESAB 4 mit rund 57 500 Paaren die ab Januar 1942 bis Kriegsende eingesetzt wurde Die Benutzung von Codebuchern ist eine uralte kryptographische Methode die als nicht besonders sicher angesehen wird Auch das AA sah es nicht anders Bei der Benutzung des Satzbuches ging es auch nicht um die Erzeugung von kryptographischer Sicherheit sondern um die Umwandlung von alphanumerischem Klartext in einen standardisierten nur aus funfziffrigen Gruppen bestehenden Zwischentext Im zweiten Schritt wurden die Ziffern mithilfe des i Wurms uberschlusselt Dabei wird jede einzelne Ziffer des Zwischentexts einzeln und ohne Ubertrag zu der entsprechenden Ziffer des i Wurms addiert Das Ergebnis dieser Modulo Addition ist der zu ubermittelnde Geheimtext Der befugte Empfanger des Geheimtextes der im Besitz des identischen i Wurms ist kann den genannten zweiten Verschlusselungsschritt durch ziffernweise Subtraktion ohne Ubertrag leicht ruckgangig machen und erhalt so den ursprunglichen Zwischentext Durch Nachschlagen der nun erhaltenen funfziffrigen Code Gruppen im Satzbuch wird fur ihn schliesslich der ursprungliche Klartext wieder sichtbar Unter der Voraussetzung dass der i Wurm gleichverteilt zufallig erzeugt wurde nicht in fremde Hande fallt also geheim bleibt und nicht ein zweites Mal verwendet wird ist das Verfahren nachweislich sicher und kann nicht gebrochen werden Die Deutschen setzten drei Varianten des beschriebenen Verfahrens ein und waren offenbar von dessen Unbrechbarkeit so uberzeugt dass sie zuweilen unwichtige Nachrichten allein mit dem Satzbuch kodiert ohne Uberschlusselung mithilfe des i Wurms sendeten Dies erlaubte es dem SIS relativ einfach einen Grossteil des Satzbuchs DESAB 3 bereits Anfang 1940 zu rekonstruieren also weit vor dem im Dezember 1941 erfolgenden Kriegseintritt der Vereinigten Staaten Im Juli 1940 gelang es dem FBI sogar einen deutschen Kurier bei seiner Passage auf einem japanischen Dampfer durch den Panamakanal zu filzen und dabei ein intaktes DESAB 3 sicherzustellen Auch der britischen Seite war es gelungen Teile von DESAB 3 zu rekonstruieren bevor auch sie in den Besitz eines Deutschen Satzbuches gelangten Damit war den Westalliierten der Inhalt des Codebuchs auf dem allerdings die deutsche Zuversicht nicht fusste kein Geheimnis mehr Spalierverfahren Bearbeiten Die einfachste Variante nannten die Deutschen Spalierverfahren Hierbei geschah die Uberschlusselung nicht mithilfe eines i Wurms sondern stattdessen wurden involutorische reziproke Bigrammtabellen genutzt ahnlich den von der Kriegsmarine in Zusammenhang mit der Enigma verwendeten Doppelbuchstabentauschtafeln Solche Tauschtafeln stellen im Fall von Buchstaben wie bei der Marine in tabellarischer Form fur alle 26 676 moglichen Doppelbuchstaben von AA bis ZZ entsprechende Verschlusselungen dar beispielsweise AA PQ AB CH AC OS und so weiter bis ZZ NG Im Fall von Ziffern sind es 10 100 mogliche zweistellige Zahlen von 00 bis 99 Es handelt sich also um eine Bigrammsubstitution Die Tauschtafel war so gestaltet dass die Vertauschungen involutorisch waren das heisst wenn beispielsweise die Zahl 27 in 89 vertauscht wurde dann wurde 89 in 27 vertauscht Dies erleichtert den Umgang mit den Tafeln denn man muss nicht zwischen Verschlusselung und Entschlusselung unterscheiden Gleichzeitig stellt diese Eigenschaft aber auch eine kryptographische Schwache dar Die entscheidende Schwache des Spalierverfahrens aber war dass es immer gleiche Vertauschungen bewirkte im Beispiel wurde 27 stets in 89 gewandelt Damit weist es ahnliche Schwachen auf wie andere monoalphabetische Substitutionen und war fur die Alliierten relativ leicht zu brechen Allerdings fingen sie nur wenige Funkspruche ab die mithilfe des Spalierverfahrens verschlusselt waren Grundverfahren Bearbeiten Die von den Deutschen als Grundverfahren bezeichnete Methode war das eigentliche Floradora der Briten in B P beziehungsweise GEC der Amerikaner vom SIS Auch hier wurde kein i Wurm benutzt aber auch nicht die Tauschtafeln sondern ein Buch mit Additiven also Zahlen die zu den funfstelligen Zahlengruppen des Zwischentexts dazu addiert wurden Das Buch umfasste hundert Seiten 00 bis 99 mit jeweils hundert Zeilen 00 bis 99 In jeder der insgesamt 100 100 10 000 Zeilen waren sechs funfstellige Zahlen aufgelistet Wahrend die erste Halfte des Buchs Seite 00 bis 49 der Verschlusselung diente war die zweite Halfte Seite 50 bis 99 fur die Entschlusselung gedacht Die