Я согласен с первым ответом.Однако следует помнить, что таким образом вы уязвимы для атак коллизий, поскольку хеш-функции обычно не являются инъективными.
В любом случае вам не следует выполнять проверку в JSP, лучше в контроллере,потому что страницы JSP должны обеспечивать только представление.
Удачи и держите нас в курсе ваших успехов!