한국어 번역 · 원저 Daniel Bourdeau, 《Unsolved Historical Ciphers》는 CC BY 4.0으로 공개되었다. 이 페이지는 JIC가 번역했으며 원저자의 공식 판본이 아니다. 번역과 원문이 다를 경우 영어 원문이 우선한다 · 영어 원문 보기 ↗
OBKR UOXOGHULBSOLIFBBWFLRVQQPRNGKSSO
?????? · 선형 문자 A · 보이니치 · Z13
다섯 글자 묶음 27개, 비둘기 한 마리

개관 · 2026년 9월

유명한 암호들, 그리고 그것들이 버티는 이유

Kryptos, 보이니치, 도라벨라, 빌, 선형 문자 A, 파이스토스 원반, 비둘기 메시지, 상하이 금괴. 받아들여진 해답이 없는 유명한 텍스트들을 각각이 버텨 온 이유에 따라 분류했다

Daniel Bourdeau · 게시 · 갱신 · Elonka Dunin의 목록에 기초

요약. 유명한 목록에 오른 암호들은 서로 다른 이유로 버티며, 이를 한 종류의 퍼즐로 취급하면 오히려 생각에 방해가 된다. 원인별로 분류하면 목록의 대부분은 더 나은 암호 분석가를 필요로 하지 않는다. 일부는 잃어버린 문자 체계로, 언어학의 문제다. 하나는 정보 이론적으로 안전하여 그 패드 없이는 해독할 수 없다. 몇몇은 너무 짧아서 어떤 해답을 내놓아도 증명할 수 없으므로, 추측은 할 수 있어도 확인은 할 수 없다. 적어도 두 개는 아마 처음부터 암호화된 적이 없다. 그러면 열려 있는 것은 몇 개만 남는데, 그것들은 대개 사람들이 거의 들어 보지 못한 것들이다.

01 암호가 풀리지 않은 채 남는 다섯 가지 이유

범주의미노력이 도움이 되는가?
암호 아님해독되지 않은 문자. 숨겨진 것은 없다. 언어나 기호의 값이 그저 사라졌을 뿐이다.더 많은 텍스트나 2개 언어 병기 자료가 있을 때만.
해독 불가일회용 패드이거나 복원할 수 없는 코드북. 정보가 암호문 안에 들어 있지 않다.아니다. 영원히.
증명 불가진짜 암호화이지만 너무 짧아서 여러 읽기가 들어맞고, 어느 것도 입증할 수 없다.드물게. 해답에는 외부의 확인이 필요하다.
메시지 없음암호처럼 보이도록 만들어졌다. 안에는 아무것도 없다.없음을 증명하는 데만.
미해결다룰 만한 길이의 진짜 암호로, 그 방법을 복원할 수 있을 법한 것.그렇다.

02 애초에 암호가 아닌 것

가장 잘 알려진 항목 가운데 네 개는 언어나 음가가 사라진 문자 체계다. 암호는 그것을 읽도록 의도되지 않은 사람들로부터 메시지를 숨긴다. 잃어버린 문자는 그것을 아는 모든 사람이 읽도록 쓰였고, 그 독자들이 사라졌을 뿐이다. 기법은 서로 옮겨 쓸 수 없으며, 암호 분석가에게 특별한 이점은 없다.

선형 문자 A 암호 아님

크레타 · 기원전 1800년경 · 비문 약 1,400점

Michael Ventris는 1952년에 선형 문자 B를 해독했는데, 그것이 가능했던 이유는 시사하는 바가 크다. 바탕 언어가 이미 자세히 알려진 그리스어였던 것이다. 선형 문자 A는 매우 가까운 문자를 쓰지만 다른 언어를 기록하고 있으며, 그 언어에는 살아남은 친족 언어도 2개 언어 병기 텍스트도 없다. 선형 문자 B에서 옮겨 와 기호에 그럴듯한 음가를 붙일 수는 있지만, 그래도 결과는 이해할 수 없다. 단어가 무슨 뜻인지 아무도 모르기 때문이다. 이는 암호 문제의 정반대다.

