한국어 번역 · 원저 Daniel Bourdeau, 《Unsolved Historical Ciphers》는 CC BY 4.0으로 공개되었다. 이 페이지는 JIC가 번역했으며 원저자의 공식 판본이 아니다. 번역과 원문이 다를 경우 영어 원문이 우선한다 · 영어 원문 보기 ↗
55 70 ·8· 36 50 32 90 06 93 ·8· 73 ·1·1· 36 50 23 22 07 92 20
h o r i c e u to la r i s p o st a
… Biermann과 Bosbach의 1628년 키로 본 1629년 8월 4일 자 급보의 첫머리. 1과 8은 허자다

빈 → 로마 · 노멘클레이터와 허자를 갖춘 동음이자 암호 · 1629년 8–11월

Pallotto가 Barberini에게, 1629년

Giovanni Battista Pallotta
발신Giovanni Battista Pallotta
Francesco Barberini
수신Francesco Barberini

테살로니키 대주교이자 황제에게 파견된 교황 대사인 Giovanni Battista Pallotto 몬시뇰의 기록부에 있는 암호 구절 28개. 바티칸 시국, BAV, Barb.lat. 6960, DigiVatLib에 전체가 디지털화되어 있다. DECODE는 이들을 R286–R313으로 수록하며 모두 “Non-decrypted”(기록상 해독 없음)로 표시하고, 목록 항목은 암호가 무엇을 숨기고 있는지 알려지지 않았다고 했다.

내용은 알려져 있다. Hans Kiewning이 1897년 로마 사무국 자체의 해독문을 바탕으로 이 급보들을 인쇄했으며, 기록부의 평문 페이지가 그 식별을 한 단어 한 단어 확인해 준다. 키도 알려져 있다. Norbert Biermann과 Thomas Bosbach가 2018년 자매 권인 Barb.lat. 6956에 대해 키를 복원했고, George Lasry가 6960이 그 키를 쓴다는 것을 발견했었다. 여기서 DECODE의 전사에 적용하면 모든 기록에서 이어지는 이탈리아어가 나온다. 6956 키에 없는 세 자리 부호군 약 1,750개는 미해결로 남는다.

