Page 1 of 1

“密码熵”是什么意思?

Posted: Sat Dec 21, 2024 7:34 am
by sakib42
我们都需要对创建数学上难以理解的密码保持警惕。如果您是数十万在密码中使用姓名和出生日期的人之一(新窗口),那么绝对是时候加强您的登录安全性了。

在本文中,我们将解释如何估计和提高密码熵,这对于您的在线安全非常有用。但有一个权衡:最大化密码的熵本质上意味着让你无法记住。一如既往,有 XKCD 漫画(新窗口)这就增加了问题的严重性。

考虑到我们都注册了多少在线服务(至少几十个),普通人几乎不可能记住每一项的强密码。

这就是为什么我们建议使用像 Proton Pass 这样的密码管理器,它可以生成具有极高熵的密码。它会记住它们并为您自动填充它们。

下面,我们解释密码熵的含义、如何计算它以及它如何影 丹麦电报数据库 50 万套餐 响密码的强度。它可以帮助您在密码管理器中选择最安全的设置(或避免登录需要极低熵密码的服务)。

密码熵是指密码或短语的不可预测性,以位为单位。通常,熵位数越多,密码就越复杂,破解暴力攻击就越困难。

暴力攻击者使用反复试验来猜测登录凭据、密码和加密数据中的字符组合。

例如,许多黑客使用复杂的脚本和机器在几分钟内自动猜测数千次密码。在最令人大开眼界的案例之一中,研究人员处理了多达3500 亿次密码猜测(新窗口)每秒。

攻击者使用暴力攻击来快速暴露弱密码。通过测量密码的熵并确定其优先级,您可以帮助防止这些数据落入坏人之手。

密码熵如何影响密码强度?
有几个因素会影响密码的熵,进而影响密码的强度。您需要考虑您的密码:

Image

长度(以字符为单位)
使用大写和小写字母
数字字符的使用
特殊符号的使用
此处列出的所有元素中,密码长度(新窗口)是最重要的。足够长的密码短语足以击败任何暴力攻击。但是,您仍然可以使用随机大写字母、特殊符号和数字来提高其熵。

熵和复杂性并不是唯一的密码强度因素。如果您在密码中使用可识别的单词或常用短语,黑客可以使用字典攻击来猜测您的凭据。

字典攻击者会自动暴力猜测字典中可能在密码中使用的每个单词。

因此,无论您的密码熵如何,如果您在登录详细信息中使用昵称、运动队或其他常见密码(例如,切勿使用“密码”),您仍然面临被黑客攻击的风险。

如何计算密码熵
密码熵以位为单位测量,取决于两个主要因素:

为密码选择的字符范围内可用的字符数
密码中的字符数
因此,密码长度越长,可能的字符范围越宽,密码熵就会增加。使用大写字母、小写字母、符号和数字的长密码,例如HelpFidoSaveTony33!,将具有非常高的熵。仅使用小写字母或数字的密码(例如crimson或112233)的熵非常低。