日本語訳 · 原著 Daniel Bourdeau『Unsolved Historical Ciphers』は CC BY 4.0 で公開されている。本ページは JIC による翻訳で、原著者の公式版ではない。訳文に相違がある場合は英語原文が優先する · 英語原文を見る ↗

アメリカ合衆国の John Walsh 宛ての書簡 · 同音異字(ホモフォニック)の記号暗号、S5 は16の循環アルファベット · 1991

Scorpion の書簡 S1 と S5、1991年

1991年に John Walsh に送られた5つの暗号文のうち2つが公開されており、どちらも鍵のもつ情報量がテキストの英語としての冗長度を上回っているので、暗号文のみからの攻撃では平文を1つに絞り込めない。S1 は2026年9月にここで転写し、両方の暗号を分析した。鍵は復元されなかった。記録にある3つの解答の主張(2007年、2016年、2018年)は検証されていない。

Daniel Bourdeau · 公開 · 更新 · 出典:Schmeh, Top 50 第12位;Oranchak のスキャン;Pelling, Cipher Mysteries 2014–2018;Cipher Foundation;zodiackillerciphers.com フォーラムの S5 転写

方法:未解読 · 範囲:本文は得られず

状態 公表されたテキストからは解けない

S1 は70の位置に53種類の記号をもち、S5 は180の位置に145種類をもつ。この比率では、どちらの暗号文にも流暢な英語の平文が複数当てはまり、流暢な英語を返す探索は、算術が保証することをしただけにすぎない。ここで検証した唯一の解答の主張は、同音異字の鍵が課す唯一の厳密なテストに、各暗号で確実に同定された1つの記号において不合格となる。

01 書簡の正体と公開されているもの

1991年、Scorpion と署名する書き手が、America’s Most Wanted の司会者 John Walsh に、5つの暗号文を含む書簡を送った。2つが公開されている。S1 は最初の書簡に同封されていた。S5 は「Hi! Remember me?」で始まる書簡に同封されていた。S2 から S4 は法執行機関が保管しており、公開されていない。Klaus Schmeh は、David Oranchak のサイトのスキャンを使って、この2つを Top 50 の第12位に挙げている。

暗号配置記号異なる値反復対ここで用いた転写
S110 × 7705322Cipherbrain のスキャン(454 px、3倍に拡大)からここで作成
S515列×12行18014543フォーラムの数値転写、記号 1–145 は初出順
S2–S4非公開

公表されている資料は、Schmeh の記事、Nick Pelling の2014年から2018年の Cipher Mysteries の投稿、Cipher Foundation のページ、そして数値化された S5 を載せている zodiackillerciphers.com のスレッド「Scorpion = Zodiac?」である。次のファイルにある S1 の転写 s1.txt は記述的な記号名を使い、4つの同定を不確かとしている: circL, sqnotchBR, sqbarT と flag。記号数70、異なり53という数は公表されている数字と一致する。書簡は S5 を1行15記号で書いている。フォーラムの投稿者は、次に述べる理由から、同じ行優先の並びを16記号ずつ折り返した。

02 ここで測定した構造

S5:すべての反復が16の倍数の位置に

S5 には同じ記号をもつ位置の対が43ある。43のすべてが、16の倍数の距離にある。

距離163248648096112128144160
対の数9564532621

16列に書くと、どの記号も2つの列に現れることはない。各列には11か12の記号があり、そのうち6から11が異なる記号である。これは厳密な循環で使われる16の換字アルファベットの挙動であり、Pelling とフォーラムの投稿者「Teddy」が2007年から2014年の間に到達した結論である。列ごとの数は次のとおりで、計算に用いたのは s5.txt:

列12345678910111213141516
記号12121212111111111111111111111111
異なる値711101011810696109109910
反復5122031525121221

さらに踏み込んだ数字が2つある。シミュレーションで英文を16の独立した26文字アルファベットで暗号化し、S5 で数えたのと同じものを数える。

検定観測値16の単一換字英語アルファベット(シミュレーション)
列内の反復3547.7 ± 4.9   (z = −2.6)
列ごとの反復のばらつき(分散)2.281.38、 P(≥ 観測値) = 0.05

GeoffLaT も見いだしたとおり、S5 は16の単純なアルファベットとしては反復が少なすぎる。各アルファベットで最も頻出する7文字にそれぞれ2つの同音字を与えると総数(32.6 ± 4.5)には合うが、列ごとの不均一なばらつきはさらに起こりにくくなる(P = 0.014)。各16字の連なりの最初の記号である第1列は、他の列よりはるかに多く反復する。12個中7種類で、大部分の列の10か11種類と対照的である。第1、8、10列はそれぞれ5回の反復をもち、35回のうち15回を占める。

