1.2 古典密码全景:从密码棒到隐写术


1.2 古典密码全景:从密码棒到隐写术

本节摘要:在凯撒之前,人类已经尝试过多种保密手段:斯巴达人用缠绕皮革的密码棒做换位,中国人用阴符阴书传递约定暗号,隐写术则干脆让消息"不存在"。本节纵览这条史前史,厘清密码术与隐写术的分野、密本与密表两条技术路线,为后面逐门拆解替换与换位密码搭好历史舞台。

历史现场:一根木棒撑起的保密术

公元前五世纪的斯巴达,军队使用一种叫 scytale(斯基泰,俗称密码棒)的器械传递军令。写信用一根粗细固定的木棒,把细长皮革条螺旋缠绕在棒上,沿棒身竖向写下明文;解开后,皮革上只剩一串乱序字符,单独看毫无意义。副将手里有一根同样粗细的木棒,把皮带重新缠上去,字母便各归其位。这可能是最早有文字记载的军事保密通信器械之一。

用今天的话说,scytale 做的是换位(transposition):字母一个都没换,只是位置被打乱。它的"密钥"是木棒的粗细——确切说是绕棒一圈能容纳的字母数。敌手拿到皮带,若不知道棒的周长,看到的乱码确实难以直接阅读;但只要试着用不同周长的棒逐个缠绕,试错空间其实很小。1.4 节会把它当作换位门派的鼻祖正式拆解。

同一时期的东方也在用另一些办法。中国先秦文献记载的"阴符"以符节的长度约定军情等级,"阴书"则把一封书信拆成三份分途投递,收信人合三为一才能读全——前者是约定语义的密本思想雏形,后者是物理层面的分拆保密。这些手段离"对文字做数学变换"还有距离,但"拆散信息、分散风险"的直觉已经出现。

密码术与隐写术:改内容还是藏存在

古典保密手段可以分成两大阵营,分野的标准是敌方是否知道有消息存在

隐写术(steganography)追求让消息"隐形":用米汤或柠檬汁写字、烘烤后显影的隐形墨水,把信写进书籍特定页码特定位置的字符,剃光奴隶头皮刺字等头发长出再送出——希腊历史学家希罗多德记载的"头皮书"是其中最著名的案例。隐写术的赌注是:敌人根本没意识到有秘密存在。一旦被识破,秘密即刻暴露,没有任何第二道防线。

密码术(cryptography)则坦然承认信使会被拦截:消息就摆在那里,敌方也清楚这是密文,但读不懂。它的赌注从"藏存在"换成了"藏含义",胜负手从墨水与胆量变成了变换与密钥。两者的关系可以这样概括:隐写术提供一道脆弱的前哨,密码术提供一道可论证的城墙——现代保密通信实际是两者的叠加(先加密再隐藏,或在图像、视频的冗余比特里藏加密数据)。

维度 隐写术 密码术
防守目标 让敌手不知道消息存在 让敌手读不懂消息内容
失败后果 秘密即刻全盘暴露 敌手仍需破解密文
核心资产 载体与手法的新奇度 密钥的保密性与算法强度
可论证性 几乎无法量化 可用敌手模型与证明刻画
现代角色 数字水印、隐信道 一切加密与认证协议

密本与密表:两条技术路线的分岔

古典密码术内部又分两条路线。密表(cipher)对消息做逐字符的变换——替换字母、调换位置,处理单位是单个字母;凯撒移位、维吉尼亚方阵都属于这一族,它们是本书前几章真正的主角。密本(code)则以词或短语为单位查表替换:把"增援"整词编成一个五位数字组,把"拂晓"编成另一个组。外交与商业密码在十九世纪大量使用码本,一册码本动辄收录数万词条。

两条路线的优劣在当时就显出轮廓:密本加密速度快、天然抹掉字母频率,但码本制作成本高昂、泄露即全部作废,且词汇表覆盖不到的新词只能明文硬闯;密表成本低、规则简单,却把字母频率暴露给统计攻击。现代分组密码可以看作两条路线的合流——它以分组为单位做整体变换,既有密本"整词替换"的统计抹平效果,又保留密表"参数化密钥"的灵活性。

这条史前史在九世纪的巴格达迎来第一个理论转折:阿拉伯学者肯迪在《解码手稿》中系统阐述了频率分析——用语言自身的统计规律拆解替换密码。密码学第一次同时拥有了"设计"与"分析"两个阵营,攻防真正成为学科演化的引擎。从下一节起,我们进入密表门派的内部,先看最古老也最直观的替换密码。

三件史料:古典保密的失败样本

第一件是 1586 年的苏格兰玛丽女王案。玛丽与同谋的密信用单表替换加密,信件落进英格兰情报首脑沃尔辛厄姆的侦缉网,破译师只用了频率分析加一段伪造附言,就把谋叛证据钉死;玛丽被处死刑,密码的破绽第一次直接决定了王座的归属。这桩案件常被当作频率分析的教科书案例——弱密码不仅没用,还会给使用者虚假的安全感,甚至害人性命。

第二件是 1917 年的齐默曼电报。德国外长用外交密本向墨西哥发出的密电被英国海军部截获并破译,电报中牵动美国利益的条款被公布后,美国舆论迅速转向,同年对德宣战。密本的破译改变了战争进程,也宣告了"外交密码不可破"神话的终结。

第三件是文艺复兴时期流行于教廷与各国外交圈的人名密本:常用词用编号整词替换,重要人名单列一册。它把密本路线推到顶峰,也让密码学家成为各国宫廷的常设职位——职业化意味着攻防双方都开始全职投入,这门手艺从天才游戏变成了制度化的对抗。

三件史料并读,指向同一条经验:保密体系的上限由最弱的环节决定,而最弱的环节几乎总是"使用者以为它很安全"。

术语小抄与一段职业史

先收拢本节的词汇:对字符做变换的叫密表,按词或短语查表替换的叫密本;两者合称密码体制,破译它们的技艺叫密码分析;衡量一个体制"钥匙总量"的概念叫密钥空间。后面几节将反复使用这套语言。

再补一段职业史作结:第一次世界大战前后,各国相继设立常设破译机构。美国在 1917 年组建的军情八号及其继任者"黑室"由亚德利主持,鼎盛时期破译了多国外交电报;1929 年因政策转向被裁撤,其成果的机密价值与裁撤引发的伦理争论延续至今。密码分析从个人才华变成国家职业,是古典时代交给现代的最后一件遗产——第 2 章的布莱切利园,正是这种职业化的战争形态。

💡 关键直觉:scytale 保密靠"器械",阴书保密靠"分拆",隐写保密靠"隐身"——它们都把宝押在敌手知识欠缺上;而密码术最终胜出,是因为它把安全性收敛到一个可以秘密持有、随时更换的小参数上:密钥。


作者与出处
原作者: 灏天文库
来源:灏天文库
整理: 灏天文库整理
由灏天文库平台收录,内容或由平台用户上传,仅供学习交流
发布者: 作者: 灏天文库 转发
评论区 (0)
U