К началу 60-х годов отношения между комиссией и АНБ оказались натянутыми. Комиссия обвиняла АНБ в отсутствии поддержки их исследований, а АНБ в свою очередь укоряло членов комиссии, что они мало времени уделяют разработкам в интересах АНБ. К этому времени АНБ оказалось на перепутье. На всех парах претворялся в жизнь проект «Молния». В результате исследований, проведенных в рамках «Молнии», увидели свет сто шестьдесят научных статей, были получены триста двадцать патентов. Настало время решить, продолжать ли финансирование сторонних организаций или заложить основы для проведения исследований в области криптографии своими силами.
АНБ выбрало третий путь. Вместо того чтобы на виду у всех строить мост между АНБ и научными кругами США, между ними был прорыт тайный подземный ход. В октябре 1960 года состоялось открытие кирпичного двухэтажного здания на территории университета города Принстона в штате Пенсильвания. Это здание получило название «Холл фон Неймана» по имени известного американского ученого-математика. Здание использовалось различными специалистами из внешних по отношению к АНБ организаций для проведения исследований в интересах агентства. Но затем, вследствие роста протеста против войны во Вьетнаме, у «Холла фон Неймана» состоялась серия демонстраций, и специалисты-криптографы, во избежание ненужной рекламы, вынуждены были переехать из него в более уединенное трехэтажное здание на территории того же университета.
К началу 60-х годов относится и другая программа организации исследований в интересах АКБ, ставшая известной под названием «летний лагерь». Лучшие специалисты в различных областях знаний вместе со своими семьями съезжались в Калифорнию ранним летом, где их селили в строго охраняемом здании. В целях конспирации АНБ оплачивало их пребывание в «летнем лагере» через третьи руки.
«ЛЮЦИФЕР» ТАМ ПРАВИТ БАЛ!
В конце 60-х годов у АНБ появился конкурент внутри США: для предотвращения компьютерных преступлений (особенно подделки банковских счетов) американская фирма Ай-би-эм разработала шифратор под условным названием «Люцифер» с ключом длиною сто двадцать восемь бит.
Один из директоров АНБ, бывало, говаривал: «Вы не поверите, сколько ценной информации о коммунистических странах мы получаем от некоммунистических». Поэтому, естественно, в АНБ были очень озабочены возможным появлением надежных, стойких шифрсистем на коммерческом мировом рынке. После переговоров за закрытыми дверями с сотрудниками АНБ представители фирмы Ай-би-эм согласились укоротить ключ «Люцифера» до пятидесяти шести бит и засекретить некоторые блоки шифратора. Далее этот шифратор передали в американское бюро стандартов, а оттуда он попал прямехонько в АНБ для анализа его стойкости. Там «Люцифер» получил официальное одобрение как лучший кандидат для принятия в качестве стандарта шифрования данных в США. Ясно, что в АНБ не одобрили бы шифратор, который неизбежно получит широкое распространение за рубежом, если бы не было уверенности в том, что можно его вскрывать. В свете этого становится понятной готовность специалистов из АНБ помочь фирме Ай-би-эм в разработке некоторых узлов ее аппарата, излишнюю стойкость которого им пришлось уменьшить за счет сокращения длины ключа.
Два не имевших отношения к АНБ ученых из Стэнфордского университета Диффи и Хеллман после ознакомления с шифратором «Люцифер» заявили, что можно построить ЭВМ, состоящую из миллиона микросхем. Каждая ее микросхема проверяла бы по миллиону ключей шифратора «Люцифер» в секунду. Чтобы вскрыть искомый ключ, ей потребовалось бы не более двадцати часов. При стоимости каждой микросхемы десять долларов такой специализированный компьютер в целом стоил бы около двадцати миллионов долларов с учетом энергопитания и другого вспомогательного оборудования. Через десять лет та же машина обошлась бы в сто раз дешевле, и проверка каждого ключа стоила бы всего пятьдесят долларов. Если бы ключ имел длину сто двадцать восемь бит, как это первоначально планировалось, то стоимость полного перебора всех ключей, по оценке Диффи и Хеллмана, выражалась бы числом с двадцатью пятью нулями.
В августе 1976 года состоялся рабочий семинар, на котором компетентные сотрудники американского бюро стандартов, защищая от нападок выбранный ими вариант стандарта на алгоритм шифрования, доказывали, что понадобится семнадцать тысяч лет для вскрытия одного ключа полным перебором. Остальные участники семинара разошлись во мнениях относительно цены и времени организации полного перебора ключей «Люцифера» на компьютере. Большинство называло цифру от двух до десяти лет для создания специализированной ЭВМ для вскрытия «Люцифера», от шести месяцев до десяти лет — для реализации на ней полного перебора и цену в десять — двенадцать миллионов долларов — для ее изготовления в указанные сроки.