Daniel Bourdeau · 게시 · 갱신 · 키 식별

방법: 알려진 키로 해독 · 범위: 완전

갱신, 2026년 9월 21일. George Lasry가 이렇게 썼다. “Barberiniani Latini 6960은 Barberiniani Latini 6956(Norbert Biermann과 Thomas Bosbach가 찾은 것)과 같은 키를 씁니다. 몇 년 전에 이를 발견했지만 DECODE DB는 한 번도 갱신되지 않았습니다.” 00절에서 보듯 그 키가 이 암호문들을 해독한다. 아래 분석은 키가 알려지기 전에 한 공격들을 기록한 것이며, 그 공격들은 실패했다. 그 측정값은 유효하다. 유일한 긍정적 발견은 절반만 맞았다. 이 암호는 실제로 길이가 다양한 고정 그룹을 쓰지만, 분석은 그로부터 이 암호가 동음이자일 수 없다고 결론지었는데, 글자들은 동음이자다. 키가 알려지지 않았다는 결론은 폐기되었다.
요약(2026년 9월 20일). Barb.lat. 6960은 1629년 하반기 황제의 궁정에서 Pallotto가 수행한 교황 대사직의 Barberini 기록부로, 만토바 계승 문제가 황제와 프랑스를 전쟁으로 몰아가던 시기의 것이다. 194쪽에 걸쳐 전부 숫자로 쓴 장과 이탈리아어 평문 페이지가 번갈아 나온다. DECODE는 암호로 된 장 28개를 해독도 내용 표시도 없이 목록화했다. 그 내용은 1897년부터 출판되어 있다. Hans Kiewning이 펴낸 1629년분 Nuntiaturberichte aus Deutschland 권은 Pallotto의 급보 약 40건을 dechiffr.라는 표제 아래 인쇄하는데, 이는 로마에서 수신해 해독한 사본, 현재의 ASV, Nunz. di Germania 119에서 가져온 것이다. 첫 암호 장인 pp. 5–6에는 평문으로 Di Vienna 4 di Agosto라는 표제가 있으며 Kiewning의 Nr. 153이다. 그 양쪽의 기록부 평문 페이지는 암호 장을 건너 곧장 이어지며 그 문서의 문구를 정확히 담고 있고, p. 13은 그 두 번째 동봉 문서로 역시 문구가 그대로다. 따라서 내용은 알려져 있었다. 9월 20일 당시 키는 알려져 있지 않았다. 이 암호는 숫자로 되어 있고 구분 없이 쓰였으며, 코드 폭을 확정할 수 없었다. 112,805개의 숫자 어디에서도 두 자리나 세 자리 코드에 대한 위상 선호가 없다. 8월 4일 급보의 첫 27글자는 두 자리 코드로 정렬되지만, 그 뒤로는 정렬이 완전히 깨진다. 대조 실험은 27이 이 자료의 우연 기준선보다 낮다는 것을 보여 주므로, 그 일치는 아무것의 증거도 아니다. 부분 키도 주장하지 않는다. 홀드아웃 테스트에서 급보의 한 부분으로 학습한 표가 나머지를 예측하는 정도는 같은 표의 글자를 뒤섞은 것보다 나을 게 없으므로(글자당 확인 0.355, 대조 평균 0.359), 정렬기가 보고하는 55퍼센트 일관성은 정렬기가 크립에 맞춘 결과다. 다만 실패의 원인은 측정되었다. 합성 암호문(같은 평문을 무작위 두 자리 키로 암호화한 것)에서는 동일한 파이프라인이 깨끗한 전사로부터 키 전체를 복원하고, 숫자 오류율 0.5퍼센트에서는 코드 100개 중 87개, 1.7퍼센트에서는 100개 중 7개를 복원한다. 숫자 하나가 삽입되거나 빠질 때마다 그 뒤 모든 코드의 위상이 뒤집히기 때문이다. 따라서 방법은 작동한다. 이어 세 번째 테스트는 더 나아갔다. 암호문과 알려진 평문 사이에서 일관성이 증명 가능한 가장 긴 두 자리 정렬은 39글자이며, 평문을 뒤섞거나 암호문을 뒤집은 대조 실험은 36–39를 낸다. 반면 같은 잡음의 합성 암호문은 207을 낸다. 실제 자료는 정확히 우연 기준선에 있다. 따라서 전사 잡음은 충분한 설명이 아니다. 네 번째 테스트는 인쇄된 권 전체(1,161,303글자)에서 암호문 중 네 개의 임의 구간의 평문을 코드 폭 2, 3, 4로 탐색했다. 이 방법은 실제 잡음 수준에서도 254개 구간 중 16개에서 심어 둔 암호화를 찾아내고 거짓 양성이 없도록 보정된 것이다. 아무것도 찾지 못했다. 따라서 이 암호문들은 편집본에 인쇄된 어떤 텍스트의 고정 폭 치환도 아니다. 한 테스트는 양성으로 나왔다. 숫자열에는 우연이라면 하나도 없을 24자리 반복 문자열이 39개 있는데, 신중하게 사용된 동음이자 암호라면 이런 것이 생기지 않는다. 이는 각 단어나 음절을 매번 같은 방식으로, 길이가 다양한 그룹으로 쓰는 노멘클레이터를 가리켰다. 뒤늦은 발견: DECODE 자체의 전사에는 평문 주석 약 640개가 있으며, 다섯 기록에는 페이지 자체에 쓴 해독문이 있다. 이 급보들 대부분은 이탈리아어 평문 사이에 짧은 암호 구절을 끼워 넣은 혼합 편지이며, 그래서 인쇄된 편집본에서 뽑은 크립이 맞지 않았다. 다음 시도는 거기서 시작해야 한다. 9월 20일 당시 상태(위의 갱신으로 폐기됨): 내용은 이미 인쇄되어 있음. 키는 복원되지 않음, 부분 키도 주장하지 않음, 모든 고정 폭 가설은 보정된 대조 실험으로 배제됨. 두 가능성이 남았다. 가변 길이 노멘클레이터, 또는 편집본이 독일어로 요약했기 때문에 그 이탈리아어가 어디에도 인쇄되지 않은 암호 구절.

