1.6. Криптология при Николае II
В период с 1901-го по 1910 год служба перехвата и дешифровки под руководством начальника ЧК МИД Александра Александровича Савинского (1879–1931) получила новый статус, поэтому ее организация значительно улучшилась.
Насколько Николай II интересовался деятельностью ЧК, видно из того, что он однажды собственноручно отобрал три золотых и серебряных портсигара с гербами и бриллиантами в качестве царских подарков и передал их секретному чиновнику для вручения сослуживцам в виде поощрения за полезную деятельность. В этом отношении император Николай II резко отличался от своего отца, императора Александра III. Он, когда ему доложили о «секретной экспедиции» и объяснили ее предназначение, ответил: «Мне это не нужно» и в течение всего своего царствования отказывался читать выписки из перлюстрированных писем, хотя несколько министров делали попытки заинтересовать его этим.
В инструкциях к шифрам МИД неоднократно рекомендовалось применять разные способы повышения стойкости. К этим способам относили: и своевременную смену ключей и кодов, и применение одновременно нескольких кодов в тех местах, где была такая возможность, и применение разного рода приемов типа использования разных вариантов кодобозначений, и, наконец, применение разных способов и систем перешифрования.
Параллельное применение нескольких кодов требовало больших расходов на составление и издание большого их количества и поэтому широкого распространения не получило. В России, как и во многих других странах, применялись разные виды перешифрования кодов: с помощью колонной замены, гаммирования и перестановок. Остановимся на наиболее типичных видах перешифрования.
Все перешифровальные ключи (системы) имели свой порядковый номер и каждому присваивалось наименование по буквам греческого алфавита: Альфа, Бета, Гамма, Дельта, Лямбда и др. Каждое сочетание кодов с перешифрованием перешифровальным ключом также получало свое название. Например, сочетание «Российского консульского ключа № 447» (кода) с перешифрованием перешифровальным ключом № 448 «Лямбда» называлось «Ангарой».
Для одних кодов перешифрование было обязательным, для других — в случаях передачи совершенно секретного сообщения. Разработчики шифров понимали, что коды легко компрометируются (теряют свою стойкость), если содержание зашифрованного с их помощью сообщения становится дословно известным противнику. Поэтому в случаях, если из МИД в какое-либо посольство, консульство или назад передавался какой-то текст, который известен или становился известным, то его необходимо было передавать, в обязательном порядке используя сочетание специальных кодов и перешифрований.
Так, например, в 1916 году для этой цели использовались «Французский общий малый дипломатический ключ № 431» и «Английский малый дипломатический ключ № 407» с обязательным перешифрованием.
Неотъемлемой частью шифров стали лозунги (по современной терминологии — ключи, пароли), меняющиеся в те или другие моменты времени по заранее оговоренным правилам. Лозунгом был более или менее короткий цифровой или буквенный ряд. Ключи были нескольких видов. Одни из них носили название «общих», ими обеспечивались заграничные учреждения определенного региона. Остальные все ключи назывались «специальными». Одни из них предназначались для связи лишь узкого круга корреспондентов или даже для одного посольства с центром (индивидуальные ключи).
При шифровании стандартные словосочетания, включая целые фразы, заменялись условными словами — «постоянными», что делалось для сокращения длины сообщения, и «переменными» — для дополнительного обеспечения секретности.
Рассмотрим некоторые типичные варианты таких шифров.
1. Передвижной условно словарный ключ № 437.
Первое упоминание о нем в документах относится к 1910 году. В «Руководстве» к этому шифру сказано, что он был предназначен для шифрования приведенных в секретных сообщениях выражений общего характера и ссылок, независимо от набора любым секретным ключом (или сочетанием ключей) открытого текста шифрованного сообщения.
Шифр этот состоял из четырех частей. Первая часть была непосредственно кодом (словарным ключом), цифровым, трехзначным, объемом 1000 словарных величин. Вторая часть — перешифровальная — была набором перешифровальных групп. На каждые сутки была своя перешифровальная группа, содержавшая трехзначное число (дополнительный для кода ключ). Под первичным шифрованным текстом, полученным при шифровании по коду, записывалась эта трехзначная перешифровальная группа, и из верхних цифр вычитались нижние по модулю 10. Таким образом, перешифровальная группа была не чем другим, как короткой периодической гаммой с периодом 3.
