说说密码强度规则

如题所述

在WEB产品设计中,密码强度的设定是一个关键环节。通常,我们采用Google提出的方案,通过密码长度、英文大小写和符号组合来区分强度。然而,这种方法的局限性显而易见。通过总结与整理,我归纳了几种密码强度设定规则,以供参考。

密码强度,实质上是指用户密码抵御猜测和暴力破解的能力。它与密码长度、复杂性和不可预测性紧密相关。强密码能显著降低系统遭受安全威胁的风险,但并不能替代其他安全措施。攻击者尝试破解密码的速度是衡量系统安全性的重要指标。部分系统在一定次数的尝试失败后会暂停登录,这使得简单的密码也能提供一定程度的保护。然而,系统的密码必须以某种形式存储,当这些数据被盗时,系统面临巨大风险。

简易版密码强度规则为:密码长度至少8位,含有数字和字母,包含符号,以及字母大小写。不符合上述条件时,系统将给出针对性提示。

常规版规则则更为具体:密码长度分为等级,大于8位的密码得分更高;字母出现情况,全大写、全小写或大小写混合则分别加0分、10分和20分;数字出现情况,无、1个或3个以上分别加0分、10分和20分;符号出现情况,无、1个或超过1个分别加0分、10分和25分。此外,密码包含字母和数字得2分,包含字母、数字和符号得3分,包含大小写字母、数字和符号得5分。最终,评分决定密码强度等级。

专业版规则则引入了更多数学元素:每增加一个字符,分数增加;字母数量与大小写字母数量差异越大,分数增加;连续重复字符或连续数字字符,分数减少;连续字母字符或连续数字字符,分数减少;超过一定长度的连续数字或字母,分数大幅减少。总分低于60分为弱,高于80分为强,介于两者之间为中等。

骨灰版规则在专业版的基础上,细化了加分和减分的标准:增加字符的变化能提高分数,总分为加分和减分的总和,范围为0~100分,无需达到最低字符数即可计算。加分项包括密码长度、不同字符的出现、字符间的穿插,以及达到最低要求的项目。扣分项则包括单一字符的使用、重复字符、连续字符等。

HACK版规则强调不在彩虹表中的密码强度较高。彩虹表是针对各种可能密码组合预先计算的哈希值集合,能快速破解密码。使用不在彩虹表中的密码能显著提升密码安全性。
温馨提示:内容为网友见解,仅供参考
无其他回答

说说密码强度规则
简易版密码强度规则为:密码长度至少8位,含有数字和字母,包含符号,以及字母大小写。不符合上述条件时,系统将给出针对性提示。常规版规则则更为具体:密码长度分为等级,大于8位的密码得分更高;字母出现情况,全大写、全小写或大小写混合则分别加0分、10分和20分;数字出现情况,无、1个或3个以上...

为什么我的空间会自动发表说说和日志
你最好下载一个电脑管家,然后把密码改成强度比较高的,建议:数字+字母+符号 这样密码强度高一些,黑客不容易盗用了

最近在QQ空间评论说说和回复好友留言总是输验证码,不知道是怎么回事?求...
这个你的密码改强度高一点的,数字+字母+符号。这种密码强度是最高的。这样就安全点。满意请采纳

如何管理好自己的密码?
回答:早在2011年,当CSDN“脱裤子”时,互联网突然变得疯狂,带着很多“裤子”。是的,我们的密码已经不安全了。而且,早期的大多数网站都是故意存储在纯文本中的。 现在的安全管理基本都是靠密码来实行的,社交软件的登录要密码,银行卡账户要密码,有时候门禁也是靠密码的,面对生活里这么多的密码,经常是让...

QQ空间说说怎么会自动发表说说?是中病毒了吗?
正确答案是:QQ被盗了,然后你会发现无论怎么修改密码都无效,而且QQ安全中心也发现不了异常登录,这是因为他在盗了你的空间以后在你的空间设置了定时说说,所以你无论怎么换密码,都要完成定时说说,你可以打开定时说说列表会发现还有很多待发出的说说,删掉就好了 ...

怎样最快破解微博密码
高强度密码为这三种方式的组合,密码长度不超过16位即可。问题十:有微博账号能破解密码吗 最简单的方法就是找 →744┯487=883 ;〕.?帮助你。。如果你删除了,你可以通过以下方法找到:1、查看语音聊天记录:语音聊天记录的备份和提取无需root,这些内容都备份在SD卡上。提取的方法:将手机通过USB...

久违的闺蜜相聚的句子 久违的闺蜜相聚的说说(精选58句)
1、亲爱的,跟我一起搬个家,房东是我,租金是爱,月月递增笑弯腰,门牌精心挑选好,幸福大街甜蜜路,密码千万要记牢:爱你一生一世!2、出门之前,根据步行的时间和强度考虑要穿的鞋子。3、我经常损你,是因为我相信我们的关系,我不怕你会生气。4、我会关注你的最新动向,你的每条心情日志我都会看...

不知小区内那些无线网的密码,有办法破解吗?主要是手机上网的!_百度...
有,方法有两种,一种是下载一个WIFI万能钥匙,只要万能钥匙数据库里面有密码的,就可以直接连接上,还有一种是用一张8171的无线网卡,在安装了奶瓶Linux系统下对wifi密码抓包,然后用字典跑密码,或者是用PIN码强行破解,只不过这两种时间要稍微长一点 ...

账户密码是什么?
admin 问题二:最简单的账号密码是什么 11月22日,国内安全厂商瑞星公司发布针对密码强度的专业研究结果,这项研究表明,国内用户在密码使用和创建上存在种种疏漏,一些极其简单的密码被广泛应用于各种使用环境中,给用户带来极大安全风险。根据这项研究,中国用户最常用的十大简单密码是:abc123、123456、...

关于高难强度加密大师密码正确不能打开的问题
现在再回过来说说你的情况,你的文件夹加密了,那你那个被加密的文件夹就被隐藏了,你看到的那个加密文件夹其实只是存放着密码等资料而已.还有一种情况是密码和文件夹放到一起被加密了(你的属于这类)!忘记密码又怎么解决?其实这类加密软件没有什么大用的,你只要用EasyRecovery之类的恢复软件就能把加密的...

相似回答
大家正在搜