Vấn đề còn lại để được giải quyết là làm thế nào để đánh giá số lượng các hoạt động để sản xuất một vụ va chạm nhiều s0 khối đầu tiên của Hi−1. Con số này được ước tính bằng cách tính toán số lượng các hoạt động cho một vụ va chạm S0; nói chung, S0 sẽ nhỏ hơn h0/2. Sau đó, những biểu hiện cho số lượng các hoạt động cho một vụ va chạm nhiều được sử dụng nơi kích thước khối là thay thế bằng 2S0 chiều dài khối có hiệu quả. S0 số có thể được tìm thấy bằng cách so sánh hiệu quả của các cuộc tấn công A, B, C và D cho một chương trình có cùng cấu hình như một bản gốc (điều này có nghĩa là số bit dữ liệu chưa được sửa đổi), nhưng với h được thay thế bởi h0. Nếu cuộc tấn công D là tối ưu, chương trình làm việc trong một chế độ đệ quy. Nó đã được xác minh empirically đó cho giá trị của k ≤ 6 tăng số lượng các bước đệ quy trên 2 không không influence kết quả. Điều này có thể được giải thích bởi thực tế là giá trị của h0 được nhỏ hơn rất nhanh chóng. Nếu đệ quy dừng lại, có nghĩa là về cơ bản mà kẻ tấn công được các va chạm nhiều cho s0 khối đầu tiên miễn phí.
đang được dịch, vui lòng đợi..
