
TSEC /KW-26(コード名ROMULUS)は、米国政府、後にNATO諸国で使用された暗号化システムです。1950 年代に国家安全保障局(NSA) によって、 24 時間稼働する固定テレプリンター回路のセキュリティを確保するために開発されました。真空管と磁気コアロジックを使用し、ローターと電気機械式リレーを使用したSIGABAや英国の5-UCOなどの旧式システムに代わるものでした。
KW-26 システム (送信機または受信機) には、800 個を超えるコアと約 50 個の真空管ドライバ回路が含まれており、標準の19 インチ ラックの半分強を占めます。ラック内のスペースの大部分と 1 kW の入力電力の大部分は、複数の入出力回路構成との互換性を提供するために必要な特殊用途の真空管回路に必要でした。軍の多数のモードと速度の要件により、コストが大幅に増加し、納品が遅れました。NSA は、考えられる構成のうち 3 つまたは 4 つ以上が使用されたことは疑わしいと述べています。
KW-26 は、シフト レジスタに基づく NSA 開発の暗号化アルゴリズムを使用していました。このアルゴリズムは、5 ビットのBaudotテレタイプ コードと排他的論理和演算された連続ビット ストリームを生成し、送信側では暗号文を、受信側では平文を生成します。NSA の用語では、このビットストリームはキーと呼ばれます。アルゴリズムを初期化するために必要な情報 (今日のほとんどの暗号作成者がキーと呼ぶもの) を NSA は暗号変数と呼んでいます。通常、各 KW-26 には 1 日に 1 回新しい暗号変数が割り当てられます。

NSA は、暗号変数をロードするための共通フィル デバイス(CFD) を設計しました。このデバイスでは、レミントン ランド(UNIVAC) 形式のパンチ カード(45 列、丸い穴) が使用されました。オペレーターは、毎日のキー カードを CFD に挿入し、ドアをしっかりと閉じて、カードを所定の位置にロックしました。カードのデッキは NSA によって作成され、宅配便で送られました。カードは厳重に管理されていました。
KW-26 はストリーム暗号を使用していたため、同じキーカードを 2 回使用すると、暗号が破られる可能性がありました。再利用を防止するため、CFD を再度開くとカードは自動的に半分に切断されました。ユニットが古くなると、カード リーダーの接点の信頼性が低下し、オペレーターはカード リーダーのカバーをドライバーで叩くなど、さまざまなトリックを使用して正常に動作するようにしました。デバイスの定期メンテナンスの一環として、カード リーダーを清掃し、接点のスプリング ローディングをチェックしました。
KW-26 はビットのストリームを連続的に送信するため、トラフィック フロー セキュリティが実現しました。暗号文のストリームを傍受しても、実際に送信されているメッセージがいくつあるか判断できず、トラフィック分析が不可能でした。KW-26 の問題の 1 つは、受信機と送信機のユニットを同期させておく必要があることでした。KW-26 の水晶制御クロックは、送信機と受信機の物理的な接続が失われた場合でも、回線の両端を何時間も同期させることができました。この機能により、KW-26 は信頼性の低い HF 無線回線での使用に最適でした。ただし、ユニットが同期しなくなった場合は、両端に新しいキー カードを挿入する必要がありました。新しいカードを挿入するたびに、トラフィック フロー セキュリティの利点が失われました。実際には、運用プロトコルにより、回線のセキュリティを最大限に維持するために、カードが望ましいよりも頻繁に交換されていました。これは特に無線回線で当てはまり、無線回線では、無線接続の喪失に応じてオペレータが 1 日に何度もカードを交換することがよくありました。いずれにせよ、暗号パターンが繰り返されるのを防ぐために、少なくとも 1 日に 1 回はカードを交換する必要がありました。
初期の KW-26 ユニットは、CRITICOMMネットワークを保護し、信号諜報収集の調整に使用される通信回線を保護するために使用されました。この用途の最初の製造注文は、 1957 年にBurroughsに発注され、1,500 ユニットでした。他の軍隊も KW-26 を要求し、最終的に 1960 年代初頭から、米国海軍、陸軍、空軍、国防通信局、国務省、CIA向けに約 14,000 ユニットが製造されました。米国の同盟国にも提供されました。
1968 年にUSSプエブロが北朝鮮に拿捕されたとき、KW-26 が搭載されていました。これに対応して、NSA は現場の他のユニットに改造を加えました。おそらく、シフト レジスタのフィードバック タップを変更するなどして、暗号アルゴリズムを何らかの方法で変更したと思われます。1980 年代半ばから、KW-26 システムは NSA によって廃止され、より高度なソリッド ステート データ暗号化装置 TSEC/ KG-84に置き換えられました。
参照
外部リンク
- KW-26 の歴史ページ
- NSA パンフレット - 記録通信の保護: TSEC/KW-26
