<div dir="ltr">"Since the HMAC is only 96 bits long, even a generic collision requires only about 248 HMAC computations"<div><br></div><div>But a sequence/call-flow diagram is on the page Sandeep referenced:<br><a href="http://www.mitls.org/pages/attacks/SLOTH" target="_blank" style="font-size:12.8px"><font size="2" color="blue" face="sans-serif">http://www.mitls.org/pages/attacks/SLOTH</font></a><br style="font-size:12.8px"><br>- M</div><div><br></div></div>