S1:弱い周期5の信号

S1 には反復対が22ある。そのうち8つは5の倍数の距離にあり、位置をシャッフルした場合の期待値4.1を上回る(P = 0.036)。10の倍数の距離にあるのは4つで、期待値は1.9である(P = 0.12)。Pelling の5つの循環アルファベット説の根拠はこれですべてである。それは、塗りつぶした四角と半円のグリフ群の同定に部分的に依存しており、それらは不確かなものである。S、ラムダ、K はそれぞれ、厳密な周期5を破る位置で繰り返し現れる。

03 公表されたテキストで鍵が決まらない理由

同音異字の鍵は異なる記号それぞれに26文字の1つを割り当てるので、記号あたり約 log2 26 = 4.70 ビットの情報をもつ。英語は、エントロピーを一様なアルファベットの4.70に対して1.5ビットとすると、1文字あたり約3.2ビットの冗長度を与える。鍵がテキストの冗長度より多くの情報をもつとき、暗号文は鍵を決定しない。

暗号鍵の情報量テキストの冗長度比
S153 × 4.70 = 249 ビット70 × 3.2 = 224 ビット1.11
S5145 × 4.70 = 682 ビット180 × 3.2 = 576 ビット1.18

どちらも単一性距離を下回っている。各暗号文に整合する流暢な英語の平文が複数あるので、暗号文のみからの方法では正しいものを1つに絞り込めない。S5 の16アルファベット構造は事態を悪化させる。16の独立したアルファベットは鍵がはるかに大きいということだからである。それが役立つのはアルファベット同士が何らかの規則で結びついている場合だけであり、どの記号も2つの列にまたがって現れないので、暗号文はそのような結びつきを示していない。

条件をそろえた対照実験

unicity.py は、70文字と180文字のランダムな英文を、ちょうど53個と145個の記号からなるランダムな同音異字の鍵で暗号化し、このサイトの他の箇所でも使っている5-gram 英語ソルバー(焼きなまし法)で、15,000ステップの再スタートを8回行って攻撃する。1文字あたりの数値は、スクリプトの合計値をテキストの長さで割ったものである。

対照実験最良解の文字正解率得られたテキストのスコア真のテキストのスコア
S1 サイズ、試行10.13−112(1文字あたり −1.60)−107 (−1.53)
S1 サイズ、試行20.13得られたもの: snotconcetorasestayalongdispointent…
S5 サイズ、試行10.03−330(1文字あたり −1.83)−326 (−1.81)
S5 サイズ、試行20.12−334(1文字あたり −1.86)−301 (−1.67)

ソルバーは毎回流暢な英語を返すが、それが平文であることは一度もない。文字正解率は3%から13%で、採点した3回の試行のうち2回では、偽の解が真のテキストとの差5点以内のスコアになる。AZdecrypt 式の探索で得られた S1 や S5 の解は、記録にある3つ、Farmer 2007、Roberts 2016、そして次に検証する2018年のフォーラムの解を含め、この観点から判断すべきである。この多重度では流暢な出力は保証されており、何も証明しない。

04 2018年の解答の主張の検証

フォーラムのユーザー Rubislaw32 は、zodiackillermystery.freeforums.net のスレッド「Scorpion’s Ciphers — The Zodiac, 1991 and beyond」に、2018年10月19日に初めて S1 と S5 の解答を投稿した。主張された平文は次のとおりである。

S1. “A picture in collection of people: Bagel Bob’s Old Dairy Frothy Late Cofee. Pour action.”
S5. “I am sending other picture of people for the collection of recent hybrid genders with edge, kept from artistic fee, if person of age has to purchase pick of university uglies. Espresso NYP cofee forces a cold enema review.”

同音異字の鍵は各記号を1つの文字に対応させるので、唯一の厳密なテストは、反復する記号がどこに現れても同じ文字に復号されることである。 claimed.py は各平文を転写に重ねてこれを確認する。 results_claimed.txt が出力を保持する。

暗号繰り返される記号整合矛盾
S11310crosshair:COLLECTION では N、OLD では L。 sqnotchBR: T, D, O. circL:I、L、E。後の2つは転写で不確実と注記されている。
S52726記号41:COLLECTION では C、AGE では G、COFEE では C

S1 の2つの矛盾は不確実な字形の上にあるので、転写の誤りかもしれない。十字線の記号には注記がない。スキャンでは2行10列目と4行9列目に同じ字形があり、主張された本文は一方に N、他方に L を必要とする。S5 の記号41はフォーラムの数字転写に由来するもので、同じ解答はほかの点ではこの転写に27回中26回適合している。

