二次世界大战信息安全:纳瓦霍语虚拟专用网络

在二次世界大战中,许多技术都发生了革命性的变革,其中即包括了形成现代信息安全产业的一些技术。就当时而言,利用现代密码学原理的方法和机器总是与’业余爱好者’的加密方法息息相关。

在二次世界大战中,许多技术都发生了革命性的变革,其中即包括了形成现代信息安全产业的一些技术。就当时而言,利用现代密码学原理的方法和机器总是与’业余爱好者’的加密方法息息相关。

有趣的是,后者的加密方法被证明相当可靠。例如,纳瓦霍语曾在太平洋战场上被美国海军陆战队广泛使用,这就是我们在下面将要讲述的故事。

在战争期间,美国海军陆战队必须配合地面部队、空降师以及火炮支援部队进行协同作战。由于所有作战通讯均通过无线电发送,因此很容易被敌方截获。

海军陆战队不得不想办法建立一种安全的通讯方法,能让他们的作战信息不会被敌方所识破。用现代的网络术语来解释,就是当连接到咖啡店或街上未受保护的公共Wi-Fi时,你的个人信息将处在黑客入侵的风险之下。而当时所采用的解决方案就好比如今你用虚拟专用网络(VPN)保护自己的数据一样。

考虑到安全的问题,如何保持快速通讯传送就显得十分重要。而我们谈论的是战场上的战术行动,而非最高指挥官下达的战略命令。这也是为什么当时作为数据保护主要方式使用的密码机和一次性密码本,显得速度过于缓慢且效率低下的原因。

使用独特语言保护通讯内容安全并非二战独创:早在第一次世界大战美军在欧洲作战期间,就曾成功使用过Chokto语言。

然而,美国反间谍部门也注意到由于用独特语言假面在一次大战中获得了成功,许多德国所谓的’人种学研究人员’也专程前往美国学习印第安语言。可以大胆假设,美国人与德国人共享了美国部队在东半球所学到的语言知识。

如果不是洛杉矶一名叫做Philip Johnston的退休军官,指挥部可能永远也不会重新再使用这个方法了。他在美国纳瓦霍地区(印第安部落)长大,自孩童时便痴迷于当地的文化和语言。在他的青少年时期,他甚至还曾在华盛顿的一场政府首脑会议上担任了纳瓦霍代表团的翻译。

在二次大战开始后,他由于年龄过大而无法应召入伍,但利用自己在一次大战中积累的宝贵作战通讯经验,Philip想出了个办法,可确保战场通讯安全,由于其重要的价值最终被提交给指挥部决定是否采用。

他花了很大的力气试图说服指挥部-使用纳瓦霍语将有利于美军通讯安全。首先,他认为瓦霍语具有复杂性与孤立性的特点。除了纳瓦霍人以外,美国会说纳瓦霍语的人总共加起来也只有屈指可数的30人。甚至讲和纳瓦霍语同源的其他印第安部落,都无法理解纳瓦霍语,原因是它的语法过于复杂。

然而,通过他的不懈努力,指挥部最终同意他组建一个由29名印第安人组成的通讯小组。在通过一系列专业训练以及收集工作后,他的方法得到不断完善,不久后即成功创建了一种更好的加密通讯方法。

照片来源:维基百科文章

首先,创建一个发音字母表:在用无线电通讯时,每个拉丁字母与一个英文单词相对应,即对纳瓦霍语进行简单的翻译(比如,A — ant、B — bear和C — cat等等)。

例如,通过无线电拼写”IWO JIMA”(硫磺岛)听起来就像”tin” —”gloe-ih” —”ne-ash-jah” —”tkele-cho-gi”—”tin” —”na-as-tso-si” —”wol-la-chee”,替代了常规的英语”术语”密码—”william” —”oboe” —”jig” —”item” —”mike” —”able”,这与日本情报机构使用的密码很类似。

其次,针对频繁使用的词汇专门制作了一个术语表。例如,喷气战斗机变成了”humble-bees”,潜水艇变为了”iron fish”,而陆军上校则被称为”silver eagles”。采用这一方法主要两个目的:加快通讯速度以及统一在英语中没有对应纳瓦霍语翻译的术语。

最后,作为最后一道安全防线,在专业训练期间,受训的美国海军陆战队印第安士兵必须将整个加密系统牢记心中后才能”顺利毕业”,如此敌军在战场上将无法获得任何有关的纸质材料。

最终,所有作战讯息只在纳瓦霍通讯员之间传送,即使他们部族的其他人也无法理解这些内容的含义,因为他们并没有接受语言改编后的专业训练。

这个计划写起来有些复杂,但在真实战场上首次尝试后证明,海军陆战队印第安士兵的口头传送信息速度相比用特质密码机要快很多。’快很多’并没有夸大的意思:将短短的三行讯息译成密码、传送然后解密只需20秒钟,而使用密码机整个过程则需要30分钟。

在整个二次世界大战中,大约有400名纳瓦霍人在美国各个海军陆战队服役担任通讯员,我们对他们的出色表现和献身精神感到无比钦佩,尤其是考虑到太平洋战区的残酷现实,他们的英雄事迹在许多战友日后的回忆录中均有记载。

他们在二战中所留下的宝贵经验同样适用于如今的网络威胁:我们不需要对我们的数据进行绝对”无法黑客入侵”的保护。我们需要的只是足够强大的数据保护能力,能够防止网络攻击者在有限的时间内成功破解。

如果我们将当年纳瓦霍计划与如今采用复杂数学模型和超强计算集群的计算方式相比较,这显然有些幼稚。当然纳瓦霍计划也同样存在漏洞。但事实却是-在整个太平洋战争期间,纳瓦霍密码从未被敌军成功破解,正如当时参战的一名美军军官所说的:”没有纳瓦霍人,我们永远也不可能赢得硫磺岛之战”。

提示