Dưới đây là tầm thường để tìm thấy một thứ hai preimage, nhưng khó có thể tìm thấy một preimage hoặc pseudopreimage một giá trị nhất định trong phạm vi. Nó chỉ là hữu ích cho các ứng dụng (lạ) mà kẻ tấn công biết khóa bí mật và các máy MAC, nhưng không biết thư tương ứng với MAC. Một bất lợi của chương trình này là cho một Xi cố định hàm f là ánh. Điều này ngụ ý rằng vấn đề "mất trí nhớ" đã được diễn tả trong phần 2.4.1 sẽ xảy ra. Tổng quan về số lượng các hoạt động cho nhiều vụ tấn công được đưa ra trong bảng 5.19. Lưu ý rằng các cuộc tấn công ba mô tả cho CBC-MAC vẫn còn hợp lệ. Sự khác biệt duy nhất là trong trường hợp một cuộc tấn công được lựa chọn văn bản thuần MAC mà tương ứng với tin nhắn mới sẽ tương đương với G⊕H ⊕H0. Các biện pháp phản đối đề xuất có thể ngăn chặn các cuộc tấn công.
đang được dịch, vui lòng đợi..
