R. Merkle sử dụng trong chứng minh của ông sau đây thô trên ràng buộc về số lượng các vụ va chạm k lần: nếu bóng r được rút ra với thay thế từ một bộ bóng n (n> r), số lượng các quả bóng mà xảy ra lần k là trên giáp 2n-k (n-r). Đối với các va chạm của d và f (r = 256, n = 259), anh ta lấy được k ≤ 20 và cho va chạm cho b (r = 256, n = 264), điều này cho k ≤ 7. Số lượng các đầu vào mà mang lại giá trị này của b sau đó được đưa ra bởi 202 + 7 · 202 = 2800. mức độ bảo mật tương ứng chỉ là 52,5 bits.
đang được dịch, vui lòng đợi..