Đếm chạy này không nên được đặt lại cho một tin nhắn mới, điều đó có nghĩa
rằng trong thực tế nó sẽ phải có ít nhất 28 hoặc 32 bit. Nếu DES được sử dụng như là cơ bản
mật mã khối này sẽ không làm việc vì biến chaining sẽ trở nên quá nhỏ.
Câu hỏi thứ hai mà vẫn còn để được giải quyết là liệu những chương trình mang lại một
CRHF trong trường hợp n, k ≥ 128. Đối với tất cả các phương pháp cho phép một cuộc tấn công lạc hậu, nó sẽ là
tầm thường để sản xuất giả va chạm. Mặc dù những va chạm không hình thành một mối đe dọa thực
đang được dịch, vui lòng đợi..