Третью часть шифра составляла таблица с 1000 передвижных условных выражений (слов), в которой каждое выражение соответствовало трехзначному числу. Таким образом, полученный после перешифрования набор трехзначных чисел заменялся на набор условных выражений. Каждым условным выражением было какое-то латинское слово (или имя собственное, встречавшееся в литературе). Условные латинские выражения располагались в таблице в алфавитном порядке, трехзначные числа — в возрастающем арифметическом порядке, т. е. третью часть шифра можно было назвать обратным алфавитным кодированием. Слово «передвижной» значило, что эта часть должна была со временем меняться и, таким образом, служила секретным ключом шифра.
Четвертую часть шифра составляли 25 таблиц цифровых замен, имевших название «Секунда». В каждой таблице было 20 замен, т. е. всего было 20 Ч 25 = 500 простых замен. Они были предназначены для шифрования чисел в сообщении (дат, ссылок на номер предыдущего или данного сообщения и т. д.). Таким образом, эти числа шифровались не по коду, а с помощью замен «Секунда». Для этого указанные числа открытого сообщения представлялись в виде пятизначных групп с приписыванием слева недостающего до полной пятерки количества нулей.
Далее в начале шифросообщения указывался условный номер выбранной таблицы замены, например, соответствующий первой таблице, и далее производилось шифрование каждой цифры набора пятизначных групп по своей порядковой замене. Первая цифра — первой заменой (столбцом), вторая — второй и т. д. Если количество цифр превышало 20, то следующие цифры после 20 шифровались по второй таблице и т. д.
Таким образом, ключ № 437 был шифром, который можно назвать «код + гамма + обратный код + набор простых замен для шифрования чисел». Методы дешифровки были основаны на использовании цифровой структуры гаммы перешифрования, на ее короткой периодичности и возможности проводить арифметические операции (сложение, вычитание) с цифровыми знаками шифротекста.
Применение в этом ключе обратной операции кодирования практически сводило на нет возможность применения указанных методов дешифровки, по крайней мере до тех пор, пока не удавалось накопить достаточный объем шифроматериала, чтобы с высокой надежностью снять обратный (алфавитный) код.
Что касается применения четвертой части шифра — особого шифрования дат и ссылок, то ее целесообразность можно в какой-то степени объяснить желанием отойти от стандартного кодирования в сообщении, которое, как известно, служит необходимой помощью для дешифровки кода, особенно в наиболее тяжелый момент начала этой работы. Это объяснение можно подтвердить и тем обстоятельством, что в «Руководстве» рекомендовалось стандартные выражения, входившие в сообщение, не шифровать кодом, а заменять на постоянных условные выражения (в отличие от «передвижных», принимавших участие в третьей части шифрования) и ставить их в начале шифрособщения, отделяя от текста двумя структурными пятизначными группами — группой дня.
В случае передачи сообщения по радиотелеграфу, чтобы весь текст был представлен в виде набора пятизначных цифровых групп, рекомендовалось не применять третью часть шифра — обратное кодирование цифровых групп передвижными условными выражениями. По-видимому, предусматривалось, и не без основания, что и без этого усложнения шифр получался достаточно стойким.
2. Перешифровальный ключ № 448 «Лямбда».
Он предназначался для перешифрования первоначального цифрового шифротекста, полученного при шифровании сообщения с помощью какого-нибудь цифрового кода. Он был шифром колонной замены с периодом десять тысяч суммарных шифров, при этом все подстановки шифра (размера 10 Ч 10) набирались случайно и равновероятно. Все они были напечатаны и сброшюрованы в две книги по 667 страниц каждая. На всех страницах было по 15 вертикальных столбцов, каждый столбец представлял собой лишний ряд подстановки. Все они были пронумерованы цифрами от 1 до 10 тысяч. Кроме того, были пронумерованы все столбцы на каждой странице от 1 до 30 (внутренняя нумерация).
Верхняя строка подстановки менялась и служила одним из ключей. В качестве этой строки выбирался один из столбцов книги. Его порядковый номер указывался «Цифирным» отделением на определенный период и, как правило, менялся дважды в месяц.
Шифровальщик, приступая к работе, выбирал начальный столбец, называемый «исходным» столбцом. Его номер он помещал в криптограмму, предварительно зашифровав с помощью «Особых указательных групп», о которых подробнее будет сказано ниже. Далее он шифровал первоначальный шифротекст, последовательно применяя к каждому знаку текста свою замену. После шифрования заменой с номером 10 000 шифровальщик переходил к столбцу с номером 1 (по циклу).
