Prosta technika haszowania wiadomosci o dowolnej dlugosci gdy uzywamy funkcji haszujacej, ktora haszuje tylko krotkie wiadomosci. It Robi to w taki sposob, ze jesli hash o krotkiej dlugosci jest bezpieczny, to wynikowy hash o dowolnej dlugosci jest rowniez bezpieczny. Jest to jeden z najwczesniejszy dowod bezpieczenstwa w kryptografii symetrycznej. Ale ten dowod jest tylko o odpornosci na kolizje i odpornosci na preimage, a nie o bezpieczenstwa w najbardziej absolutnym sensie. Na przyklad, Merkle-Damgård funkcje haszujace, takie jak SHA-256, sa podatne na ataki rozszerzajace dlugosc ataki.