00 다른 사람들이 찾은 키

자매 권인 Barb.lat. 6956에는 같은 교황 대사직의 1628년 5–8월분 암호 장 70개가 있다(DECODE R215–R285 및 R318). 그 키는 2018년 3월 Norbert Biermann이, 그리고 독립적으로 Thomas Bosbach가 복원했다. 두 사람의 키, 병합한 키, 해독 예시는 DECODE에 키 기록이 아니라 첫 암호문 기록인 R215에 첨부된 문서로 올라 있다. 이 프로젝트의 메타데이터 수집이 이를 보지 못한 이유다. DECODE는 여전히 6960의 기록 28개를 모두 “Non-decrypted”로 표시한다.

체계:

6960의 기록 28개 전부에 대한 DECODE의 전사에 이 키를 적용하고 동적 계획법으로 숫자열을 한 자리, 두 자리, 세 자리 단위로 나누면, 모든 기록에서 이어지는 이탈리아어가 나온다. R286은 Kiewning Nr. 153의 첫 단어들인 ho riceuto la risposta datami in scritto로 시작한다. 노멘클레이터 그룹 약 2,000개가 6956 키로 풀린다. 세 자리 그룹 약 1,750개는 그 키에 나오지 않는다. 아마도 1629년에 특유한 이름과 칭호일 것이며, 미해결로 남는다. 약 200개의 숫자는 어떤 코드에도 맞지 않는데, 이는 자원봉사자 전사의 실수와 부합한다. 편집하지 않은 출력은 저장소에 있다(targets/pallotto1629/key6956/decrypt_6960.txt).

이 키는 아래의 모든 공격이 실패한 이유도 설명한다. 허자나 세 자리 그룹은 그 뒤 모든 두 자리 코드의 위상을 밀어내므로, 어떤 고정 폭 정렬도 몇 단어 이상 버틸 수 없다. 첫 번째 크립 대조가 멈춘 곳이 바로 거기다. 다음의 8 (ho 뒤의 것)이 두 자리 코드의 첫 숫자로 간주되었던 것이다. 04절이 보고하는 긴 반복 숫자열은 매번 같은 방식으로 쓰인 노멘클레이터 그룹과 음절 그룹이다.

01 문서철과 28개의 암호문

Barb.lat. 6960은 DigiVatLib의 digi.vatlib.it/view/MSS_Barb.lat.6960에 194쪽으로 IIIF 매니페스트와 함께 올라 있다. 오래된 흑백 마이크로필름 스캔이며, 이미지 서비스 자체의 info.json 는 페이지당 최대 748 × 1088 픽셀을 제시한다. 서버가 그보다 크게 반환하는 것은 모두 그것을 확대한 것이다. 이 크기에서 숫자 하나는 폭이 약 10픽셀이다. 반면 DECODE는 같은 장들의 자체 스캔을 1491 × 2066(픽셀 면적 4배)으로 로그인 뒤에 보유하고 있다. 이 필사본을 전사하려는 사람은 DigiVatLib의 것이 아니라 그것으로 작업해야 한다.

DECODE의 기록 R286–R313은 암호 구절 28개이고, R315는 권 전체로서 “mixed ciphertext and cleartext”로 기술되어 있다. 각 기록의 메모는 같은 DigiVatLib 쪽 번호로 페이지 범위를 제시하므로, DECODE의 n쪽은 캔버스 n이다. 범위는 pp. 5–6부터 pp. 192–193까지이며, 권 자체의 제목은 Pallotto의 암호를 dal 4 agosto al 29 settembre 1629로 기술하지만 기록에는 11월 29일까지의 날짜가 있다.

암호 장은 페이지 전체 폭에 걸쳐 빽빽하게 끊김 없는 숫자열로 쓰였으며, 한 페이지에 약 30줄, 한 줄에 약 66개의 숫자가 있다. 평문 페이지는 전혀 다르게, 장의 오른쪽에 넓은 여백을 두고 좁은 단으로 쓰였다. 둘은 권 전체에 걸쳐 번갈아 나온다.

