Хитроумная затея Фелиппеса оказалась лишней. По предложению Уолсингема Бабингтону, как бы случайно, показали записку с требованием его ареста. Бабингтон спешно бежал, чтобы спасти себе жизнь. Узнав о его побеге, скрылись и шестеро молодых джентльменов, о которых шла речь. В течение месяца и они, и Бабингтон были пойманы. Суд приговорил их к смертной казни. Перед казнью Бабингтона заставили выдать шифр, которым он пользовался в переписке с Марией.
   Этот шифр и письма Марии послужили главным обвинительным материалом на заседаниях суда, который признал Марию виновной в государственной измене. С величавым спокойствием встретила Мария объявление о том, что Елизавета подписала ей смертный приговор. 8 февраля 1587 г. в 8 часов утра она, еще раз проникновенно заявив о своей невиновности и помолившись вслух о благополучии своей Церкви и сына, с гордо поднятой головой взошла на эшафот, встала на колени и мужественно приняла от палача три удара топором. Так окончилась короткая жизнь Марии, королевы Шотландии, насильственную смерть которой ускорил криптоанализ.

О происхождении вида

   «Мы с Дато гуляли в папских садах в Ватикане и переходили от одной темы к другой, изумляясь человеческой изобретательности, пока Дато не выразил своего неподдельного восхищения людьми, которые могут использовать то, что называют шифрами», – написал Леон Альберти в начале своего 25-страничного трактата, являющегося самой старинной из сохранившихся на Западе рукописей по криптоанализу.
   Альберти был не только пионером в области криптоанализа, но и первым разработал вид шифров, к которому принадлежит большинство современных шифрсистем. Это многоалфавитная замена. Ее изобретение явилось большим шагом вперед, хотя она и не смогла вытеснить номенклаторы в течение более четырех столетий с момента своего появления на свет. Почему? Да потому, что по сравнению с номенклаторами многоалфавитная замена отнимала тогда у людей слишком много времени, а малейшая ошибка при письме была сопряжена с такими искажениями, что получатель сообщения не мог правильно расшифровать его даже при наличии верного ключа.
   Альберти родился в 1404 г. Незаконнорожденный, но любимый сын в семье богатых флорентийских купцов, Альберти обладал выдающимися способностями. Его семья со щедрой заботой культивировала их, дав ему юридическое образование в университете в Болонье. После тяжелой болезни Альберти переключил свое внимание с юриспруденции на искусство и науку. Его талант был универсален. Он рисовал, сочинял музыку и считался одним из лучших органистов своего времени. Из-под его пера регулярно выходили поэмы, басни, комедии и научные трактаты.
   Среди друзей Альберти был и секретарь Папы Леонардо Дато, который во время той памятной прогулки по ватиканским садам перевел разговор на криптоанализ.
   «Вы всегда интересовались секретами бытия, – сказал Дато. – Что вы думаете о дешифровальщиках? Вы не пробовали свои силы в этом занятии?»
   Альберти улыбнулся в ответ. Он знал, что в обязанности Дато входила работа с шифрами.
   «Вы начальник папского секретариата, – поддразнил он Дато. – Не приходится ли и вам иногда пользоваться услугами дешифровальщиков в делах очень важных для его святейшества?»
   «Поэтому я и заговорил об этом, – откровенно ответил Дато. – Занимая свою должность, я хочу научиться делать это самостоятельно, не прибегая к помощи посторонних лиц. Так что, пожалуйста, если у вас есть какие-нибудь новые идеи на этот счет, расскажите мне о них».
   Альберти пообещал Дато подумать над его просьбой, и в результате в 1466 г. на свет появился трактат по криптоанализу. Он начинается с описания характерных особенностей латинского языка:
   «Сначала я рассмотрю вопрос о количестве букв и те явления, которые зависят от количественных закономерностей. Здесь гласные претендуют на первое место… Без гласной нет и слога. Поэтому, если вы возьмете страницу какого-либо стихотворного или прозаического латинского текста и отдельно подсчитаете в строках гласные и согласные, то вы наверняка убедитесь, что гласных очень много… Если все гласные на одной странице будут насчитывать, скажем, 300 букв, то количество всех согласных, вместе взятых, составит около 400 букв. Я заметил, что среди гласных буква „О“ хотя и встречается не менее часто, чем согласные, но реже других гласных… Когда в конце слова согласные следуют за гласной, этой конечной согласной всегда будет „Т“, „S“ и „X“, к которой может быть добавлена „С“.
