弱密码,强密码,到底什么才是好密码?

原创 中兴文档 2024-12-20 08:34

当我们回到家的时候,需要用钥匙来打开房门。

这把钥匙,是家这个温暖住所、安全港湾的重要守护者。

在数字世界里,每一个人都有无数把“钥匙”,用来进入各种各样的重要场所。

简单来说,这些“钥匙”就是“密码”!


比如:我们需要输入密码,才可以登录社交媒体去享受数字世界。我们需要输入密码,才可以登录工作软件去创造价值。我们需要输入密码,才可以查询个人余额去了解财务状况。

今天和文档君一起,来了解密码这个东西吧。


说明
本文章出现的所有弱密码、强密码,不建议直接使用,仅作为参考

2

1


什么是弱密码?


首先,我们需要认识到,密码是可以被猜出来的

密码一般都是几位~几十位的字符,这些字符组合的总数,是有上限的。

举两个简单的例子,单纯的数字或者单纯的小写字母,密码的组合总数可以这样计算:

  • 6位数字组合而成的密码,有100万种可能。

  • 8位小写字母组合而成的密码,有2000多亿种可能。

如果不限制猜密码的这个动作,破坏者是可以借助高性能计算机,通过“穷举法”来一个一个尝试,是一定可以猜对的。

区别在于,简单的密码,可能猜的过程很短,只需要一点点时间(小于1秒)就可以猜到。

而复杂的密码,可能需要更长、超长、无法想象长的时间,才可以猜到。

这些容易被猜到或被破解的简单密码,称为弱密码”。弱密码,通常由单纯的字母、数字或常见词汇组成。

我们在设置密码的时候,为了方便好记,或者干脆就是顺手,经常设置111111qwerty这样的密码,密码强度就太弱了。

以下是有人通过分析后,在世界范围内总结出来人们最常用的弱密码



看完弱密码,文档君对自己钱包的安全性产生了担忧:纯数字的支付密码,会不会也被一秒破解了?

其实,可以不用太过于担忧!

银行类的支付密码,不仅仅是一串字符,更是背后庞大的支付系统,包括:输错次数的上限控制复杂的加密算法多重的身份认证安全的传输和存储技术等等一系列密码策略来保驾护航。


说明

密码的安全性,与密码强度、密码策略有关。

密码强度的大小,是可以由我们自己决定的。密码策略的强弱,是由那些社交媒体软件、工作软件、支付软件背后的支撑系统决定的。

2


什么是强密码?


有“弱密码”,当然就会有“强密码”,“强密码”是一种密码强度比较高的密码,可以极大地增加破坏者的破解难度。

对于数字世界的各种系统来说,“强密码”可以降低整个系统的安全漏洞风险,但是也仍然需要各种支撑系统提供的其他安全措施。


影响密码强度的3个关键因素包括:


密码的长度

即便是采用了单类型的字符作为密码,只要长度足够,也可以具备较高密码强度。

例如:aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaabbbbbbbbbbbbccdeertttteferwrwerewrwererewreew,足足80位的小写字母串,几乎不可能被破解。

不过要记住的话,也得耗费不少的脑细胞吧。


密码的复杂度

让密码变得复杂,其实很简单:在一个密码中,多用几种类型的字符。

字符类型包括:数字(10个)、小写字母(26个)、大写字母(26个)、特殊字符(32个左右)。

还是以8位的密码为例,只用数字的话,有10的8次幂种可能。加上大小写字符,就有628次幂种可能。再加上特殊字符,就有6100万亿种可能。


密码的不可预测度

“弱密码”之所以会“弱”,有一个重要的原因就是可预测,毕竟密码是由人来设置的,而人类的情感和行为,是相通的。

都是有一些通用的习惯的,比如:使用顺序或者重复的字符(asdf、asdfghjkl等)、使用看到的登录名的一部分作为密码(admin、administrator等)、使用常见的单词或者熟人名字(Password、rover等)、使用个人的生日或者证件号码(12/3/75、888888等)。

改正和避免这些常见的不良习惯,就可以提高密码的不可预测度了。


3


什么才是好密码?

