Tạm thời, nó không thể đưa ra một bằng chứng bảo mật cho chương trình này. Nhược điểm này được chia sẻ với tất cả các chương trình khác (bao gồm cả MDC-2 và MDC-4); các trường hợp ngoại lệ duy nhất là các đề án Merkle. Các erence di ff với các đề án khác là hệ thống được tham số hóa, và mức độ bảo mật phụ thuộc vào kích thước của mã băm h. Trong phần tiếp theo, một số cuộc tấn công sẽ được xem xét đó là nhanh hơn so với các cuộc tấn công ngày sinh nhật. Điều này có thể là nó không phải là trường hợp mà tất cả các bit đầu ra phụ thuộc một cách mạnh mẽ trên các yếu tố đầu vào của một bước lặp đơn. Thật vậy, các dữ liệu chỉ nhập khối α, và do đó nếu α <k, đầu ra của khối k-α không phụ thuộc vào các bit đầu vào. Ngay cả khi α = k, thực tế là β = 1, hàm ý rằng usion di ff của Hi-1 là giới hạn trong một khối
đang được dịch, vui lòng đợi..
