“时田,这是竹田部长要求的……”
“还要减小啊。反正要减得更小,你告诉他那个主意了吗?”
“还没有。能不能行还没把握……”
“为什么不呀。不试试怎么知道。可能性是有的,做做试试看吧。”
时田依然是一开口便停不下来,他的话已经成为市川和反町不可或缺的精神调剂品。艰难的讨论在时田的话语激励下被调动起来,转向了新的方向。因竹田的斥责而深感沮丧的市川和反町重新鼓起了干劲。
如果将MISTY的处理原封不动地安装到硬件中的话,电路规模会达到40k门~50k门。但研究小组从最初就对减少电路规模下了很大工夫。也就是让一个电路反复多次使用。
MISTY通过以更换数据及参数的方式反复进行8次相同操作来实现数据加密 注1)。每次的操作由两部分组成,一是根据{wy}密钥生成暂时使用的扩展密钥的“密钥调度表部分”;另一个是用密钥调度表转换和打乱数据的“数据随机化部分”。也就是说,如果将生成扩展密钥的电路以及打乱数据的电路各只准备一条,并依次改动数据进行8次处理,便可将电路规模减小到约1/8。后来的实际验证表明,这一手段的确能够将电路规模减小至10数k门。
注1)密码研究界将这一方式称为具有8次迭代函数的分组密码。 MISTY有MISTY1和MISTY2两种。其中MISTY1的数据随机化部分采用与DES一样的Feistel型结构。MISTY2不使用Feistel型结构,而是采用可提高处理并行度的方式。三菱电机推荐以8次迭代来使用MISTY1,以12次迭代来使用MISTY2。
竹田对市川和反町的要求正是进一步小型化。下面只有向执行1次迭代处理的电路下手了。两人将目光放在了扩展密钥及打乱数据的操作也可通过反复使用一条电路来执行的部分上。电路规模为10数k门的设计通常采用多条相同电路进行并行处理来提高速度。如果改为用一条电路来依次执行上述操作的话,虽然处理时间会变长,但却可以显著减小电路规模。该想法使电路规模减少数成有了眉目。
竹田的底气由此大增,大声吼道:“市川,反町,过来一下!今后就别想再说不行。你们还有什么绝招没有拿出来?反正我要你们减小再减小!”
结果却是不采用
通过不懈努力,MISTY的处理电路{zh1}减小到了6k门。将原本就很小的电路又减小了一半。这在密码处理电路中已经是xxxx的尺寸了。不过即便如此,离1k门还是很遥远。
在CPTWG中,只要能够防止非恶意用户复制(Casual Copy)便可的观点已成为主流。如果只是这种水平的话,所使用的密码技术就未必要有“不可破译”的安全性。MISTY的电路规模就是减得再小,离设备厂商的要求还是很远。就连最有需求的内容业界,也认为只要有扰码就足够了。
虽说MISTY在CPTWG中的形势不妙,但整天灰心丧气也不是个办法。需要标准版权保护技术的并非只有DVD。竹田等随即开始向IEEE1394接口标准化委员会,以及制定视频点播标准规格的DAVIC等推荐采用MISTY。但结果都是无功而返。提案时间较晚,包括系统设计在内的提案还不成熟,这些都起到了负面影响。{zh1},在三菱电机之外,还是没有任何MISTY得到采用的实例。
不知不觉中,竹田就任部长已经快两年半了。“让MISTY成为全球标准”,这仍然只是个梦想,甚至说都不敢说出口。同士及上司的目光也日趋冷峻。而有讽刺意味的是,总是说MISTY、MISTY,结果MISTY在公司内部的知名度倒是越来越高了。而MISTY在公司内部越是有名,周围的环境就愈发严酷。
真得一点办法都没有了吗?竹田也快要举手投降了。在形势所逼之下,竹田决定启动深藏心底的{zh1}手段。
只有“免费”
“……是不是只好无偿提供了?”
1997年傍晚。就好象是突然想起来的一样,竹田不动声色地向山岸笃弘和松井充试探到。对于这一问题,竹田并没有直问的把握。
“是呀,看来是要这么做了。”
出乎竹田的意料,山岸回答得很干脆。松井也表示同意。无论山岸还是松井,似乎早就有同样的想法了。竹田一下子变得如释重负。{zh1}也只有这样了。
竹田的打算是向其他公司无偿提供MISTY基本专利的使用权。也就是效仿DES的做法。实际上,这一想法本身在MISTY诞生之初就已经产生了。当时在启动业务时也曾咨询过美国的咨询师,得到的结论是应该与DES一样进行无偿提供。
虽说如此,DES和MISTY的诞生背景xx不同。DES是美国行政机构以确立标准密码方式为目的开发而成,因此而无偿提供。而MISTY是民营企业以营利为目的开发而成,不会轻易进行无偿提供。实际上,日立制作所的“Multi”及NTT的“FEAL”等其他竞争对手的密码技术都是有偿的,而且业务开展得非常顺利。因此,单单MISTY无偿提供公司方面是很难通过的。
靠产品取胜
2年半后,让竹田跨越免费底线的是嵌入MISTY的自主产品的开发情况。
虽然在向其他公司推销时不断触礁,但利用MISTY的应用软件及信息系统却被竹田统管的信息安全技术部不断开发出来。带来契机的是面向电子商务认证实验“JapanNet”的系统。JapanNet是当时日本通商产业省为培育电子商务市场而设立的项目,有多家厂商享受到了国家预算拨款。在三菱电机,以信息安全技术部的胜山光太郎等为中心的开发团队构筑起了用户认证和结算的基础。通过该项目,开发出了可保护隐私性的通信技术,以及对电子邮件加密后进行交流的软件。
竹田荣作和胜山光太郎 为启动三菱电机信息安全业务而奔走的竹田荣作(左)。为“MISTY”成为业界标准发挥了带头作用。1995年6月在三菱电机创立“信息安全系统开发中心”的同时就任该中心负责人。该中心于1996年4月更名为“信息安全技术部”,竹田仍以部长之职统一管辖。之后,2002年4月起由胜山光太郎担任三菱电机信息技术综合研究所信息安全技术部长(右)。胜山于“MISTY”刚刚公开报道过后的1995年10月调入信息安全系统开发中心。负责日本通商产业省(当时)推进的电子商务实证实验技术开发项目。在从事信息安全业务之前,一直负责研发大型计算机的分散处理系统。(摄影:福田一郎) |
即使MISTY的基本专利可以无偿使用,其他公司仍需要时间来开发产品。三菱电机拥有开发者独有的优势。现在比什么都重要的是开拓市场。以此为目的进行无偿提供的话,也许任何人都不会有意见。
竹田又立即展开了行动。他敲开了公司知识产权部的大门,对无偿专利授权的做法进行了咨询。没想到的是,以前一直担心的无偿方式并没遭到多少反对。在公司知识财产部的协助下,竹田只用了不到两周时间便确立了无偿提供的基本方针。竹田将方案提交给了已成为开发本部长的野间口。对于使MISTY变为业界标准,竹田坚信非此招莫属了。
半年后,三菱电机于1998年8月宣布将无偿提供MISTY的基本专利。(未完等续,记者:堀切 近史)
■日文原文
■相关报道