考虑一下在表6-1中标识为8的列。其中,明文字母A通过插头,然后再通过P8, 最后通过S-1生成了密文文本M,即S-1 P8S(A) = M,这里也可以重新表示为 P8S(A) = S(M)。 根据表6-1中的已知明文,我们得到:
三个等式合并得到: 假设我们选定了该机器的其中一种可能的初始化设置,并忽略掉插头部分。 那么,所有的Pi和Pi-1都与这个已知的设置相关。接下来,假如我们开始猜测, 比如说S(E) =G。如果情况确实如此,即在插头中确有线缆连接了E和G,再 假如我们对于该机器的初始化设置的猜测是正确的,那么,根据等式6.2,我 们必然可得到: 如果我们尝试了S(E)的所有26个选择,都始终没有满足等式(6.2),那么我们 能够知道对于转子初始化设置的猜测不正确,于是可以剔除这一种选择。 对于S(E)来说,存在26种可能的猜测,而且,对于其中每一种猜测等式(6.2) 成立的可能性都有1/26。所以,当仅仅使用一种循环重复,即“候选单词”时, 我们并不能获得对于可能正确的密钥在数量上的筛减。14