ハッシュ関数の「衝突耐性」を破るために、必要とされる試行回数が予想よりも大幅に少なくなる数学的な確率現象(パラドックス)はどれか。

誕生日のパラドックスにより、ハッシュ値のビット数の半分程度の試行回数(例えば2^128なら2^64回)で、同じハッシュ値を持つ異なるメッセージのペア(衝突)が見つかる確率が50%を超える。