Trong mã luồng cộng, nếu kẻ tấn công biết một cặp (bản rõ m, bản mã c) thì có thể khôi phục keystream: zi=mi⊕ci (Đây là lý do không bao giờ được tái sử dụng keystream — nguyên lý "two-time pad".)
Cho bản rõ và bản mã cùng độ dài n, in keystream đã dùng.
m=1011, c=1101 → z=0110.
Dòng 1: n. Dòng 2: n bit bản rõ. Dòng 3: n bit bản mã.
1≤n≤100000.
Một dòng n bit keystream.
Ví dụ:
Đầu vào:
4
1 0 1 1
1 1 0 1
Đầu ra:
0110
Giải thích:
Đang tải editor...