entsprechenden Funfergruppen bildeten folglich die passenden Komplemente also beispielsweise 43642 in der ersten Halfte entsprach 67468 in der zweiten Wie man sieht ergibt wie gewunscht fur jede beliebige funfstellige Zahl die ziffernweise Addition von 43642 und anschliessend von 67468 wieder die ursprungliche Zahl Die Kommunikationspartner mussen die Start Adresse im Buch vereinbaren beispielsweise Seite 35 Zeile 55 und konnen dann ein Additiv nach dem anderen aus ihren Buchern entnehmen Eine Komplikation die zusatzlich eingefuhrt wurde um das Verfahren vermeintlich sicher zu machen war die zweifache Benutzung solch eines Additivs Hierzu wird die zweite Start Adresse gegenuber der ersten um einen Offset verschoben Den Briten in B P gelang es 1941 zunachst nicht in Floradora einzubrechen wahrend dem SIS vereinzelte Erfolge gluckten Allerdings schafften beide bis April 1942 keinen nachhaltigen Einbruch Dies begann sich im Mai deutlich zu verbessern als die Entzifferung einer Reihe von alteren Spruchen gluckte und endlich im August 1942 es gelang Floradora zu uberwinden Dies wurde von Commander Fregattenkapitan Alastair Denniston 1881 1961 Leiter der Government Code and Cypher School GC amp CS von B P ausdrucklich mit den Worten gewurdigt Die Zusammenarbeit mit Amerika war auffallend erfolgreich englisch liaison with America has been conspicuously successful 1 Auf britischer Seite war dieser Erfolg hauptsachlich Ernst Fetterlein und Bill Filby zu verdanken in Washington war es Solomon Kullback Spatestens ab 1944 konnten praktisch alle Floradora Spruche laufend mitgelesen werden 2 Blockverfahren Bearbeiten Die dritte Variante genannt das Blockverfahren von den Amerikanern als GEE bezeichnet war die mit Abstand sicherste Methode Bei fehlerfreier Implementierung ware sie unbrechbar gewesen Wie der amerikanische Wissenschaftler Claude Shannon 1916 2001 kurz nach dem Krieg Ende der 1940er Jahre bewies liegt hier perfekte Sicherheit vor Ein OTP ist informationstheoretisch sicher Es kann nicht gebrochen werden 3 Dies gilt allerdings nur wenn keine Fehler passieren Ein moglicher Fehler ist den i Wurm nicht vollig zufallig zu generieren Echten Zufall zu erzeugen ist tatsachlich nicht einfach Wirklich gute Zufallszahlen zu erzeugen bereitet selbst heute noch Kopfzerbrechen Die Deutschen wahlten damals eine maschinelle Methode und bauten eine Druckmaschine mit 240 Druckradern Jedes Rad trug in jeweils unterschiedlich verwurfelter Reihenfolge die zehn Ziffern von 0 bis 9 Damit konnten auf einen Schlag zwei Seiten des Einmalblocks gedruckt werden Anschliessend drehten sich die Rader weiter und die nachsten zwei Seiten wurden gedruckt Fur das menschliche Auge sehen die so erzeugten Zahlenkolonnen vollkommen zufallig aus Den amerikanischen Kryptoanalytikern des SIS unter der Leitung von Thomas Waggoner gelang es jedoch nach muhsamer Detailarbeit dies aufzudecken und den zugrundeliegenden Algorithmus zu rekonstruieren So schafften sie das scheinbar Unmogliche und brachen ab Januar 1945 sogar die GEE Verschlusselung 4 Literatur BearbeitenStephen Budiansky Codebreaking with IBM Machines in World War II Cryptologia 25 4 2001 S 241 255 doi 10 1080 0161 110191889914 Ralph Erskine From the Archives What the Sinkov Mission brought to Bletchley Park Cryptologia 27 2 2003 S 111 118 doi 10 1080 0161 110391891793 P W Filby Floradora and a Unique Break into One Time Pad ciphers Journal of Intelligence and National Security 10 3 1995 S 408 422 doi 10 1080 02684529508432310 Cecil Phillips The American Solution of a German Onetime Pad Cryptographic System G OTP Cryptologia 24 4 S 324 332 doi 10 1080 01611190008984249 Frode Weierud und Sandy Zabell German mathematicians and cryptology in WWII Cryptologia 2019 doi 10 1080 01611194 2019 1600076 Einzelnachweise Bearbeiten Ralph Erskine From the Archives What the Sinkov Mission brought to Bletchley Park Cryptologia 27 2 doi 10 1080 0161 110391891793 S 113 Frode Weierud und Sandy Zabell German mathematicians and cryptology in WWII Cryptologia doi 10 1080 01611194 2019 1600076 S 37 Claude Shannon Communication Theory of Secrecy Systems In Bell System Technical Journal Band 28 Nr 4 1949 S 656 715 doi 10 1002 j 1538 7305 1949 tb00928 x englisch Ralph Erskine From the Archives What the Sinkov Mission brought to Bletchley Park Cryptologia 27 2 doi 10 1080 0161 110391891793 S 114 Abgerufen von https de wikipedia org w index php title Floradora Kryptologie amp oldid 228781572