Barb.lat. 6960 5쪽 머리 부분: 평문 표제 Di Vienna 4 di Agosto와 Ill.mo et R.mo Sig.r Card.le P.rone, 줄을 그어 지운 평문 한 줄, 그리고 끊김 없는 숫자 네 줄
Barb.lat. 6960, p. 5: 첫 암호 장. 평문으로 Di Vienna 4 di Agosto · Ill.mo et R.mo Sig.r Card.le P.rone라는 표제가 있고, 숫자 위에 줄을 그어 지운 평문 첫 줄이 있다. 이미지: © Biblioteca Apostolica Vaticana, Barb.lat. 6960 p. 5.

28개 전부의 전사는 2019년과 2020년 자원봉사자들이 DECODE를 위해 만들었으며, 다음 형식으로 내려받을 수 있다: DOC_R*.txt. 전사는 숫자를 한 자리씩 기록하므로, 필사본의 (장식적이고 불규칙한) 묶음은 사라진다. 측정하면 총 112,805자리다. 가장 짧은 것은 R308로 854자리, 가장 긴 것은 R306으로 9,332자리이며, 여기서 자세히 다룬 R286은 3,573자리다.

02 1897년에 인쇄된 내용

관련 편집본은 Hans Kiewning (ed.), Nuntiaturberichte aus Deutschland nebst ergänzenden Aktenstücken. Vierte Abteilung: 17. Jahrhundert, Band 2: Nuntiatur des Pallotto 1628–1630, 2: 1629 (Berlin 1897)이다. archive.org에 다음 항목으로 4-2_20200807전문이 올라 있다.

Kiewning은 로마에서 수신한 사본인 ASV, Nunz. di Germania 119를 바탕으로 작업하며, 각 암호 급보에 로마 사무국이 해독한 날짜와 함께 dechiffr.라는 표제를 붙인다. Nr. 153은 “Pallotto an Barberini, 1629 August 4, dechiffr. 22. August”다. 따라서 그가 인쇄한 것은 당대의 해독문이다. 그는 실질적인 구절은 이탈리아어 원문 그대로 싣고 나머지는 독일어 요지(regesta)로 요약하므로, 수록 범위는 거의 완전하다.

두 가지 확인이 기록부와 편집본을 연결한다.

8월 4일 급보. pp. 5–6의 암호에는 Di Vienna 4 di Agosto라는 표제가 있으며, 이는 Nr. 153이다. 그 주변의 평문 페이지는 암호와 별도로 쓴 기록부 자체의 급보 정서본이며, 암호 장을 건너 곧장 이어진다. p. 4는 … non haver facoltà di accettar altro partito, che’l proposto in으로 끝나고 p. 7은 nome del suo Rè로 다시 시작한다. 이 문장은 Kiewning의 Nr. 153과 한 단어 한 단어 같다.

동봉 문서. 13쪽은 Kiewning이 Nr. 153, Beilage II, Propositione P. Valeriano per Sabran(그의 출처: Bibl. Barber. LXIX 60 fol. 122)으로 인쇄한 문서다. 필사본의 문구와 편집본의 인쇄는 다음과 같다:

… il quale aggiunse di più, che fatta la pace, quando S. S.tà, come padre comune, proponga una lega et unione di questi eserciti, affine di abbatter il Turco commune nemico del nome christiano, che S. M.tà mandaria plenipotentiarii in Italia, acciò N. S.re potesse concludere così gran negotio, con che il demonio resteria ingannato e burlato.

Barb.lat. 6960의 13쪽, 좁은 단에 쓴 이탈리아어 평문: 교황이 공동의 아버지로서 튀르크를 치기 위한 동맹을 제안하고, 황제가 이탈리아에 전권대사를 보내면 악마가 속고 조롱당하리라는 제안
Barb.lat. 6960, p. 13: 1629년 8월 4일 급보의 동봉 문서로, Kiewning이 Nr. 153 Beilage II로 인쇄했다. Sabran을 위한 P. Valeriano Magno의 제안으로, con che il demonio resteria ingannato e burlato로 끝난다. 이미지: © Biblioteca Apostolica Vaticana, Barb.lat. 6960 p. 13.

