如何创建强密码:长度、熵与最佳实践
本文目录
- 长度才是王道
- 熵值与字符集
- 一密一用与密码管理器
- 双因素认证
- 在线生成工具
长度才是王道
暴力破解的难度随密码长度指数增长。12 位随机密码在普通离线攻击下已难以破解,16 位以上基本可视为「物理上无法穷举」。相比之下,「短密码 + 复杂符号」的收益远不如「长密码」。
熵值与字符集
密码强度用 熵(bit)衡量:熵 = 长度 × log₂(字符集大小)。26 个小写字母约 4.7 bit/位,加上大小写、数字与符号可提升到 6–6.5 bit/位。16 位混合密码的熵在 90–100 bit 以上,属于极强级别。
生成时应避免使用可预测的单词、生日、姓名与常见组合(如 password123),并排除 0O1lI 等易混淆字符,方便人工抄录。
一密一用与密码管理器
同一密码在多个网站复用,是「撞库」攻击的主要来源:任何一个站点泄露,所有账号都会暴露。正确的做法是每个站点使用独立随机密码,并由密码管理器(如 1Password、Bitwarden、系统钥匙串)统一保存与自动填充。
双因素认证
再强的密码也防不住钓鱼与键盘记录。为邮箱、社交与金融等关键账号开启 双因素认证(2FA),使用验证器 App 或安全密钥,比单纯加长密码更能有效防止账号被盗。
在线生成工具
本站提供免费的强密码生成器:可自定义长度与字符集、排除易混淆字符、实时显示熵值与强度,所有生成都在本地浏览器完成,不会上传任何数据。
请勿把生成的密码当作真实账号密码直接共享或张贴;重要账号务必配合密码管理器与双因素认证使用。