   Затем Альберти коротко останавливается на особенностях итальянского языка и переходит к решению задачи вскрытия шифра на основе анализа повторяемости букв в тексте. Оставшаяся часть трактата посвящена вопросу повышения стойкости шифров.
   В дальнейшем преклонный возраст не позволил Альберти развить идеи из области криптоанализа, изложенные им в своем трактате. Это за него сделал молодой одаренный человек по имени Джованни Порта.
   Порта родился в Неаполе в 1535 г. Его воспитанием занимался образованный дядя. Уже в возрасте десяти лет Джованни сочинял очерки на латинском и итальянском языках. После путешествия по Европе он возвратился в Неаполь для завершения образования. Порте было всего лишь 28 лет, когда он опубликовал книгу под названием «О тайной переписке». Ее первые два раздела посвящены криптографии, а в оставшихся двух излагаются основы криптоанализа и рассматриваются лингвистические особенности, которые помогают при вскрытии шифров. Книга Порты содержит первое в Европе описание того, как следует вскрывать шифр простой замены, когда шифртекст не разделен на слова или разделен неправильно. Порта также предвосхитил всех других авторов, описав то, что считается вторым по значимости приемом в современном криптоанализе:
   «…Когда тема переписки известна, исследователь может сделать проницательные предположения относительно слов, которые обычно употребляются в таком контексте. Эти слова можно без большого труда обнаружить, подмечая в текстах количество знаков, а также сходство и различие букв… Каждой теме характерны некоторые общие слова, которые сопутствуют ей, будучи необходимы. Например, в любви – это страсть, сердце, огонь, пламя, сгорать, жизнь, смерть, жалость, жестокость; на войне – это солдат, командир, генерал, лагерь, оружие, бороться и т. д. Таким образом, этот прием вскрытия, который не основан на анализе самих документов или на попытке разбить текст на гласные или согласные, может облегчить задачу».
   В своей книге Порта также дал один мудрый совет, который и сегодня полезен криптоаналитику в той же степени, в какой он был уместен в Италии эпохи Возрождения:
   «Необходимы самая полная сосредоточенность и усердие, чтобы свободная от посторонних мыслей голова, когда все остальное отложено в сторону, была всецело занята единственной задачей доведения начатого дела до успешного завершения. И все-таки, когда такая задача требует чрезмерного напряжения и необычных затрат времени, напряжение не должно быть непрерывным, не следует изнурять мозг сверх меры, ибо слишком большие усилия и продолжительная умственная нагрузка приводят к нервному истощению, после которого голова уже менее пригодна для подобных вещей и из нее уже не выжмешь ничего…»
   А далее Порта делится с читателем своим собственным практическим опытом работы:
   «Кроме того, далеко немаловажно, чтобы сообщение было написано рукой автора или искусного писца, ибо если перехваченное сообщение будет скопировано неправильно или если оно выйдет из-под руки человека незнакомого с искусством шифра, то в результате, поскольку правописание нарушено, любая интерпретация сообщения будет блокирована».
   Подобный опыт приходит только к криптоаналитику, имеющему дело с сообщениями, в которых буквы часто бывают пропущены, переставлены или заменены на другие. Это случается лишь при обработке настоящих криптограмм. Задачи, встречающиеся в книгах по криптоанализу того времени, всегда безукоризненно составлены с точки зрения правописания и поэтому легко решаются. Скорее всего, Порта регулярно занимался криптоанализом, выполняя поручения папской курии.