그렇다면 암호가 숨기는 것은 1629년 하반기 만토바 계승 위기의 업무다. 카푸친회의 P. Valeriano Magno와 황제의 대신 Eggenberg(급보에서는 Echembergh)를 통해 Pallotto가 Casale와 Monferrato를 두고 황제와 프랑스 사절 Sabran 사이를 중재하려 한 시도, 공국들을 무력이 아닌 민사적으로 점유하는 문제, 프랑스군의 Susa 철수와 제국군의 Grisons 철수, 그리고 그 배후에서 진짜 목적이 베네치아를 굴복시키고 이탈리아에서 제국의 권위를 회복하는 것이라는 우려.

03 키가 알려지기 전에 한 공격

숫자는 숫자뿐이며 구분자 없이 쓰였다. 28개 암호문 전체에서 숫자 빈도는 고르지 않고(0이 16.1퍼센트, 4가 4.8퍼센트), 인접한 숫자들은 약 0.18비트의 상호 정보량을 가지므로 숫자열에는 구조가 있다. 아래의 공격들은 그 구조를 찾지 못했다.

코드 폭이 드러나지 않는다. 고정 폭 숫자 코드라면 한 위상이 다른 위상들보다 두드러져야 한다. 그런 위상이 없다. 28개 암호문을 합치면 두 자리 코드의 일치 지수는 위상 0에서 0.01462, 위상 1에서 0.01466이고, 짝수 위치와 홀수 위치의 숫자 분포는 모든 숫자에서 0.2퍼센트 이내로 일치한다. 세 자리 코드도 세 위상 모두에서 같은 양상이다.

크립이 27글자 동안 정렬되다가 실패한다. Nr. 153의 평문을 손에 들고 보면, R286의 첫머리는 두 자리 코드로 27글자 동안 정확히 정렬된다:

55 70 83 65 03 29 00 69 38 73 11 36 50 23 22 07 92 20 86 72 52 06 38 97 12 33 23
H  O  R  I  C  E  V  U  T  A  L  A  R  I  S  P  O  S  T  A  D  A  T  A  M  I  I

배정이 반복된다. 38은 두 번 나오며 두 번 다 T이고, 23은 두 번 나오며 두 번 다 I다. 이는 우연이라면 약 180번에 한 번 일어날 일이다. 28번째 코드는 충돌하고, 거기서부터는 아무것도 일관되지 않는다. 급보 전체에 대해 두 자리 코드에 더해 전사 실수에 대한 한 자리·세 자리 재동기화를 허용하는 밴드 동적 계획법 정렬기를 돌리고, 손으로 교정한 3,359글자 크립에 맞춰 코드표를 수렴할 때까지 반복했더니, 코드–글자 일관성이 약 55퍼센트에 이르렀다. 이는 잘못된 정렬이 내는 20퍼센트보다는 높고 복원된 키가 내는 값보다는 낮다.

암호문 단독 탐색이 실패한다. 100개의 두 자리 코드에 대해 고정 다중집합 담금질 기법을 5,000개 코드 분량의 텍스트에 적용하고, 이를 위해 저장소의 정제된 이탈리아어 코퍼스(1,200만 자)로 만든 공백 없는 이탈리아어 5-gram 모델로 채점했다. 결과는 글자당 로그 확률 −3.54에서 수렴하며, 당대의 실제 이탈리아어는 약 −1.5다. 같은 코드에 대한 음절 모델(각 두 자리 그룹이 1–4글자를 나타냄)을 알려진 평문과 대조해 시험했더니, 충분히 확인된 코드는 모두 단일 글자로 되돌아가 수렴했으므로 음절표는 발견되지 않았다.

55퍼센트는 부분 키가 아니다. 홀드아웃 테스트가 이를 보여 준다. R286의 처음 55퍼센트에서 크립에 맞춰 표를 학습하고 고정한 뒤, 나머지 숫자를 나머지 크립에 정렬하고 확인 수(코드가 이미 표에 있고 일치하는 경우)를 센다. 표는 유지하되 코드 사이에서 글자를 뒤섞은 대조 실험 8개와 비교한 결과:

글자당 확인 수DP 점수
앞 절반에서 학습한 키0.355−3266
뒤섞은 대조 실험(8개 평균)0.359−3313

구분되지 않는다. “두 자리 코드에 허자, 숫자 실수 없음” 모델에 같은 테스트를 하면 0.440 대 대조 평균 0.431로, 역시 구분되지 않는다. 일관성 수치는 정렬기가 크립에 맞춘 결과이며, 거기서 읽어 낸 부분 키는 무엇이든 인공물이었을 것이다.