Для большего удобства пользования такой сложной системой шифра использовался прибор «Скала». Этот деревянный прибор содержал вертикальную целлулоидную ламу с десятью пустыми клетками, размер которых совпадал с длиной шифровальных столбцов в книге. Шифровальщик вписывал в клетки ламы цифры, соответствующие указанному ключу (номеру столбца), и прикладывал прибор последовательно к шифровальным столбцам. Каждый раз выходила подстановка для шифрования.
Номер начального столбца шифровали особо. Для этого шифровальщик три раза подряд выписывал номер начального столбца (3 Ч 4 = 12 цифр) и добавлял дважды записанный номер последнего используемого столбца (с целью, чтобы помочь расшифровать текст при каких-либо сбоях или ошибках). В результате выходил «указательный ряд» из двадцати цифр. Например: 2563 2563 2563 4812 4812. Далее брался столбец, указанный «Цифирным» отделением в качестве ключа (столбец, выписанный на ламе), и столбец, стоявший рядом с ним (10 + 10 = 20 цифрам). Эта последовательность, называвшаяся «календарным» рядом, записывалась под указательной строкой, после чего производилось вычитание по модулю 10. Полученная строка вставлялась в криптограмму в условном месте.
Как видим, данная система перешифрования была значительно сложнее лозунгового гаммирования короткой периодической гаммой и, очевидно, криптографически более стойкой.
Шифром «Лямбда» были обеспечены «центральные и все штатные заграничные учреждения МИД, а равно чиновники МИД при наместнике Е[го] И[мператорского] В[еличества] на Кавказе и начальнике Закаспийской области и чиновники по дипломатической части при Приамурском, Туркестанском и Иркутском генерал-губернаторах». На время войны этим шифром обеспечивалась также дипломатическая канцелярия при штабе Верховного Главнокомандующего.
Во время Первой мировой войны организацией шифросвязи в МИД занимался «Цифирный» комитет. В 1915 году в него входили А. А. Нератов, В. Арцимович, Н. И. Базили, барон К. И. Таубе, Э. Феттерлейн, Ю. А. Колемин, М. Н. Чекмарев, Н. Г. Шиллинг, И. И. Фан-дер-Флит. Члены этого комитета были в курсе всех вопросов, связанных с организацией шифросвязи в России. В частности, члены комитета имели информацию обо всех шифрах, использовавшихся на линиях связи, о действующих системах ключей и т. п.
Война показала, что Россия не смогла предусмотреть опасность затягивания со своевременным введением новых специальных шифров и кодов на военный период по линии МИД. Уже к концу 1914 года стало понятно, что действующие коды не обеспечивали в достаточной мере тайну шифрованной корреспонденции и вместе с тем не позволяли ускорить сам процесс шифрования. Министерством было предложено срочно изготовить для снабжения своих учреждений:
особые словари в десять тысяч знаков, наборных и разборных: дипломатический русский, дипломатический французский, два восточных и консульский;
словарные наборные и разборные таблицы с особыми вертикальными шифрами;
особые ключи для перешифрования.
Однако через два года, осенью 1917-го, в докладе, представленном руководством шифровального отдела Временному правительству, констатировалось, что выполнение этой запланированной в начале 1915 года программы провалилось и пришлось в качестве временных мер вводить более слабые шифры — «трехзначные словари».
5 октября 1917 года руководитель шифровального отделения МИД Юрий Александрович Колемин (1874–1958) подал подготовленную им вместе с его помощником Михаилом Николаевичем Чекмаревым докладную записку на имя министра иностранных дел С. Д. Сазонова. В ней Ю. А. Колемин изложил конкретные предложения по организации корпорации работников криптослужбы, деятельность которой была бы обусловлена соответствующими гарантиями как экономического, так и морального свойства, и, что не менее важно, корпорации, свободной от протекционизма и других изъянов.
Он писал: «Отделение [шифровальное] теперь функционирует. Но я не вижу возможность, чтобы оно оказалось впоследствии жизнеспособным без проведения в жизнь указанных мной принципов, которые, по моему глубокому убеждению, могут быть изменены в частностях, но не по существу». Иначе дело придет «к неминуемому банкротству, последствия которого могут быть для нас бесчисленными».
Необходимость реорганизации деятельности криптослужбы в целом понимали и руководители министерства. Но вопросы пытались решить лишь формально, хотя и был подготовлен проект, в котором была сделана попытка скопировать подобную немецкую специальную службу. В этих условиях и появился документ Ю. А. Колемина.