   В полной мере замечательные способности Порты проявились при решении наиболее трудной проблемы криптоанализа эпохи Возрождения – вскрытии многоалфавитных шифров. Несмотря на высокую оценку, которой эти шифры тогда были повсеместно удостоены, Порта отказался признать их неуязвимость и разработал для них методы вскрытия. Хотя эти методы и не универсальны, их основная ценность состоит в примененном Портой смелом подходе, который и привел его к успеху.
   Для начала Порта попытался прочесть шифртекст, который его современники получали на специальном приспособлении для шифрования. Это приспособление состояло из внутреннего неподвижного диска, на который по часовой стрелке был нанесен алфавит открытого текста, и из внешнего подвижного с рядом причудливых шифрзнаков. Внешний диск после зашифрования очередной буквы поворачивался по часовой стрелке на один шаг. Порта заметил, что если в каком-либо слове открытого текста три буквы подряд стояли в алфавитной последовательности, один и тот же шифрзнак троекратно повторялся в получаемом шифртексте. Это помогло ему прочитать одну замысловатую криптограмму.
   Затем Порта модифицировал разработанный им метод, чтобы дешифровать другую сложную многоалфавитную криптограмму. Она была составлена в соответствии с принципом, изложенным в 1553 г. итальянцем Джованни Белазо. Тот опубликовал брошюру под названием «Шифр синьора Джованни Белазо», в которой предложил использовать легко запоминаемый ключ. Буквы такого ключа последовательно выписывались над буквами открытого текста. Ключевая буква, которая стояла в паре с данной буквой открытого текста, указывала на шифралфавит, который следовало использовать для ее зашифрования.
   По мнению Порты, в исследуемой им криптограмме троекратное повторение буквы шифртекста сигнализировало о том, что ключом с тремя буквами, расположенными в обычном алфавитном порядке, зашифрован открытый текст, в котором было три буквы в порядке, противоположном алфавитному. Рассуждая по этому поводу, Порта вплотную подошел к универсальному методу вскрытия многоалфавитных шифров, найти который он так стремился:
   «Поскольку… между первыми тремя „М“ и этими же тремя буквами, повторенными в 13-м слове, находится 51 буква, я прихожу к выводу, что ключ повторен три раза, и правильно считаю, что он содержит 17 букв».
   Правда, Порта так и не извлек практическую выгоду из этого своего наблюдения. В результате многоалфавитный шифр продолжал считаться надежным в течение трех последующих столетий.
   Многоалфавитные шифры, вероятно, время от времени все же вскрывались. Иногда удавалось просто угадать ключ. Существенную помощь оказывало и сохранение в криптограмме первоначального деления слов. Тогда криптоаналитик делал предположения о словах в открытом тексте и в результате восстанавливал часть использованного ключа. Далее он мог пытаться выписать остальную его часть или, если из этого ничего не выходило, стараться дешифровать другие места криптограммы. Такие эпизодические вскрытия многоалфавитных шифров нельзя считать вне пределов досягаемости людей эпохи европейского Возрождения.
   В XVII веке авторы работ по криптоанализу иногда обращались к теме вскрытия многоалфавитных шифров. Правда, делали они это в весьма туманных выражениях, что свидетельствовало об отсутствии знаний в данной области. Так, например, автор брюссельского «Трактата о шифрах», который продемонстрировал свои незаурядные криптоаналитические способности, вскрыв в 1676 г. французский королевский код для испанского короля, оказался бессилен, когда столкнулся с многоалфавитностью. Он смог лишь предложить метод опробования одной буквы открытого текста за другой до тех пор, пока в определяемом им ключе не появится имеющее смысл слово. Разумеется, он не сумел проиллюстрировать свой метод на практике: количество перебираемых комбинаций настолько велико, что он и сейчас продолжал бы заниматься опробованием букв. Слабая сторона предложенного им метода находится в заметном контрасте с техническим мастерством, продемонстрированным в остальной части его «Трактата о шифрах».
