Nerozumiem ako existencia kolizii moze branit spatnemu vypoctu a to myslim dokazuje ten priklad s tym umocnovanim nadruhu.
Nerozumim tomu, jak by existence kolizi mohla nebranit inverznimu vypoctu. Jak z vysledku urcim, co bylo vzorem? Mohu si pouze vygenerovat vsechny mozne vzory. Takze mam sice mozny vzor, ale nevim, ktery to je. Kdyz pouziji vas priklad s q^2, tak navic dosahnu toho, ze bude tezke ty mozne vzory generovat.
Ve svem puvodnim prispevku jsem v bodu a) byl opravdu nepresny. Stale mam ale pocit, ze pro kryptograficke hash funkce obtiznost vypoctu inverzni funkce souvisi spis s kryptografickou bezkoliznosti, nez s jednosmernosti. Ale bohuzel si nejsem jist, jak je jednosmernost definovana, takze sve tvrzeni nemohu podlozit definici. :-/Dobrá hash funkce nemá kolize a přesto je zcela jistě jednosměrná.- SHA-1 je momentalne povazovana za "dobru" h. funkciu a predsa ma kolizie (to vyplyva z toho, ze mohutnost mnoziny sprav je vacsia ako mohutnost mnoziny retazcov dlzky 160 bitov). Teda skor by sa hodilo napisat: Dobra h. funk. je odolna voci koliziam (odolnost sa deli na silnu a slabu).