로렌츠 암호기계(Lorenz cipher machine)는 제2차 세계 대전 중 독일 육군이 사용한 회전자 스트림 암호기계이다. 베를린의 C. 로렌츠 주식회사(C. Lorenz AG)에서 개발하였으며, 모델명 SZ는 독일어 "Schlüssel-Zusatz"(암호 부착물)에서 유래하였다. 일반적인 전신타자기에 부착하여 사용하는 방식으로 설계되었다.
기계는 SZ40, SZ42a, SZ42b의 세 가지 주요 모델이 존재한다. SZ40은 1941년 6월부터 시범 운용되었고, SZ42는 1942년 중반부터 국방군최고사령부(OKW)와 각지의 육군 사령부 간 고급 통신에 본격적으로 사용되었다. SZ42a는 1943년 2월, SZ42b는 1944년 6월부터 도입되었다.
로렌츠 암호기계는 베르담 스트림 암호(Vernam stream cipher) 방식을 구현하였다. 12개의 회전자(휠)를 가지고 있으며, 각 휠은 서로 다른 개수의 캠(핀)을 장착하고 있다. 블레츨리 파크에서 명명한 명칭에 따르면, 5개의 카이(χ, Chi) 휠(각각 41, 31, 29, 26, 23개의 핀)은 매 문자마다 한 칸씩 회전하며, 5개의 프시(ψ, Psi) 휠(각각 43, 47, 51, 53, 59개의 핀)은 불규칙적으로 회전한다. 두 개의 뮤(μ, Mu) 또는 모터 휠(37개와 61개의 핀)이 프시 휠의 회전 타이밍을 제어하였다. 모든 휠의 위치 조합 가능 수는 약 1.603×10¹⁹가지에 달한다.
통신에는 유선전신 대신 무선전신(RTTY, 무선전신타자)이 사용되었다. 이러한 신호는 영국의 신호 수집 시설(Y-station)에서 수신되어 블레츨리 파크의 정보통신본부(Government Code and Cypher School)로 전달되었다. 영국 암호해독자들은 암호화된 독일 전신타자 트래픽을 "Fish"라고 통칭하였고, 로렌츠 기계와 그 트래픽에는 "Tunny"(참치)라는 암호명을 부여하였다.
1941년 8월, 독일 통신병의 실수로 동일한 키 설정으로 두 개의 메시지가 재전송되는 사고가 발생하였다. 이로 인해 암호해독자 존 틸트만(John Tiltman) 준장이 약 4,000자의 키스트림을 복구할 수 있었다. 이후 수학자 빌 튜트(Bill Tutte)가 이 키스트림을 분석하여 1942년 1월까지 기계의 완전한 논리 구조를 역설계해냈으며, 이는 실물 기계를 한 번도 본 적 없는 상태에서 이루어진 성과였다. 이는 "제2차 세계 대전의 가장 위대한 지적 업적 중 하나"로 평가된다.
초기 암호해독은 수기로 이루어졌으나, 점차 히스 로빈슨(Heath Robinson) 기계와 콜로서스(Colossus) 컴퓨터를 통해 자동화되었다. 콜로서스는 토미 플라워스(Tommy Flowers)가 설계한 세계 최초의 전자식 프로그래밍 가능 컴퓨터로, 로렌츠 암호 해독을 위해 특별히 개발되었다. 1943년 12월 첫 번째 콜로서스가 가동되었으며, 전쟁 종료 시까지 총 10대가 운용되었다. 로렌츠 암호 해독 정보는 연합군의 울트라(Ultra) 군사 정보에 가장 중요한 기여 중 하나로 평가된다.
현존하는 로렌츠 암호기계는 전 세계적으로 소수만 남아 있다. 영국 블레츨리 파크와 국립 컴퓨팅 박물관(TNMOC), 독일 파더보른의 하인츠 닉스도르프 박물관, 뮌헨의 독일 박물관(Deutsches Museum), 미국 메릴랜드의 국립 암호학 박물관(National Cryptologic Museum) 등에서 전시되고 있다.