   Время и место написания «Трактата о шифрах», неудача его автора с многоалфавитностью и работа на испанского короля позволяют сделать предположение, что это был криптоаналитик по имени Мартин, который фигурировал в другом инциденте, показавшем, насколько редким и случайным было вскрытие многоалфавитного шифра. Французский кардинал Рец поведал в своих «Мемуарах», как 8 августа 1654 г. он сбежал из замка в городе Нанте после двух лет заключения по политическим мотивам. Он, между прочим, писал о шифрах:
   «У нас… был один шифр, который мы называли невскрываемым, так как нам всегда казалось, что никто не сможет проникнуть в его тайну, не зная согласованного между нами слова. Мы настолько доверяли ему, что никогда не боялись писать свободно и пересылать самые важные и самые конфиденциальные сведения с обычным курьером. Именно этим шифром я написал, что 8 августа совершу побег… Принц13, у которого был один из лучших дешифровальщиков в мире, его звали, кажется, Мартином, пользовался этим шифром вместе со мной… Он сказал мне, что, по признанию Мартина, шифр был невскрываемым… Впоследствии с ним справился Ги Жоли14, который, хотя и не был профессиональным дешифровальщиком, сумел найти ключ и сообщил мне о нем…»
   Здесь Рецу явно хотелось показать, как мало можно доверять шифрам. Но тот факт, что счастливая догадка близкого друга Реца была единственным случаем вскрытия, скорее повышает ценность этого шифра, чем свидетельствует о его ненадежности.
   Самое интересное вскрытие многоалфавитного шифра в годы господства номенклаторов принадлежит знаменитому человеку, имя которого стало нарицательным совсем в другой области: он был настолько одержим женщинами, что заставил служить своей страсти даже криптоанализ.
   В 1757 г. он беседовал о магии и алхимии с одной знакомой дамой, некой мадам д'Юрфе. Она показала ему зашифрованную рукопись, в которой говорилось о превращении простых металлов в золото, и сказала, что ей не нужно держать эту рукопись под запором, поскольку ключ находится только у нее. Д'Юрфе дала ему рукопись со словами, что не верит в криптоанализ. Позже он написал в своих мемуарах:
   «Через пять или шесть недель она спросила меня, расшифровал ли я эту рукопись с описанием процесса превращения. Я ответил, что расшифровал. Однако мадам д'Юрфе скептически заметила:
   – Без ключа? Простите, но я считаю это невозможным.
   – Не хотите ли вы, мадам, чтобы я назвал ваш ключ?
   – Сделайте одолжение.
   Затем я назвал ей слово – НАВУХОДОНОСОР15 – и увидел ее удивление. Она заявила мне, что это невозможно, ибо она считала себя единственным обладателем этого слова, которое она держала в памяти и никогда не записывала.
   Я мог бы сказать ей правду о том, что те же самые предположения, которые помогли расшифровать рукопись, дали мне возможность найти и это слово. Но, повинуясь какому-то капризу, я сказал ей что мне открыл его мой гений. Это выдуманное признание привязало мадам д'Юрфе ко мне. В тот день я стал господином ее души и не замедлил злоупотребить своей властью. Вспоминая об этом, я каждый раз испытываю чувство горечи и стыда…»
   Однако «чувство горечи и стыда» не помешало ему изумить даму фокусом с ключевым словом «НАВУХОДОНОСОР», а через некоторое время распрощаться с ней, «унося с собой ее душу, ее сердце, ее ум и все хорошие чувства, которые она оставила». Кто же был этот криптоаналитик? Джакомо Казакова16.
   Может показаться, что множество случаев дешифрования должно было развеять миф о невскрываемости многоалфавитных шифров задолго до того, как в 1863 г. отставной майор прусской пехоты впервые опубликовал универсальный метод их вскрытия. Но это были изолированные случаи, отделенные друг от друга десятками, а иногда и сотнями лет. Многоалфавитность оставалась редким явлением, и сама ее непопулярность служила ей защитой. Если бы многоалфавитностью пользовались чаще, то, возможно, криптоаналитики давно бы проложили путь к общему решению. Но мир твердо остановил свой выбор на номенклаторе, поэтому мифу была суждена долгая жизнь.
