概要
オランダ生まれの言語学者オーギュスト・ケルクホフスが、軍事暗号についての論文で、六つの要件を挙げた。その二つ目が、後に彼の名で呼ばれる。仕組みが敵の手に渡っても、鍵さえ秘密であれば安全でなければならない。装置は盗まれ、人は寝返り、手順は漏れる。秘密にできるのは、取り替えのきく短い鍵だけである。当時の軍は、方式そのものを隠すことに頼っていた。現代の暗号は、逆に、方式を全部公開して、世界中の攻撃に晒して確かめる。
場所
48.86°N 2.35°E · フランス
本文
**人**。
(**オーギュスト・ケルクホフス**(1835〜1903年)。
〈**——**オランダ、ヌート**の生まれ**。**本名は、より長い**。
**——**そして、**言語学者である**。
**〈——ドイツ語、フランス語、英語、そしてオランダ語。**
**——各地で、語学の教師をした。〉**
**——**さらに、**ヴォラピュク**(人工言語)の、**熱心な推進者**でもあった**。
**〈——その運動の、指導者の一人になり、**
**——そして、**創始者シュライヤーと、対立して、離れた**。〉**〉
**1883年**。
〈**——**『軍事暗号』**(La Cryptographie militaire)。
**——**『軍事科学ジャーナル』**に、**二回に分けて、掲載された**。
**——**約60ページ**。〉)
**六つの要件**。
(——**彼が、**実務のために、挙げたもの**。
〈**(1)**方式は、**実際に、解読不可能でなくてもよいが、**現実に、解けないものでなければならない**。
**(2)**方式が、**敵の手に渡っても、**支障が生じてはならない**。
**〈——これが、**「ケルクホフスの原理」**である。〉**
**(3)**鍵は、**書き留めずに、覚えられ、**そして、**容易に、変えられる**ものでなければならない**。
**(4)**電信で、**送れなければならない**。
**(5)**装置と書類は、**一人で、持ち運べ、扱える**ものでなければならない**。
**(6)そして、**使うのに、**長い規則の一覧や、**強い精神的な集中を、要してはならない**。〉
**——**そして、**六番目が、**しばしば、忘れられる**。
〈**——**「疲れた兵士が、**夜、砲撃の下で、使える」**か**。
**——**使いにくい暗号は、**使われない**。
**——**そして、**使われなければ、**平文で、送られる**。〉)
**二番目**。
(——**「方式が、敵の手に渡っても」**。
〈**——**理由**。
**(1)**装置は、**盗まれる**。
**(2)**そして、**人は、寝返る**。
**(3)**さらに、**手順書は、**捕獲される**。
**——**そして、**戦場では、**それが、日常である**。〉
**——**だから**。
〈**——**秘密にできるのは、**取り替えのきく、短い鍵**だけである**。
**——**そして、**鍵が漏れたら、**鍵を、変えればよい**。
**——**方式が漏れたら、**方式を、作り直さなければならない**。
**〈——それは、**数年かかる**。〉**〉
**——**そして、**当時の軍は、**逆をやっていた**。
〈**——**「方式そのものを、秘密にする」**。
**——**「隠すことによる、安全」**(security through obscurity)。
**——**そして、**それが、**繰り返し、破られてきた**。〉)
**歴史が、示したこと**。
(**(1)**エニグマ**。
〈**——**ドイツは、**装置の設計が、**十分に秘密であると、**信じていた**。
**——**そして、**商用機が、既に、売られていた**。
**——**さらに、**ポーランドが、**1930年代に、機構を、再構成した**。
**〈——マリアン・レイェフスキらの、数学的な仕事。〉**
**——**破られた理由の、大部分は、**運用の誤り**である**。
**〈——同じ挨拶文を、毎朝、送る。**
**——そして、鍵の設定に、規則性があった。**
**——「ある文字が、それ自身に、変換されない」という、**機構上の弱点**も。〉**〉
**(2)**そして、**日本の暗号**。
〈**——**「パープル」**(九七式欧文印字機)。
**——**同じく、**破られた**。〉
**(3)そして、**冷戦期**。
〈**——**クリプトAG事件**。
**——**スイスの暗号機の会社が、**CIAと西ドイツの情報機関に、**秘密裏に、所有されていた**。
**〈——2020年、公表された。**
**——「ルビコン作戦」。**
**——百二十か国以上に、**弱められた機械が、売られていた**。**
**——五十年以上。〉**
**——**方式を、**信用して、買った国が、**読まれ続けた**。〉)
**現代**。
(——**そして、**いま、逆になっている**。
〈**(1)**暗号の方式は、**全部、公開する**。
**〈——AES(2001年、標準化)。**
**——公開の競技として、**世界中の暗号学者が、攻撃した**。**
**——そして、五年かけて、選ばれた。**
**——設計したのは、ベルギーの二人である。〉**
**(2)**そして、**「誰も破れなかった」**ことが、**信頼の根拠になる**。
**(3)さらに、**実装も、公開する**。
**〈——オープンソース。**
**——「多くの目が、見ている」。**
**——ただし、**それが、常に機能するわけではない**。**
**〈——2014年、**Heartbleed**。**
**——OpenSSLの、重大な欠陥が、二年、見つからなかった。〉〉**〉
**——**そして、**逆の例も、続いている**。
〈**——**独自の、**非公開の暗号**を、売る会社が、**いまも、ある**。
**——**そして、**それが、破られる**。
**〈——公開されると、**数日で、破られる**ことが、繰り返し、起きている。〉**〉)
**そして、六番目**。
(——**「使うのに、**強い集中を、要してはならない」**。
〈**——**これが、**いま、最も、難しい**。
**——**暗号そのものは、**極めて、強い**。
**——**そして、**破られるのは、**ほとんど、人のところ**である**。
**〈——弱いパスワード。**
**——使い回し。**
**——そして、**騙されて、自分で、渡す**。**
**——「フィッシング」。〉**
**——**「安全だが、使いにくい仕組み」**は、**回避される**。
**〈——付箋に、パスワードを、書く。**
**——そして、二要素認証を、切る。〉**〉
**——**百四十年前、**ケルクホフスが、**六番目に、それを、書いていた**。)