MD2(Message-Digest Algorithm 2)是一种由密码学家 Ronald Rivest 于 1989 年设计的单向哈希算法,专为 8 位嵌入式设备(如智能卡)优化。它生成固定长度的128 位(16 字节)消息摘要,通常表示为 32 位十六进制字符串。
核心特性与现状
- 设计特点:采用字节级运算机制和 256 字节的静态 S-box(置换盒),内存占用极低(约 300 字节),适合资源受限的硬件环境。
- 安全状态:由于抗碰撞性较弱,MD2 已被证实存在安全缺陷。明确淘汰了该算法,PCI-DSS 等现代安全标准禁止在新系统中使用 MD2。
- 主要用途:目前仅用于兼容旧系统或作为密码学教学案例,不建议用于任何需要高安全性的数据保护场景。
鉴于 MD2 的安全性已不再满足现代需求,建议在新项目中优先选用 SHA-256 或 SHA-3 等更安全的哈希算法。