Per crittografare un messaggio con un tasto per una sola volta k , fai E n c ( m 1 , k ) = m 1 ⊕ k .
Se usi lo stesso per crittografare un messaggio diverso m 2 ottieni E n c ( m 2 , k ) = m 2 ⊕ k e se esegui Xor del testo cifrato che ottieni ( m 1 ⊕ k ) ⊕ ( m 2 ⊕ k ) = m 1 ⊕ m 2
quindi, OK, c'è qualche perdita di informazioni perché impari , ma perché non è sicuro? Non ho modo di imparare (diciamo) se non conosco m 2 . Quindi perché è sbagliato usare k due volte ??