Những công trình xây dựng chỉ có thể mang lại một CRHF nếu chiều dài khối lớn hơn 128 bit (R. Merkle đề nghị 100 bit vào năm 1979), và nếu kích thước chính là bằng 256 bit cho các chương trình đầu tiên và thứ ba và 384 bit cho Đề án thứ hai . Đối với độ dài khối nhỏ hơn, một OWHF có thể thu được. Sự an toàn phụ thuộc rất nhiều vào việc lập kế hoạch quan trọng của cơ yếu. Nếu ba DES được sử dụng với ba phím khác nhau, mà là một thuật toán mã hóa khối với kích thước khóa 168-bit và chiều dài khối 64-bit, xây dựng này chỉ có thể mang lại một OWHF. Chương trình này sẽ có một tỷ lệ 1,85 (kích thước của biến chaining là 64 bit và 104 bit tin được xử lý sau khi 3 mã hóa), mà không phải là rất hiệu quả. Trong trường hợp này, các chương trình đầu tiên của R. Merkle có thể bị phá vỡ với một cuộc tấn công va chạm phím trên đôi DES (x phần 2.5.2.6). Nếu Hi-1 được sử dụng như là chìa khóa cho DES đầu tiên và là một phần fi đầu tiên của khóa của DES thứ hai, một tìm kiếm va chạm quan trọng có thể được áp dụng cho các DES thứ hai và thứ ba, dưới sự ràng buộc mà các tiên fi 8 bit của khóa thứ hai đồng ý với các giá trị tương ứng cho Hi-1.
đang được dịch, vui lòng đợi..