Схемы, в которых длина хэш-значения равна длине блока

Вот общая схема (см. 10-й):

Н0 = 1„, , где 1„ - случайное начальное значение

Щ = ЕА(В) © С

где А, В и С могут быть либо М„ Я,.ь (М,- © Я,ч), либо константы (возможно равные 0). Я0 - это некоторое случайное начальное число 1Н. Сообщение разбивается на части в соответствии с размером блока, М„ обрабаты­ваемые отдельно. Кроме того, используется вариант MD-усиления, возможно та же процедура дополнения, что и в MD5 и SHA.

A---------------------- 1 C


B


I Ключ! Шифрование


-+©