← 返回工具箱
🔑 随机密码生成
点击生成按钮生成密码
 
16

📖 密码安全最佳实践

一个强密码是网络安全的第一道防线。弱密码是数据泄露最常见的原因之一。以下是关于密码安全的重要知识。

密码强度标准

等级特征破解时间(暴力破解)
极弱纯数字,少于6位不到1秒
单一字符类型,6-8位几秒到几分钟
中等混合2种字符类型,8-12位几天到几个月
混合3种字符类型,12-16位几十年到几百年
极强混合4种字符类型,16位以上数万亿年

密码熵(Entropy)

密码熵 = log2(字符集大小 ^ 密码长度)
= 密码长度 × log2(字符集大小)

示例:
纯数字(10)、8位:8 × 3.32 = 26.6 bits
大小写+数字(62)、8位:8 × 5.95 = 47.6 bits
全字符集(95)、16位:16 × 6.57 = 105.1 bits

建议:密码熵至少达到 60 bits 以上

常见弱密码 TOP 10

排名密码排名密码
11234566000000
2password71234567
3123456788sunshine
4qwerty9iloveyou
512345678910princess

密码管理建议

💡 小贴士:密码长度比复杂度更重要。一个16位纯小写字母密码的破解难度,实际上比一个8位混合大小写+数字+符号的密码更高。NIST最新建议也强调长度优先于复杂度规则。