了解完弱密码、强密码,各位聪明的粉丝,肯定已经自然而然的想到了:一个好的密码,一定要是强密码

文档君简单分析了一下,一个好密码的3个判断标准:


强度足够强

密码的长度至少为8位,最好同时采用数字、大写字母、小写字母、特殊字符这4种字符。


记忆足够强

又长又复杂又不可预测的强密码,给破坏者带来极高的破解难度,也给密码的设置者带来困扰:记不住啊!

文档君推荐使用一种“中式记忆法”,给各位粉丝的强密码加一些诗情画意。


意识足够强

  • 再强的密码,也要定期更换,避免长时间使用同一个密码。

  • 在不同的场景下设置不同的密码,避免一个密码,应用在支付、娱乐、工作等等所有场景。

  • 在公共场所或者不能确定安全性的网络环境中,谨慎输入密码。




END


好的,今天的密码知识就是这么简单。好学的粉丝们,都学会了吧!

  • 不要再用那些弱爆的密码,来守护我们的网络安全了。

  • 足够复杂的强密码,可以带来很强的安全感。

  • 也别怕忘记强密码,找一个自己最擅长的玩法,给密码来一个“私人订制”。

各位粉丝,还想了解什么知识,不妨留言一起讨论啊~

我们是一群平均从业年限5+的通信专业工程师。
关注我们,带你了解通信世界的精彩!