この程度の整合性は安上がりである。S1 は70箇所に53種の記号があり、それ以前の箇所と結びつけられているのは17箇所にすぎない。S5 では180箇所中35箇所である。それ以外の箇所はすべて自由に選べ、主張された鍵はその自由を惜しみなく使っている。S5 では22種の記号が E を、14種が O を、12種が I を表す。これほど少ない等式のもとで単語ごとに組み立てられた本文は、ほとんど何にでもなりうる。対照実験は実際の鍵でそれを示した。この節の最後の表は辞書の単語でそれを示す。

言語モデルのスコアが第二の尺度である。これは、直前の4文字が与えられたときにモデルが各文字に割り当てる対数確率の平均であり、対照実験を採点したのと同じモデルで計算する。

テキスト5-gram スコア(1文字あたりの nats)辞書カバー率
主張どおりの S1−2.740.83
主張どおりの S5−2.610.77
参照用の英語文−1.580.76
対照実験の偽の解、70文字−1.60—
対照実験の偽の解、180文字−1.83~−1.86—

このモデルでは本物の英語は −1.6 付近に位置し、ソルバーの偽の解も同じあたりに来る。そのスコアこそソルバーが最大化するものだからである。主張された本文は1文字あたり1.0~1.2 nats 低く、モデルにとって各文字が通常の英語よりおよそ3分の1しかありそうにないということになる。固有名詞と「cofee」という綴りがその一部を説明し、残りは語の選び方による。辞書カバー率では3つのテキストは区別できない。したがって主張された解答は、対照実験で盲目的な探索が生み出すものよりも英語らしくなく、しかも各暗号で一度ずつ、確実に同定された記号について等式テストに失敗する。どちらの事実も平文が何であるかを語りはしない。一意性距離の計算が示すのは、暗号文の中の何ものもそれを語りえないということである。

さらなるテスト: alternatives.py は、まったく同じ「同じ記号には同じ文字」の規則のもとで S1 を実在の英単語で埋める(各段階で最良の部分的な埋め方を保持する探索で、Gutenberg の語彙を使い、語の頻度で採点する)。最初に返された代替案と、上で用いたのと同じ 5-gram 文字モデルでのスコアは次のとおり:

S1 の代替読み(70文字、すべての繰り返しを尊重)nats/文字
to the whale and in the whale and the whale and the through the highly a lay of jonah her−1.32
to the whale and of the whale and the whale and the in which the highly a lay of the ah her−1.59
2018年の主張:a picture in collection of people bagel bobs old dairy frothy late cofee pour action−2.74

これらは無意味だが英語であり、少なくとも主張と同程度には暗号文に適合する。コーパスの偏り(Moby Dick)は目に見えるが問題ではない。どんな英語の単語リストからでもこうした埋め方は得られる。このページを作成した時点で S5 の実行はまだ続いていた。その出力の行き先は targets/scorpion/results_alternatives.txt.

05 現状と、それを変えうるもの

公開された資料からは鍵を確定できない。この限界は量的なものであり(第03節)、探索を増やしても変わらない。変えうるものは3つある。

何かなぜ重要か
S2~S4 の公開書き手が同じ方式を保っていたなら、同じ16個のアルファベットのもとでの本文が増えれば、文字ごとに冗長性が加わる一方、鍵が増えるのはまだ見ていない記号の分だけである。
S5 の字形特徴による転写形の系統が16個のアルファベットを斜めに貫いているかどうかを検証できる。それはアルファベット同士を結びつけ、鍵を縮める唯一の仮説である。
書き手自身の言葉「私の暗号はすべて、限られたパターンと仕組みが見つかれば簡単に解読できる。」これが本当なら、鍵表は無作為なものではなく体系的なものであることを示し、体系的な表は一意性の表が想定するよりはるかに少ない鍵しか持たない。

そのいずれかが届くまでは、2つの公開文に対するさらなる探索の結果はわかっている。流暢な英語であり、その文字単位の正解率は、対照実験によれば3%から13%の間である。

06 ファイル

ファイル内容
targets/scorpion/s1.txtS1:記号を説明的な名前で表した70個、10個ずつ7行、不確実な同定は注記に示す
targets/scorpion/s5.txtS5:フォーラムの数字列、記号1–145、16ごとに折り返し
targets/scorpion/unicity.py一意性の表と条件をそろえた対照実験。次で構築した英語モデルが必要: targets/copenhagen/solve.py
targets/scorpion/claimed.py2018年の読みに対する整合性テストと 5-gram スコア。出力先: results_claimed.txt
targets/scorpion/alternatives.py「同じ記号には同じ文字」の規則のもとで各暗号を辞書の単語で埋めるビームサーチ。同じモデルで採点する