[[funzione ideale]] per problemi di [[verifica crittografica dell'integrità]] contro attaccanti razionali. È una [[funzione di hashing]] con le seguenti caratteristiche: - gli output non forniscono alcuna informazione sul testo di input - è molto improbabile che due input diversi producano lo stesso output