양성 대조 실험. 같은 크립을 무작위 두 자리 동음이자 키로 암호화하고, 숫자열에 정해진 비율로 한 자리 삽입과 삭제를 가해 손상시킨 뒤, 동일한 학습기를 돌린다. 복원되는 진짜 키의 비율:

숫자 오류율복원된 키
0 %100 / 100
0.5 %87 / 100
1.7 %7 / 100
4 %19 / 100

이 방법은 합성 텍스트에서 작동한다. 다만 숫자 기준 약 0.5퍼센트보다 정확한 전사가 필요하다. 대략 1퍼센트를 넘으면 평문을 손에 쥐고 있어도 이 정도 분량의 텍스트로는 두 자리 키를 복원할 수 없다. 숫자 하나가 삽입되거나 빠질 때마다 그 뒤 모든 코드의 위상이 뒤집히기 때문이다. 위 통계에서 위상 선호가 나타나지 않는 이유도 이것으로 설명된다. 30줄에 걸쳐 흩어진 실수들이 코퍼스 전체의 위상을 무작위로 만든다.

연속 길이 테스트. 크립 정렬기는 적합을 꾸며 낼 수 있다. 새 코드에는 언제나 새 글자를 줄 수 있기 때문이다. 꾸며 낼 수 없는 것은 긴 일관된 연속이다. 한 구간 안에서 반복된 코드는 같은 글자를 가져야 하고 사상은 함수로 유지되어야 하므로, 거짓 연속은 첫 반복 충돌에서 끝난다. 숫자 오프셋과 크립 오프셋의 모든 짝을 훑으며 각 연속을 일관성이 유지되는 동안 연장한 결과:

가장 긴 일관된 연속
실제 암호문 대 Nr. 153의 평문39글자
대조 실험: 평문 글자 뒤섞기(5회)39, 39, 36, 38, 36
대조 실험: 암호문 뒤집기39
합성 두 자리 암호, 같은 텍스트, 숫자 잡음 1.7 %207글자
합성 두 자리 암호, 깨끗한 전사2705글자

실제 자료는 자체 우연 기준선에 머무는 반면, 같은 전사 잡음의 두 자리 암호는 다섯 배 더 길게 이어진다. 도구는 작동한다. 그 잡음 섞인 합성 텍스트에서 이 방법은 키 코드 100개 중 81개를 복원하며, 동적 계획법 학습기는 7개에 그쳤다. 그리고 여기서 우연한 연속은 36–39글자에 이르므로, 이 페이지 위쪽에 인용한 27글자 첫머리 일치는 기준선보다 낮다. 그것은 증거가 아니며, 위에서 그에 대해 제시한 180분의 1이라는 수치는 틀렸다.

따라서 전사 잡음은 더 이상 충분한 설명이 아니다. 이 증거로 보면 암호 장은 Kiewning이 Nr. 153으로 인쇄한 텍스트의 고정 폭 두 자리 암호화가 아니다. 다음 테스트는 이를 권 전체로 넓혔다.

코퍼스 탐색. 연속 길이 테스트는 암호문 하나를 크립 하나와 비교한다. 이것은 암호문 네 개를 편집본 전체와 한 번에, 정확하게 비교한다. 치환에서는 같은 코드가 같은 글자를 강제하므로, 암호문의 한 구간을 잡아 그 안에서 같은 코드를 가진 위치 쌍을 모두 나열하고, 평문이 정확히 그 오프셋들에서 반복되도록 요구한다. 이 조건을 간격마다 비트마스크를 써서 Kiewning의 1,161,303글자 전체에 걸쳐 한 번에 검사한다.

