Западноевропейская цивилизация начала использовать криптографию с тех самых пор, как возникла из недр средневекового феодализма. Правда, первоначально тайнопись находилась в эмбриональном состоянии, ее применение было редким и непостоянным. Даже церковные системы шифрования пребывали в зачаточном виде, хотя тогда Церковь пользовалась наибольшим влиянием в обществе. Все же именно с этого времени криптография развивается без продолжительных периодов стагнации и регресса, ее совершенствование становится неуклонным.
Самый древний шифрованный документ, хранящийся в архивах Ватикана, представляет собой небольшой список имен, составленный в 1326-1327 гг., когда в Италии шла борьба между гвельфами[2] и гибеллинами3. В нем гибеллины называются «египтянами», а гвельфы – «детьми Израилевыми». В архивах Венеции можно отыскать шифр, датируемый 1226 г. Суть его заключается в том, что точки и кресты заменяют гласные в нескольких словах, находящихся в разных местах послания.
В 1379 г. антипапа Климентий VII, за год до этого бежавший во французский город Авиньон, чтобы внести раскол в Римскую Католическую Церковь, объявив себя законным владельцем папского трона, повелел своей канцелярии ввести в действие новые шифры. Секретарь антипапы Габриэли Лавинде, работавший в его представительстве в одном из североитальянских городов-государств, изготовил индивидуальные ключи для всех 24 корреспондентов антипапы. Ключи Лавинде, самые древние среди сохранившихся на Западе, сочетают в себе элементы кода и шифра. Помимо шифралфавита замены с пустышками, почти каждый такой ключ включает небольшой список из более десятка широко распространенных слов или имен, которым ставятся в соответствие двухбуквенные кодовые эквиваленты. Это самый ранний образец номенклатора – гибридной системы шифрования, которой в последующие 450 лет суждено было распространиться по всей Европе.
Сначала западные шифралфавиты предусматривали только однозначную замену каждой буквы открытого текста. Первый известный Западу случай многозначной замены имел место в шифре, который был изобретен в 1401 г. в Мантуанском герцогстве. Секретарь герцога ввел в шифр гомофоны для гласных букв, чтобы создать препятствия для любого человека, который попытался бы дешифровать перехваченное сообщение. Тот факт, что гомофоны применялись не для всех букв, а только по отношению к гласным, свидетельствует о знании криптоаналитических методов, основанных на частоте встречаемости знаков шифртекста.
Откуда взялись эти познания? Возможно, они самостоятельно родились в Западной Европе. Хотя верно и то, что соприкосновение с мусульманской цивилизацией во время крестовых походов вызвало на Западе бурное развитие естественных наук и что арабские математические трактаты нередко попадали в Европу через Испанию. Однако нет никаких документальных доказательств того, что криптоанализ попал в христианский мир из исламского. У арабов криптоанализ считался скорее разделом грамматики, чем частью естественных наук или математики, поскольку по традиции был тесно связан с языком Корана. Во всяком случае, труды Калкашанди, в которых давалось подробное объяснение методов дешифрования, так и не были переведены с арабского на европейские языки.
Развитие криптоанализа на Западе оказалось в прямой зависимости от расцвета дипломатии. С тех пор как государства стали поддерживать постоянные дипломатические отношения друг с другом, их послы, которых иногда иронично называли «почетными шпионами», регулярно отправляли к себе на родину пространные послания. Существовавшие между государствами соперничество и подозрительность вынуждали дипломатов зашифровывать свои депеши, поскольку их нередко перехватывали и вскрывали. К концу XVI столетия криптоанализ стал играть настолько важную роль, что в большинстве европейских государств были введены должности секретарей по шифрам, которые полный рабочий день были заняты зашифрованием и расшифрованием сообщений, а также дешифрованием перехваченных депеш.