Деятельность Ю. А. Колемина получила активную поддержку среди служащих шифровального отделения МИД. 8 октября 1917 года состоялось очередное общее собрание служащих шифровального отделения, повестка дня которого, записанная в протоколе, свидетельствовала: «1) выборы двух делегатов на межведомственное совещание для обсуждения проекта Ю. А. Колемина об организации шифровальной службы, 2) выборы пяти лиц в комиссию по организации шифровальной службы, 3) обмен мнениями и текущие дела».
Собрание постановило выразить благодарность от имени всех служащих шифровального отделения Ю. Колемину и М. Чекмареву за их труд по улучшению деятельности отделения и условий службы. 19 октября 1917 года каждый из чиновников шифровального отделения подписал текст присяги, которую составил Ю. А. Колемин для криптологов.
Приведем этот текст:
«Я, нижеподписавшийся (далее следует звание, имя, фамилия и отчество), вступая в исправление моих обязанностей, обещаю, что буду всегда свято и ненарушимо соблюдать перед посторонними лицами молчание о всех материалах, при помощи которых я буду исполнять наложенное на меня ведение секретной переписки Министерства иностранных дел. Обещаю, что буду свято и ненарушимо сохранять в тайне от посторонних лиц все сведения, которые будут проходить через мои руки и перед глазами моими при ведении этой секретной переписки. Обещаю, что буду всегда осторожно, обдуманно и предусмотрительно обходиться с вверенными мне тайными материалами, обещаю, что всегда буду осторожно, обдуманно и предусмотрительно относиться к тем условиям, при которых я могу с сослуживцами по отделению говорить об имеющихся у нас профессиональных сведениях, дабы всеми силами моими содействовать ненарушимости и непроницаемости этих тайн, составляющих собственность немою, а доверяющего их мне Министерства, ведающего при помощи их, через меня, интересами моего Отечества. Обещания сии подкрепляю благородным и честным словом».
Шифры ДП, жандармерии и гражданских ведомств существенно уступали шифрам МИД по своим криптографическим качествам. Так, например, «секретным телеграфным ключом шефа жандармов» 1907 года был набор из 30 простых замен, где буквам открытого текста соответствовали две цифры шифротекста, номер ключа — простой замены — вставлялся в открытом виде в начале сообщения.
При этом адресат, подпись и все числа не шифровались и вставлялись в сообщение в открытом виде, отделяясь от шифробозначений с двух сторон (или с одной стороны — в конце или в начале сообщения) знаками «тире».
Сохранилась даже инструкция к этому жандармскому шифру:
«22 28 37 53 32 65 34 49 39 14 66 18 41 24 67 13 61 26 20 35 30 17 46 36 19 38 42 15 27 31 33 40 21 57 68 50 56 29 64 48 63 47 62 16 54 11 45 23 44 25 52 43 58 10 55 60 59 51 12 ↑ а б в г д е е ж з и к л м н о п р с т у ф х ц ч ш щ ъ ы ю я
[Примечание: буква „е“ фигурирует дважды (она же отвечает за „э“), а весь числовой ряд выписывался в одну равномерную строку.]
1. Составив депешу, необходимо прежде всего в тексте оной подчеркнуть те именно слова, которые, заключая в себе секрет депеши, должны быть зашифрованы. Затем после каждой 12-й буквы шифруемого текста проводится вертикальный штрих.
2. Шифрующий движением азбуки ставит стрелку против желаемого нумера, под которым зашифровывает депешу к передаче телеграфом. Нумер этот состоит из двух букв и пишется в начале каждых 12 букв шифруемого текста.
3. Депеша набирается так. Для составления слов берутся буквы, а к передаче телеграфом пишутся находящиеся под оными цифры, так что каждые две цифры выражают одну букву.
4. По шифровании первых 12 букв стрелка передвигается против другого любого нумера (но только не соседнего) который прописывается и под которым продолжается шифрование следующей группы 12 букв. Затем снова передвигают стрелку произвольно (избегая, впрочем, возвращения в одной и той же депеше к употребленному уже в ней №) и т. д. до конца депеши.
5. Адрес депеши, подпись и цифры в тексте не зашифровываются, а пишутся просто, но при переходе от шифра к цифрам ставится тире, затем каждое произвольное число отделяется точкою или союзом, напр. 6.15 и 350.
6. Разбор депеши. Получивши таковую с телеграфа, разделяют шифрованные цифры запятыми на группы от левой руки к правой попарно и за каждой 13-й парой проводят вертикальный штрих. Потом движением азбуки ставят стрелку против первой пары, т. е. на №, под которым первые 12 букв депеши зашифрованы, а со 2-й пары приискивают цифры впредь до штриха, за сим ставят стрелку на нумер, следующий после штриха, приискивая под ним цифры до следующего штриха и т. д. Затем составляют содержание депеши из букв, под оными находящихся.
