Có những chỉ là bit có sẵn tạiđầu vào của các khối s, có nghĩa là một vụ va chạm 2cs−1 lần sẽ được yêu cầu tại cácsản lượng của khối s−1, với cs−1 = h/k + cs − như. Nếu cs là nhỏ, h/k + cs có thể được thay thế bằng số lượng các hoạt động để sản xuất một vụ va chạm cs gấp. Thủ tục nàylặp đi lặp lại cho đến khi đạt được khối đầu tiên. Người ta cho rằng không có đủbậc tự do có sẵn thông qua các biến thể trong lặp trước đó.
đang được dịch, vui lòng đợi..