진짜 평문을 코퍼스에 심고 무작위 키로 암호화해 보정한 결과:

진짜 위치를 맞힌 구간거짓 양성
합성, 깨끗한 전사253 / 2540
합성, 숫자 잡음 1.7 %16 / 2540

따라서 실제 잡음 수준에서도 구간의 약 6퍼센트가 여전히 정확한 적중을 내며, 이 방법은 결코 거짓으로 반응하지 않는다. 암호문 네 개에 세 가지 코드 폭으로 적용한 결과:

기록폭 2폭 3폭 4
R2860 / 2661 / 2610 / 256
R2920 / 4600 / 4560 / 452
R3060 / 7102 / 7050 / 700
R3110 / 5101 / 5050 / 500

폭 3에서 보이는 적중 네 개는 인공물이다. 모두 편집본의 로마 숫자 색인(XIUXXUXXUIXXUIIXXUIII…)에 떨어지는데, 이는 어떤 반복 패턴이든 맞아떨어지는 퇴화된 코퍼스 구간이다. 진짜 적중은 없다. 가설대로라면 R286 하나만으로도 8개 정도의 적중이 나왔어야 하므로, 하나도 보지 못할 확률은 약 e−8이다.

남은 것. 암호문들은 권에 인쇄된 어떤 것, 즉 Nr. 153이든 다른 어떤 급보든 그 고정 폭 치환이 아니다. 두 가능성이 남았다. 체계가 가변 길이 그룹을 가져서 전사가 아무리 좋아도 어떤 고정 폭 정렬로도 맞출 수 없거나(위상 선호의 부재도 같은 방향을 가리킨다), 장들이 편집본에 없는 텍스트를 암호화하고 있거나다. Kiewning은 요지는 이탈리아어로 인쇄하지만 나머지는 독일어 요지로 옮기며, 그 이탈리아어는 어디에도 인쇄되어 있지 않다. 키(00절)가 나중에 첫 번째를 확인했다. 둘 다 시험 가능했다. 첫째는 같은 도구의 가변 길이 버전으로, 둘째는 암호문의 길이를 편집본이 요약만 한 급보 부분과 비교해 보는 것으로.

전사는 얼마나 좋은가? DECODE의 더 큰 스캔으로 확인하면, p. 5의 1행은 DECODE의 전사와 74자리 중 2자리가 다르며, 둘 다 치환이고 길이 차이는 없다(스캔에 73으로 보이는 곳을 전사는 93으로, 38로 보이는 곳을 30으로 적었다). 2행은 한두 자리 다르고 길이도 다를 수 있다. 따라서 전사는 정확한 편이며, 정렬이 깨지는 지점에서 길이 오류는 입증되지 않고, 그곳의 깨짐은 전사의 인공물이 아니다. 그러므로 두 설명이 열려 있으며 이 자료로는 구별할 수 없다. 전사가 다른 곳에 복원을 무력화할 만큼 길이 오류를 품고 있거나, 암호가 애초에 이 평문의 고정 폭 치환이 아니거나다.

04 이 암호는 무엇인가

위의 모든 테스트는 음성이다. 이것은 그렇지 않으며, 체계를 제약한다. 28개 암호문 전체(112,805자리)에서 반복되는 숫자 부분 문자열을 같은 숫자 빈도를 가진 독립 대조군과 비교해 센다:

부분 문자열 길이암호문의 반복독립 대조군비율
4105,170102,8651.0×
664,0839,5906.7×
828,51991313×
1012,109112,000×
169660—
24390—

우연이라면 하나도 없을 24자리 반복 문자열이 39개. 신중하게 사용된 동음이자 암호라면 그러지 않을 것이다. 동음자는 반복을 깨뜨리려고 존재하는데, 이 필자는 긴 연속을 끊임없이 반복한다. 이렇게 반복되는 것은 코드, 즉 주어진 단어나 음절을 매번 같은 방식으로 쓰는 노멘클레이터다. 키(00절)는 둘 다 가지고 있다. 글자에 대한 동음자와, 음절·단어·이름에 대한 고정 그룹이다. 길이가 다양한 고정 그룹이 위의 모든 고정 폭 공격이 실패한 이유를 설명한다. 코퍼스를 BPE로 분할하면 44,816개 토큰에 걸쳐 266개 토큰 유형이 나오며, 평균 2.5자리이고 길이 1에서 7까지 퍼져 있다. 음절 규모이며 고정 폭이 아니다.

