## 4.?**Hashing/HMAC 算法**
應該選擇[SHA2](http://en.wikipedia.org/wiki/SHA-2)類的算法:: SHA-256, SHA-384, SHA-512, SHA-512/256
優先使用 SHA-512/256,SHA-512/256這個算法把 SHA-512 的512bit輸出截短到256bit,避開了length extension 攻擊。 同時,目前SHA-2是很安全可靠的,你不需要升級到SHA-3.
此外,應該
* 避免SHA-1
* 避免MD5
* 避免MD6