MD4已彻底过时且不安全,严禁用于任何涉及机密性、身份认证或数字签名的安全场景。
核心结论
- 安全状态:已攻破。2004 年王小云团队即证明其存在严重碰撞漏洞,普通计算机可在几分钟内构造出哈希冲突。
- 标准建议:RFC 6151 明确禁止在安全敏感场景使用;NIST 及全球密码学界早已将其列为淘汰算法。
- 唯一用途:非安全场景。遗留系统兼容、纯数据去重(无恶意攻击风险)或教学演示。
使用建议
若当前项目仍在使用 MD4,请立即迁移至 SHA-256 或更高标准算法;仅当处理完全隔离、无对抗环境的旧数据校验时,方可暂时保留但需标记废弃。