두 가설을 더 시험했으나 실패했다. 첫 급보의 반복 스펙트럼은 그 크립의 스펙트럼과 대략 글자당 한 자리로 맞는데(3,570자리 대 3,359글자), 이는 21개 글자를 숫자 10개로 나타내는 것이므로 다음자 암호를 뜻할 것이다. 그 경우 제약은 반대가 되어 같은 글자가 같은 숫자를 강제한다. 가장 긴 일관된 글자–숫자 연속: 17글자, 뒤섞은 대조 실험은 18, 19, 18로 우연 수준이다. 그리고 암호화는 순서를 보존하므로 반복된 BPE 토큰은 매번 같은 평문 단어에 떨어져야 한다. 74개 토큰 유형 중 16개가 그런데, 대조 실험은 13, 12, 13이다. 유의하지 않다.

정정 하나. 위 03절은 폭 2와 3에서 위상 선호가 없다고 보고한다. 나는 처음에 이를 고정 폭 코드에 반하는 증거로 제시했는데, 이는 지나쳤다. 관측된 숫자 오류율에서 급보 하나에는 실수가 약 60개 있고, 각각이 그 줄의 나머지 위상을 뒤집으므로, 그것만으로도 실제 위상 신호가 지워질 것이다. 위상 테스트는 결론을 내리지 못한다. 보정된 코퍼스 탐색이 그 주장의 타당한 형태이며, 그 결론은 유효하다.

05 DECODE 전사의 주석

DECODE의 전사에는 주석이 달려 있는데, 나는 첫 번째 파일의 머리 부분만 훑어보았었다. 28개 파일 전체에 약 640개의 <CLEARTEXT> 표시가 있고, 다섯 기록에는 <PLAINTEXT> 줄이 있다. 이는 문서 자체에 쓰인 해독문을 뜻하는 DECODE의 표기다.

기록평문 표시페이지상의 해독문
R29868
R29663
R30554In un lungo discorso
R30753
R29251
R30935Con l’ord(ina)rio passato intendo che fu scritto da S. M.tà à…
R30822restati più contenti della risolutione
R31314Nel particolare

이 급보들 대부분은 혼합 편지다. 이탈리아어 평문 안에 짧은 암호 구간이 구절 단위로 끼어 있다. R308의 장에는 다음이 있다:

Non sono · 369092022550852359029255082700852173166 2 8 · circa il particolare de · 6680650…
그리고 숫자 위에 적힌 글: restati più contenti della risolutione

이것은 경계가 알려진 정확한 크립이며, 문체도 맞고, Kiewning에는 어디에도 없다. 인쇄된 편집본에서 뽑은 크립이 이런 기록과 맞지 않은 이유도 이것으로 설명된다. 암호 구절은 한 구절에 불과하고, 편집본은 편지 전체의 뜻을 인쇄한다.

이 크립도 맞지 않았다. 34글자에 숫자 41개이며, 숫자와 주석 모두 DECODE의 1523 × 2088 스캔과 대조해 확인했다. 04절이 함의하는 결정적 제약 아래에서, 그리고 동음자를 허용해서 다시 전수 탐색한 결과:

모델결과
고정 폭 1, 2 또는 3맞지 않음(41은 2로 나누어떨어지지 않음)
결정적 글자 코드, 1–2자리 그룹해 0개(정확)
결정적 글자 코드, 1–3자리 그룹해 0개(정확)
2자리 그룹, 1–3글자 음절해 0개(전수, 노드 4.0 M개)
같은 조건, 동음자 허용해 0개(전수, 노드 7.3 M개)

따라서 해독자의 주석이 그 구간과 정확히 대응하지 않거나(일부만 주석을 달았거나 다음 구간까지 이어 썼을 수 있다), 체계가 이 중 어느 것보다 더 복잡하다. 9월 20일에 작업은 여기까지였다.

06 남은 문제

07 출처

작업 파일, DECODE 전사, 크립, 정렬기와 솔버: targets/pallotto1629/.