Những kẻ tấn công sẽ chia n khối C0 j ⊕ D (K, C0 j) trong hai nhóm kích thước n/2 và tạo ra các kết hợp tuyến tính có thể 2n 2 −1 trong mỗi nhóm. Từ phần 2.5.1.3 nó theo ông là khả năng tìm thấy hai giá trị với một sự khác biệt của Ti (lưu ý rằng ông có thể thêm Ti vào một trong hai nhóm và tìm kiếm một trận đấu).
đang được dịch, vui lòng đợi..