7. Секрет этого ключа недоступен, потому что в нем цифры составлены в произвольном порядке и кроме того имеют еще 29 изменений периодически обязательных….
8. В каком именно виде депеши пересылаются:
Саратов. Начальнику Губернского жандармского управления.
Прошу выслать 46382523471925 прежний 63275748273 91546562061144624143817422627151556363136176820440 5340246713211533, замененный 61262021 новым — 8.57414213243162 — 1871.61152624. Граф Шувалов.
9. Разбор депеши: Саратов. Начальнику Губернского жандармского управления. Прошу выслать в штаб прежний секретный жандармский телеграфный ключ, замененный мною новым, — 8 января 1871 года. Граф Шувалов».
Другой жандармский шифр — это алфавитный цифровой код на 110 величин, одно- и двузначный, с сдвигом, т. е. первые словарные величины (агитатор, администрация фабрики, арестовать и т. д.) имеют соответственно кодовые обозначения: 87, 88, 89 и далее по циклу.
Естественно, очень характерным было лексическое наполнение словарей подобных шифров: беспорядок, бить, буйство, вести себя вызывающе, вина администрации фабрики, вина рабочих, возбуждение дела о забастовке, драка, забастовка, зачинщик, казаки, сжечь, социалистический и т. д.
Среди множества шифров России агентурные шифры всегда занимали особое положение. В соответствии с названием, они предназначались для связи разведчиков и агентов с центром. К сожалению, к настоящему времени сохранилось очень мало сведений об этих шифрах. По инструкции они должны были уничтожаться, как только потребность в них отпадала, и эти правила неуклонно выдерживались. Однако удалось найти некоторые материалы, позволяющие остановиться подробнее на этом вопросе.
Одним из основных требований, предъявляемых к агентурным шифрам, является обеспечение максимально возможной безопасности их пользователю. Поэтому вся документация к шифру (ключи, правила пользования) должна была обладать свойством «скрываемости» или же, в идеале, свойством «безуликовости». Кроме того, сам процесс шифрования должен был быть максимально простым и быстрым, даже если его приходилось осуществлять в самых благоприятных условиях. Эти требования часто входили в противоречие с требованиями высокой криптографической стойкости, и в этих условиях криптографы обычно выбирали какую-то золотую середину. Рассмотрим некоторые виды таких шифров, применявшихся в России в интересующую нас эпоху.
Простыми агентурными шифрами в данный период были также шифры простой замены, в которых используемые простые замены были достаточно структурными и поэтому легко запоминались. Таким образом, это были самые старые «безуликовые» шифры «на память», аналогичные шифру Цезаря с небольшими изменениями: сдвиг шифроалфавита на два, три, четыре и более знаков, замена каждой буквы алфавита следующей по алфавиту буквой, использование лозунга. Обычно ключ определялся датой шифрования сообщения. Очевидно, что эти шифры легко поддавались дешифровке уже в то время.
Более сложным шифром был шифр многозначной замены, получивший название «Прыгающий шифр». Он появился в конце XIX века и криптографически являлся несколькими простыми заменами, которыми агент должен был пользоваться при шифровании сообщения, переходя от одной замены к другой через каждых пять-семь или девять знаков текста. Этот шифр был в действии непродолжительное время, поскольку для агентов он был очень сложен, и они отдавали преимущество шифру Цезаря с часто меняющимися ключами.
В качестве агентурных шифров использовались и книжные шифры. Выбиралась определенная книга, в качестве шифробозначений использовались номера страниц, строк, мест в строках, где находились шифрованные буквы. Этот тип шифра также можно отнести к «безуликовым» шифрам, естественно, при аккуратном пользовании книгой. Книжные шифры обладали несравненно большей криптографической стойкостью по сравнению с шифрами замены.
Однако в ЧК, где дешифровывали такие шифры, было замечено, что шифрознаки, соответствующие большим номерам строк или мест в строке, обозначали, как правило, редко встречающиеся знаки открытого текста. Это была зацепка для раскрытия сообщения и поиска соответствующей книги. Дело в том, что, как правило, каждый корреспондент считает лучшим находить в книге буквы, стоящие неподалеку от начала строки или начала страницы. В противном случае подсчет занимает много времени, и при этом увеличивается достоверность появления ошибки. Редко встречающиеся буквы по необходимости могут оказаться где-то далеко от начала страницы или строки.
