MD5 兼容校验

为旧系统兼容和非安全完整性校验计算文本 MD5 摘要。

LOCAL文本和摘要全部在浏览器本地处理,不上传、不保存。

计算文本 MD5

空文本也可以计算标准 MD5 摘要
重要:MD5 已存在实际碰撞攻击,不适合密码存储、数字签名、证书或任何需要抗篡改安全性的场景。现代安全校验请使用 SHA-256 或更强算法。

适用范围

仅用于必须与旧系统交换 MD5 值、核对历史摘要或执行不涉及攻击者的临时校验。输入使用 UTF-8 编码,输出为 32 位小写十六进制文本。

为什么只用于旧系统兼容

可以使用

核对历史系统已经固定使用的 MD5 字段、无攻击者参与的临时传输检查,或与旧接口交换指定格式的摘要。

禁止用于安全决策

MD5 已存在实用碰撞攻击,不能用于数字签名、证书、密码存储或验证来自不可信来源的文件。新设计应选择 SHA-256 或更合适的认证方案。

若旧系统允许升级,应同时保存新算法摘要并逐步迁移,而不是继续扩大 MD5 使用范围。参见SHA-2 与 MD5 的适用边界
摘要相同能否证明两个文件安全一致?

对 MD5 而言不能抵抗主动构造的碰撞。只有在明确不存在攻击者的兼容场景中,才可把它作为普通错误检测值。

i