Nó sẽ chỉ ra rằng điều này là không đúng: nếu tin nhắn chứa
hơn n khối và nếu đối thủ biết t - n khối Xi (với n ≤ i <t)
và n cặp plaintext-ciphertext, ông có thể dễ dàng thay đổi thông điệp mà không ảnh hưởng đến
các mã xác thực. Các phương trình để được giải quyết có thể được viết lại như sau:
đang được dịch, vui lòng đợi..
