我认为这 stackoverflow问题 与您的相似,并提供一些有用的见解。他们的结论是,检查文件日期类似于腰带的吊带。
MD5中的随机碰撞是如此不可能,以至于忽略这种可能性几乎肯定是安全的。
然而,MD5已被证明在加密方面较弱,因此恶意攻击者可能故意创建碰撞的文件。一个着名的例子是:
2008年12月30日,一组研究人员在第25届混沌通信大会上宣布他们如何使用MD5冲突创建一个中间证书颁发机构证书,该证书在通过其MD5哈希检查时似乎是合法的。
资源