   Что касается человека, который в середине XIX века произвел переворот в криптоанализе, то о нем известно только то, что содержится в его послужном списке. В течение почти всей своей служебной карьеры Фридрих Казиский был офицером 33-го пехотного полка. Он родился 29 ноября 1805 г. в местечке Шлохау в Западной Пруссии, которое теперь называется Члухув и находится на территории Польши. В возрасте 17 лет Казиский поступил в полк. Через три года он был произведен в офицеры и получил чин лейтенанта, в котором прослужил 14 лет. Старшим лейтенантом он пробыл недолго, а затем получил звание капитана и должность командира роты, на которой находился 9 лет. Казиский вышел в отставку в 1852 г. в звании майора. В 1863 г. в Берлине вышла в свет его небольшая книга «Искусство тайнописи и дешифрования», ознаменовавшая начало новой эпохи в криптоанализе. Однако в то время она почти не вызвала откликов, и Казиский утратил интерес к криптоанализу. Он сделался рьяным любителем-антропологом, принимал активное участие в раскопках древних могил и писал о своей работе в научные журналы. Казиский умер 22 мая 1881 г., даже не догадываясь о том, что произвел настоящую революцию в криптоанализе.

Эра «Черных кабинетов»

   Реальмон был осажден. Армия французского короля под командованием принца Конде окружила его на рассвете 19 апреля 1628 г. Однако гугеноты, укрывшиеся за зубчатыми стенами этого небольшого города на юге Франции, оказывали упорное сопротивление. Они с презрением отвергали все требования о капитуляции, заявляя, что скорее умрут, чем сдадутся.
   Вскоре королевские солдаты захватили городского жителя, который пытался доставить зашифрованное сообщение войскам гугенотов за пределами Реальмона. Никто в окружении принца не сумел его прочесть. Только через неделю выяснилось, что перехваченное сообщение гугенотов может дешифровать юный отпрыск влиятельной семьи в городе Альби в десяти милях от Реальмона. Этот молодой человек, по слухам, интересовался шифрами.
   Криптограмма была отвезена в Альби. Молодой человек прочитал ее сразу же. Выяснилось, что защитники Реальмона отчаянно нуждались в боеприпасах и что, не получив их, они будут вынуждены в скором времени капитулировать. Это была важная новость, потому что город по-прежнему отважно сопротивлялся, не показывая никаких признаков грядущей капитуляции. Осада города была продолжена, и 30 апреля 1628 г. Реальмон сдался. Так было положено начало карьеры человека, которому суждено было стать первым профессиональным криптоаналитиком во Франции. Это был Антуан Россиньоль.
   Когда весть о роли Россиньоля в покорении Реальмона дошла до хитрого и предприимчивого кардинала Франции Ришелье, он немедленно присоединил Россиньоля к своей свите. Как раз вовремя. Армия католиков под командованием Ришелье, окружившая главный бастион гугенотов – крепость Ла-Рошель, перехватила несколько зашифрованных писем. Их легко прочитал молодой дешифровальщик из Альби. Его высокопреосвященству было доложено, что голодающие горожане с нетерпением ожидают помощи, которую англичане обещали прислать морем. Когда английский флот с продовольствием прибыл, он был настолько напуган превосходившими его по силе французскими кораблями, охранявшими подходы к Ла-Рошели, что даже не предпринял попытки пробиться к осажденным силой. Через месяц город капитулировал. Так был заложен фундамент великой традиции во французском криптоанализе.
   Очень скоро Россиньоль перешел на королевскую службу. К 1630 г. его работа принесла ему капитал, достаточный для того, чтобы выстроить себе элегантный особняк с очаровательным садом. Здесь для встреч с молодым криптоаналитиком неоднократно останавливался сам король Людовик XIII, когда возвращался в Париж из загородной резиденции.
