Một cuộc tranh cãi đã được đề nghị để giữ ít hơn 64 bit của kết quả cuối cùng là điều này sẽ làm tăng "một chiều" nhân vật của MAC, tức là, MAC sẽ chứa ít thông tin trên phím. Điều này là đúng bởi vì nếu một kết quả 64bit được biết đến, người ta có thể về nguyên tắc phục hồi phím với một cuộc tấn công toàn diện. Tuy nhiên, trong một số trường hợp nhiều hơn một khóa phù hợp với một cặp plaintext-ciphertext duy nhất (x phần 2.5.2.6). Xác suất một chìa khóa duy nhất tương ứng với một cặp plaintext-ciphertext cho là 0,99610. Xác suất để 2 phím là có thể tương đương với 0,00389, và 3 phím xác suất là gần 0,00001. Tuy nhiên, một cặp plaintext-MAC thứ hai sẽ tiết lộ các phím đúng với hầu chắc chắn. Một cuộc thảo luận chung của các cuộc tấn công toàn diện trên MAC đã được đưa ra trong phần 2.5.1.2. Từ (2.2) ta suy ra rằng nếu chỉ có 32 bit của kết quả được đưa ra, một cặp plaintext-MAC duy nhất cho thấy khoảng 224 phím. Tuy nhiên nó là rõ ràng rằng trong trường hợp này quan trọng có thể được xác định trong nhiều trường hợp với twop cặp laintext-MAC.
đang được dịch, vui lòng đợi..