파이스토스 원반 암호 아님

크레타 · 기원전 1800년경 · 기호 241개, 서로 다른 기호 45종, 유물 하나

가동 활자로 찍었다는 점에서 놀랍고, 유일하다는 점에서 가망이 없다. 기호 수백 개 길이의 유물 하나뿐인 코퍼스로는 해독을 뒷받침할 수 없다. 제안된 읽기를 무엇에 대고도 검증할 방법이 없기 때문이다. 해답을 주장하는 이들은 꾸준히 나타나지만 어느 것도 확인할 수 없다. 가장 큰 희망은 언제나 선형 문자 A의 크립으로 쓰일 수 있으리라는 것이었으나, 그런 일은 일어나지 않았다.

인더스 문자 암호 아님

인더스 강 유역 · 기원전 2600–1800년경 · 유물 수천 점, 기호 약 400종

자료는 많지만 비문은 평균 다섯 기호 남짓이고, 알려진 가장 긴 것이 열일곱 기호다. 2개 언어 병기 자료도, 알려진 후손 언어도 없고 텍스트가 그렇게 짧으니, 학계는 이 문자가 애초에 말을 기록하는 것인지 아니면 표지 체계로 기능하는 것인지조차 결론을 내리지 못한다. 해독을 시작하기 전에 그 질문부터 답해야 한다.

롱고롱고, 그리고 에트루리아어, 원엘람 문자, 메로에 문자 코퍼스 암호 아님

이스터섬 및 기타 지역 · 다양함

메로에 문자는 이 구분을 가장 분명하게 보여 준다. 그 문자는 백여 년 전에 해독되었기에 텍스트를 자신 있게 소리 내어 읽을 수 있지만, 그 언어에 확립된 친족 언어가 없어서 여전히 무슨 내용인지는 아무도 모른다. 뜻 없는 음가라는 상태는 아무리 암호 분석을 해도 나아지지 않는다.

03 엄밀한 의미에서 해독 불가능한 것

블레칭리 비둘기 메시지 해독 불가

서리 · 2012년 발견, 1942년경 발송 · 다섯 글자 묶음 27개

굴뚝 속에서 전서구의 다리뼈에 매달린 채 발견되었다. GCHQ가 이를 조사하고 거의 틀림없이 일회용 패드로 암호화되었다고 결론 내렸다. 그 말이 맞다면 이 메시지는 결코 해독할 수 없다. 메시지와 길이가 같은 일회용 패드는 그 길이의 모든 평문을 암호문과 똑같이 들어맞게 만들므로, 정보가 유물 안에 숨겨진 것이 아니라 아예 없는 것이다. 패드 자체나 원래의 평문만이 그것을 되살릴 수 있는데, 둘 다 사라졌다.

뤼데리츠 영사 전보 해독 불가

독일령 남서아프리카 · 1911년 · 다섯 자리 숫자 묶음 43개

거의 알려지지 않았지만 여기에 들어갈 만하다. 코드북을 쓴 43개 묶음으로 된 영국 외무부 메시지다. 코드북이 없으면 공격할 길이 없다. 부호군은 글자를 변환한 것이 아니라 임의로 붙인 이름표이기 때문이다. 이것이 암호와 구별되는 코드의 평범한 운명이다. 코드는 분석이 아니라 기록 보관소에 의해 무너진다.

04 진짜 암호이지만 증명하기에는 너무 짧은 것

도라벨라 암호 증명 불가

에드워드 엘가가 Dora Penny에게 · 1897년 · 기호 87개

24개의 구불구불한 기호로 된 알파벳에서 뽑은 87개 문자. 엘가는 말장난을 즐겼고 이 쪽지는 사적인 것이었으므로, 평문은 암시적이거나 철자가 틀렸거나 사적인 내용일 가능성이 크며, 그러면 해답을 검증할 통계적 규칙성이 사라진다. 많은 해답이 제안되었지만, 모두 충분히 열심히 들여다보면 87개 문자에 들어맞는 종류의 것들이다. 같은 체계로 된 두 번째 문서가 나오지 않는 한, 정확한 상태는 "증명 불가"다.