Однако, поскольку книга обеспечивала дешифровку всего сообщения, всегда пытались найти используемую книгу. Не случайно при аресте и обыске лиц, подозреваемых в шпионаже, в первую очередь обращали внимание на их библиотеки. Отметим, что книжные шифры широко применялись в России в деятельности нелегальных партий и групп, о чем подробнее будет рассказано ниже.
В начале ХХ века получили большое распространение в качестве агентурных шифров разные виды шифров перестановок: от старых шифров типа трафарета Кардано до новых шифров типа простых вертикальных перестановок, шахматных и произвольных лабиринтов, прямоугольных и прямолинейных решеток и двойных перестановок.
В шифры перестановок вносились различные усложнения, такие как спиральная выписка, выписка по диагоналям, выписка по лозунгу и распределителю, использование фигурных вертикальных перестановок (со столбцами разной длины).
Как агентурные в России часто использовались шифры вертикальной перестановки с усложнениями. Текст сообщения записывался в таблицу по строкам. Порядок следования столбцов определялся ключом, который пользователи знали на память. Этот ключ должен был меняться достаточно часто (например, не реже, чем один раз в два месяца).
Главное преимущество заключалось в том, что для их использования не нужно было наличия в письменном виде оформленных ключей, которые бы могли скомпрометировать агента. Ключ (лозунг) легко запоминался, а сам алгоритм шифрования был очень простым и доступным для понимания любому агенту.
Приведем упрощенный пример шифра вертикальной перестановки. В качестве секретного ключа используем слово «УЖГОРОД», буквы которого нумеруются по алфавиту (при этом, если буква встречается несколько раз, номера ей присваиваются последовательно):
Эта числовая последовательность является так называемой номерной строкой. Зашифруем фразу: «Информируй о своем плане». При шифровании выписывается номерная строка, а под ним сообщение по строкам:
Шифрование осуществляется выписыванием текста по столбцам по порядку чисел. В первом столбце стоят буквы «ФЙП», во втором — «ИОЕ» и т. д. В результате получим следующий шифротекст: ФЙПИОЕНУМООЛМВНРСАИРЕ.
Дешифровка производилась таким способом. В шифротексте содержится 21 буква, а длина лозунга — 7, следовательно, при шифровании использовалась такая конфигурация:
В эту конфигурацию вписывалась номерная строка ключа, после чего по столбцам по порядку вписывался шифротекст:
Таким образом получалось исходное сообщение.
Последующее развитие этого способа шифрования заключалось в использовании двойной вертикальной перестановки: полученный первичный шифротекст опять шифровался по тому же правилу, но другим ключом.
В 1916 году подпоручиком Вави Попазовым было изготовлено шифровальное устройство, впоследствии названное «Прибор Вави». Устройство по своей идее было аналогично цилиндру Джефферсона, но вместо дисков на оси было 20 колец, натянутых на цилиндр впритык друг к другу, которые могли на нем вращаться. На ребрах (цилиндровых поверхностях) колец были нанесены смешанные алфавиты (30 букв), а на первом и последнем кольцах были нанесены по порядку цифры от 1 до 30. При заданном расположении колец на цилиндре ключом шифра являлись: цифра, например 5, и буква, например Б, а также «ключ шага» — две буквы, например, АГ. Сообщение разделялось на части по 17 букв.
Для шифрования фразы «Информируем о плане» на первом кольце отыскивалась ключевая цифра 5. Напротив этой цифры поворотом второго кольца устанавливалась ключевая буква «Б». Потом напротив их поворотами других колец устанавливалась фраза из 17 букв. Эта часть текста заменялась на другие буквы из параллельных строк ключа шага «АГ». «А» — строка, соответствующая букве «А» на втором кольце. Вторая аналогичная строка начиналась с буквы «Г» второго кольца. Буква «И» заменялась буквой «Ж» третьего кольца строки «А», «Н» — буквой «Е» четвертого кольца строки «Г» и т. д. Таким способом зашифрованные буквы брались по очереди, то из строки «А», то из строки «Г».
Шифротекст имел вид: ЖЕВФВЮОШГОКИФДЧГИ.
Заметим, что принципиальное отличие системы Попазова от шифра Джефферсона заключалось в единственности выбора шифротекста (по шагу ключа). Однако прибор не нашел широкого применения, потому что преимущество в то время отдавалось ручным шифрам.