什么是强密码?强度由什么决定
强密码的标准是什么?本文讲清密码强度的核心——长度与字符集带来的熵(随机性),以及如何避开常见弱点。
密码的「强度」本质上取决于它的不可猜测程度,通常用「熵(entropy)」来衡量,单位是比特(bit)。熵越大,暴力破解所需时间越长。
熵主要由两个因素决定:一是长度,二是可用字符的种类(字符集大小)。粗略估算:熵 ≈ 长度 × log₂(字符集大小)。例如 12 位、含大小写字母+数字+符号的密码,熵约为 12 × log₂(94) ≈ 78 bit,已相当安全。
常见弱点包括:使用字典单词、姓名或生日、所有站点共用同一密码、长度过短。提升强度最划算的办法通常是「加长」,而非追求花哨符号。