Sau khi mã hóa của các khối cuối cùng, sản lượng Ht được mã hóa với khóa K và n cuối cùng
bit của bản mã Hi thu được. Bước cuối cùng là thêm vào để tránh sự phụ thuộc tuyến tính
của MDC trên khối bản rõ ngoái. Nếu giá trị phản hồi là n bit dài, n cuối cùng
bit chỉ đơn giản là E (K, HT), nhưng nếu nó ngắn hơn các giá trị hash sẽ chiếm hơn
một khối bản mã. Dưới đây là một cuộc tấn công tương tự được áp dụng: sửa đổi tất cả các khối nhưng một trong những đầu tiên,
tính toán giá trị H1 mới 0, và mất X1 = E (K, IV) ⊕ H1 0. Sự hạn chế của các
cuộc tấn công là ít nhất một khối bản rõ thứ hai sẽ được ngẫu nhiên. Điều này có thể được
giải quyết bằng cách áp dụng các cuộc gặp gỡ trong cuộc tấn công trung (cf. phần 2.5.2.1).
đang được dịch, vui lòng đợi..