Hi trong trường hợp này có thể được viết dưới dạng Hi−1 ⊕ f 0(Xi), nơif 0 là một chức năng 1 chiều: Xi không có thể được phục hồi từ Hi và Hi−1, nhưng cáchashcode là độc lập thứ tự của các khối tin nhắn, đó có nghĩa rằng mộtThứ hai trước khi hình ảnh hoặc va chạm có thể tìm thấy một cách dễ dàng. Hơn nữa ai cũng có thể chèntrong cùng một khối tin hai lần. Các cuộc tấn công là trong thực tế tầm thường, như Hi phụ thuộcchỉ linearly trên Hi−1.
đang được dịch, vui lòng đợi..