   Россиньоль необычайно плодотворно служил на поприще криптоанализа как при дворе этого монарха, так и в свите Людовика XIV. Например, взятие крепости Эден королевской армией было ускорено благодаря тому, что Россиньоль прочитал зашифрованную просьбу ее защитников о помощи, а после этого тем же шифром составил ответ, в котором жители города извещались о тщетности их надежд. Он тогда не рассказывал о том, сколько других городов вынудил сложить оружие и сколько предательств раскрыл среди высшей знати. Из-за этой скрытности некоторые придворные утверждали, что на самом деле Россиньоль не вскрыл ни одного шифра и что кардинал распространяет слухи о его способностях с целью отбить охоту у потенциальных заговорщиков. На смертном одре Людовик XIII охарактеризовал Россиньоля как человека, от которого зависит благополучие его подданных. Неудивительно, что через два года, 18 февраля 1645 г., преемник Ришелье кардинал Мазарини назначил Россиньоля государственным советником. Как и Ришелье, Мазарини пересылал ему перехваченные шифрсообщения. Например, в 1656 г. он направил зашифрованное письмо кардинала Реца с указанием Россиньолю прочесть его. При Людовике XIV Россиньоль часто работал в комнате, непосредственно прилегающей к кабинету короля в Версальском дворце. Отсюда шел поток дешифрованных сообщений, которые помогали королю определять политику Франции.
   Одним из лучших друзей Россиньоля был поэт Буаробер, инициатор идеи создания Французской академии. Когда Буаробер попал в немилость при дворе, он пожаловался на свалившееся на него несчастье в стихотворении, адресованном своему влиятельному другу-криптоаналитику. Россиньоль показал это стихотворение Мазарини, который во время следующей аудиенции во всеуслышание похвалил Буаробера. Позже из чувства благодарности Буаробер написал 66-строчное стихотворение, в котором воспел Россиньоля. Это первая стихотворная ода, посвященная криптоаналитику. Некоторые ее строки звучат так:
 
31 Под небом нет ничего,
Что может скрыться от твоих глаз;
Эти глаза Линса17, которые, я думаю,
Проникают в наши самые сокровенные мысли.
35 Как изумительно твое искусство и ярко.
И как важна сила твоего мастерства!
Ибо с его помощью приобретаются провинции,
Раскрываются секреты всех королей,
И с малыми усилиями оно
40 Вынуждает сдаваться города и форты

57 Действительно, твое мастерство
выше моего понимания,
И я никогда не постигну
Твой секрет; но я сейчас могу сказать,
60 Что оно служит тебе очень хорошо,
Что ты заслуживаешь этого. Не опасайся,
Твое мастерство будет благоприятствовать тебе годами
И судьба будет тебе улыбаться,
Пока войны омрачают землю.
 
   Работа Россиньоля сделала его видной фигурой при дворе Людовика XIV. Россиньоль стал первым человеком, прославившимся исключительно благодаря своим криптоаналитическим способностям. Шарль Перро, который больше известен как автор сказок, включил краткую18 биографию Россиньоля в свою книгу «Знаменитые люди, появившиеся во Франции в нынешнем веке», наряду с жизнеописанием Ришелье. Возникла даже легенда о том, что успехи Россиньоля во вскрытии шифров были настолько непостижимы для современников, что приспособление, с помощью которого открывают замок, когда ключ утерян, до сих пор называют во Франции «россиньолем». Хотя сам факт такого употребления слова «россиньоль» имеет место, приписываемое ему происхождение ложно. В данном конкретном значении «россиньоль» появился в уголовном жаргоне почти за два века до рождения знаменитого криптоаналитика. Поскольку это слово также означает «соловей», не исключено, что взломщики приспособили его вместо слова «отмычка», поскольку щелканье и дребезжание воровского инструмента звучали для их ушей подобно пению птицы.
   Власть, богатство и королевская благосклонность, которые окружали Россиньоля при дворе, совершенно вскружили голову этому выходцу из провинции. Ведь это что-то значит – расхаживать по галереям королевского дворца с надменными принцами Франции, носить дорогие кружевные костюмы с огромными манжетами и чулки из самого белого шелка, играть в бильярд с самим королем и видеть это запечатленным на гравюре, а потом возвращаться домой во всем блеске своей славы. «Монсиньор, – сказал он однажды Ришелье о своих соседях с плохо скрываемой радостью, – они не смеют приближаться ко мне. Они считают меня фаворитом, меня, который живет с ними так же, как и раньше. Они изумляются моей любезности».