长风破浪会有时,直挂云帆济沧海。 —— 李白《行路难》

密码强度在线检测 - 信息熵计算与暴力破解时间估算

密码安全评估 / 信息熵计算 / 破解时间估算 / 安全级别评分

强度:待输入 (0/100)

改进建议

  • 请输入密码以检测强度

密码强度在线检测说明

本工具从多个维度综合评估密码安全性:检查密码长度(≥8/12/16位三档评分)、字符类型组合(大小写字母、数字、特殊符号)、是否存在连续重复或顺序字符(如 aaa、123),计算信息熵(衡量密码随机性的核心指标,单位 bit)并估算暴力破解所需时间。所有计算在本地浏览器完成,密码不会上传到服务器。如需生成安全随机密码,可使用 密码生成器

密码安全最佳实践

根据 NIST SP 800-63B 等安全标准,密码安全的核心原则如下:

  • 长度优先:密码长度 ≥12 位比复杂字符组合更重要,推荐使用长短语或随机词组合。
  • 避免常见模式:不使用键盘序列(qwerty)、连续数字(123456)、个人信息(生日、姓名)等常见弱密码。
  • 不同网站不同密码:避免一个密码走天下,防止撞库攻击。推荐使用密码管理器(如 1Password、Bitwarden)生成和管理密码。
  • 定期检查:使用本工具定期检测已有密码的强度,及时替换弱密码。

常见问题

多长的密码才算安全?

NIST 标准建议最低 8 位,推荐 12 位以上。越长越安全:8 位纯小写字母密码约 38 bit 信息熵(可暴力破解),16 位混合大小写+数字+符号约 100 bit 信息熵(极难破解)。

信息熵是什么?多少 bits 才算安全?

信息熵衡量密码的随机性,公式为 长度 × log₂(字符集大小)。40 bit 以下为弱密码,40-60 bit 为中等,60-80 bit 为强密码,80 bit 以上为非常强。本工具综合评估长度、字符类型组合、常见模式等因素给出 0-100 分的安全评分。

暴力破解时间估算准确吗?

本工具假设攻击速度为每秒 100 亿次尝试(参照高性能硬件集群能力)。实际安全性还取决于服务端的哈希算法(bcrypt/scrypt/Argon2 比 MD5 慢百万倍)、登录速率限制、是否加盐等因素。结合这些因素综合评估安全性更全面。

密码强度高就绝对安全吗?

不。再强的密码也无法防御钓鱼攻击(诱导你主动输入)、键盘记录器(记录你的输入)、网站数据库泄露(明文或弱哈希存储)。密码强度高只是安全的第一道防线,还应开启两步验证(2FA)增强保护。