Kryptos, K4 구절 증명 불가

CIA 본부, 랭글리 · 1990년 · 문자 97개

세계에서 가장 많은 공격을 받은 97개 문자로, 1990년 이래 크고 조직된 공동체가 끊임없이 매달려 왔으며, 조각가 본인이 공개한 크립도 세 개 있다. 짧고, 일부러 불규칙하게 만들어졌다. Jim Sanborn은 앞의 구절들에 의도적인 철자 오류가 있다고 확인했으므로, 일반적인 언어 통계는 믿을 수 없다. 2025년 Sanborn은 해답을 비공개 매각에 내놓았고, 암호문이 어떻게 되든 이로써 공개 도전으로서의 Kryptos는 끝났다.

D’Agapeyeff 암호 증명 불가

런던 · 1939년 · 폴리비오스 칸 196개

이 목록에서 우리가 자세히 조사한 것이며, 그 결과는 밝혀 둘 만하다. 구조는 의심의 여지가 없다. 쓸 수 있는 숫자 392개가 196개의 쌍을 이루며, 모든 쌍의 첫 숫자는 {6,7,8,9,0}에서, 둘째 숫자는 {1,2,3,4,5}에서 나온다. 이는 D’Agapeyeff가 자신의 책에서 가르치는 5×5 폴리비오스 정사각형이다. 그의 책에는 평문이 주어진 폴리비오스 예제도 실려 있다. 저자도 같고 방법도 같으며 답도 알려진 대조 실험인 셈이다.

둘에 똑같은 검사를 하면 결과가 뚜렷이 갈린다. 대조 실험은 영어와 거의 정확히 맞는다. 영어 글자 빈도에 대한 최선의 카이제곱 값은 4.2이고, 반복되는 이중자는 자기 기호를 무작위로 뒤섞은 경우보다 표준편차 3.6만큼 높아 영어 수준이다. 도전 암호는 둘 다 실패한다. 카이제곱은 34.1이고, 이중자 반복은 무작위보다 약간 낮다. 같은 길이의 실제 영어 표본 3,000개에 대고 보정해 보니, 어느 것도 도전 암호만큼 빈도가 평평하지 않았고, 어느 것도 그만큼 적은 수의 서로 다른 칸을 쓰지 않았다. 이 검사는 텍스트의 순서에 의존하지 않으므로 어떤 전치가 적용되었든 성립하며, 치환에 불변인 방식으로 전치를 탐색해도 이 암호에서 자기 글자들을 무작위로 뒤섞은 경우보다 나은 점수가 나오지 않는다.

따라서 이 암호문에는 그 책이 가르치는 방법으로 영어를 암호화했을 때의 특징이 없다. D’Agapeyeff는 나중에 자신도 더 이상 이것을 해독할 수 없다고 인정했고, 이후 판에서 이를 뺐다. 가장 단순한 설명은 그가 암호화 과정에서 실수를 했다는 것이다.

05 아마도 메시지가 전혀 없는 것

중국 금괴 암호문 메시지 없음 — 전체 보고서

상하이 · 1933년 · 문자열 16개, 글자 263개

결론이 났다. 263개 글자에는 알파벳의 모든 글자가 거의 정확히 열 개씩 들어 있다. 26개 가운데 21개가 정확히 열 번 나온다. 균등 분포에 대한 카이제곱은 자유도 25에서 1.25인데, 무작위 추출이라면 25가 예상되므로, 이는 1조분의 1 수준의 지나친 균등성이다. 모의 생성한 무작위 문자열 200,000개 가운데 근접한 것은 하나도 없었다. 어떤 암호화도 이런 결과를 내지 않는다. 치환과 전치는 평문의 치우침을 보존하고, 일회용 패드도 여전히 무작위 추출이어서 25 근처에 떨어진다. 누군가 글자마다 열 개씩 세어 내어 암호처럼 보이도록 배열한 것이다.

빌 문서 메시지 없음

버지니아 · 1885년 출판 · 문서 세 편, 하나는 해독됨

2번 문서는 실제로 독립선언문을 키로 하여 풀리며, 묻어 둔 재산을 묘사한다. 1번과 3번 문서는 무엇을 대도 풀리지 않는다. 1번 문서를 영어 Gutenberg 코퍼스 전체에 대고 책 암호로 검사해 보았지만 키 텍스트는 나오지 않았고, 그 숫자 선택은 부호화처럼 행동하지 않는다. 독립선언문을 거친 글자 통계는 무작위로 고른 것과 구별되지 않는 반면 2번 문서는 표준편차 16만큼 뚜렷이 벗어나며, 1번 문서에는 실제 부호화가 남기는 반복 숫자 구조가 전혀 없다. 여기에 팸플릿의 "1822년" 편지들에 나오는 시대착오적 어휘(오래전에 Jean Nickell이 지적했다)를 더하면, 2번 문서는 미끼로 만들어졌고 나머지 둘은 채워 넣은 것이라는 결론이 타당하다.

보이니치 필사본 메시지 없음?

1420년경, 방사성 탄소 연대 측정 · 약 240쪽

받아들여진 읽기가 없는 텍스트 가운데 가장 많이 연구된 것이며, 이 목록에서 범주 자체가 진정으로 논쟁 중인 유일한 항목이다. 필사본은 오래되었고 양피지도 진짜다. 그러나 이 문자는 자연 언어치고는 이상하게 행동한다. 단어 구조가 유난히 경직되어 있고, 같은 단어가 바로 옆에 반복되는 빈도가 알려진 어떤 언어가 허용하는 것보다 훨씬 높으며, 통계가 부분마다 측정 가능할 만큼 다르다. 언어학자, 암호 분석가, 계산적 방법이 여섯 세기에 걸쳐 관심을 기울였지만, 키도, 면밀한 검토를 견디는 읽기도 나오지 않았다. 인공 언어나 방언(글로소랄리아) 텍스트도 이와 매우 비슷해 보일 것이므로 무의미함이 증명된 것은 아니다. 그래도 증거의 무게는 "암호 분석가를 기다리는 암호"에서 멀리 옮겨 갔다.

06 진정으로 열려 있는 것

유명한 목록에서 공격할 가치가 있는 것은 거의 모두 철저하게 공격당했다. 노력이 여전히 보상받는 항목은 다른 곳에 있다. 평범한 길이의 기록 보관소 암호들로, 아무도 그 암호문과 연결 짓지 않은 소장품 속에 키가 남아 있거나, 서신 교환자들이 이 일에 별로 능숙하지 않아서 방법을 복원할 수 있는 경우다. 작업 목록의 네 항목이 이 프로젝트에서 그런 식으로 해결되었다. 리슐리외 편지의 키는 평문 단어 옆의 크립으로 재구성되었고, 나중에 Avenel이 1858년에 인쇄한 해독이 발견되어 이를 확인해 주었다. John Armstrong이 매디슨에게 보낸 코드화된 추신의 코드북은 다른 급보 위에 국무부 서기가 연필로 적은 해독들로부터 재구성되었다. 1916년의 중국 전보 두 통 가운데, 산터우에서 쑨원에게 보낸 것은 응축기 키를 암호문 단독으로 복원한 뒤 해독되었고, 황싱의 전보는 일본 외무성이 함께 보관해 둔 해독문과 맞대어 일부 해독되었다.

유명한 목록은 명성이 다루기 쉬운 정도의 지표로는 형편없다는 것을 보여 준다. 버티는 암호는 대개 구조적인 이유로 버티며, 그 이유는 대개 해답을 시도하기 전에 이미 통계에 드러나 있다.

07 출처