中兴文档 通俗易懂且高颜值的通讯技术文档!
评论
  •         不卖关子先说感受,真本书真是相见恨晚啊。字面意思,见到太晚了,我刚毕业或者刚做电子行业就应该接触到这本书的。我自己跌跌撞撞那么多年走了多少弯路,掉过多少坑,都是血泪史啊,要是提前能看到这本书很多弯路很多坑都是可以避免的,可惜这本书是今年出的,羡慕现在的年轻人能有这么丰富完善的资料可以学习,想当年我纯靠百度和论坛搜索、求助啊,连个正经师傅都没有,从软件安装到一步一布操作纯靠自己瞎摸索,然后就是搜索各种教程视频,说出来都是泪啊。  &
    DrouSherry 2024-12-19 20:00 40浏览
  • //```c #include "..\..\comm\AI8051U.h"  // 包含头文件,定义了硬件寄存器和常量 #include "stdio.h"              // 标准输入输出库 #include "intrins.h"         &n
    丙丁先生 2024-12-20 10:18 27浏览
  • 汽车驾驶员监控系统又称DMS,是一种集中在车辆中的技术,用于实时跟踪和评估驾驶员状态及驾驶行为。随着汽车产业智能化转型,整合AI技术的DMS逐渐成为主流,AI模型通过大量数据进行持续训练,使得驾驶监控更加高效和精准。 驾驶员监测系统主要通过传感器、摄像头收集驾驶员的面部图像,定位头部姿势、人脸特征及行为特征,并通过各种异常驾驶行为检测模型运算来识别驾驶员的当前状态。如果出现任何异常驾驶行为(如疲劳,分心,抽烟,接打电话,无安全带等),将发出声音及视觉警报。此外,驾驶员的行为数据会被记录
    启扬ARM嵌入式 2024-12-20 09:14 17浏览
  • 耳机虽看似一个简单的设备,但不仅只是听音乐功能,它已经成为日常生活和专业领域中不可或缺的一部分。从个人娱乐到专业录音,再到公共和私人通讯,耳机的使用无处不在。使用高质量的耳机不仅可以提供优良的声音体验,还能在长时间使用中保护使用者听力健康。耳机产品的质量,除了验证产品是否符合法规标准,也能透过全面性的测试和认证过程,确保耳机在各方面:从音质到耐用性,再到用户舒适度,都能达到或超越行业标准。这不仅保护了消费者的投资,也提升了该公司在整个行业的产品质量和信誉!客户面临到的各种困难一家耳机制造商想要透
    百佳泰测试实验室 2024-12-20 10:37 64浏览
  • You are correct that the length of the via affects its inductance. Not only the length of the via, but also the shape and proximity of the return-current path determines the inductance.   For example, let's work with a four-layer board h
    tao180539_524066311 2024-12-18 15:56 119浏览
  • By Toradex秦海1). 简介为了保证基于 IEEE 802.3 协议设计的以太网设备接口可以互相兼容互联互通,需要进行 Ethernet Compliance 一致性测试,相关的技术原理说明请参考如下文章,本文就不赘述,主要展示基于 NXP i.MX8M Mini ARM 处理器平台进行 1000M/100M/10M 以太网端口进行一致性测试的测试流程。https://www.toradex.com
    hai.qin_651820742 2024-12-19 15:20 82浏览
  • 由于该文反应热烈,受到了众多工程师的关注,衷心感谢广大优秀工程师同仁的建言献策。特针对该技术点更新一版相关内容! 再次感谢大家的宝贵建议!填充铜(Solid Copper)和网格铜(Hatched Copper)是PCB设计中两种不同的铺铜方式,它们在电气性能、热管理、加工工艺和成本方面存在一些区别:1. 电气性能:填充铜:提供连续的导电层,具有极低的电阻和最小的电压降。适合大电流应用,并能提供优秀的电磁屏蔽效果,显著提高电磁兼容性。网格铜:由于铜线之间存在间隔,电阻相对较高,电压降也
    为昕科技 2024-12-18 17:11 102浏览
  • ​本文介绍PC电脑端运行VMware环境下,同时烧录固件检测不到设备的解决方法。触觉智能Purple Pi OH鸿蒙开发板演示,搭载了瑞芯微RK3566芯片,类树莓派设计,Laval官方社区主荐,已适配全新OpenHarmony5.0 Release系统!PC端烧录固件时提示没有发现设备按照各型号烧录手册中进入loader模式的操作方法,让开发板连接到PC端。正常来说开发板烧录时会显示“发现一个LOADER设备”,异常情况下,会提示“没有发现设备”,如下图所示: 解决步骤当在烧录系统固
    Industio_触觉智能 2024-12-18 18:07 74浏览
  • 百佳泰特为您整理2024年12月各大Logo的最新规格信息。——————————USB▶ 百佳泰获授权进行 USB Active Cable 认证。▶ 所有符合 USB PD 3.2 标准的产品都有资格获得USB-IF 认证——————————Bluetooth®▶ Remote UPF Testing针对所有低功耗音频(LE Audio)和网格(Mesh)规范的远程互操作性测试已开放,蓝牙会员可使用该测试,这是随时测试产品的又一绝佳途径。——————————PCI Express▶ 2025年
    百佳泰测试实验室 2024-12-20 10:33 19浏览
  • 沉寂已久的无人出租车赛道,在2024年突然升温了。前脚百度旗下萝卜快跑,宣布无人驾驶单量突破800万单;后脚特斯拉就于北京时间10月11日上午,召开了以“We,Robot”为主题的发布会,公布了无人驾驶车型Cybercab和Robovan,就连低调了好几个月的滴滴也在悄悄扩编,大手笔加码Robotaxi。不止是滴滴、百度、特斯拉,作为Robotaxi的重磅选手,文远知行与小马智行,也分别在10月份先后启动美股IPO,极氪也在近日宣布,其与Waymo合作开发的无人驾驶出行汽车将大规模量产交付,无人
    刘旷 2024-12-19 11:39 121浏览
  • 在强调可移植性(portable)的年代,人称「二合一笔电」的平板笔电便成为许多消费者趋之若鹜的3C产品。说到平板笔电,不论是其双向连接设计,面板与键盘底座可分离的独特功能,再加上兼具笔电模式、平板模式、翻转模式及帐篷模式等多种使用方式,让使用者在不同的使用情境下都能随意调整,轻巧灵活的便利性也为多数消费者提供了绝佳的使用体验。然而也正是这样的独特设计,潜藏着传统笔电供货商在产品设计上容易忽视的潜在风险。平板笔电Surface Pro 7+ 的各种使用模式。图片出处:Microsoft Comm
    百佳泰测试实验室 2024-12-19 17:40 125浏览
  • 随着工业自动化和智能化的发展,电机控制系统正向更高精度、更快响应和更高稳定性的方向发展。高速光耦作为一种电气隔离与信号传输的核心器件,在现代电机控制中扮演着至关重要的角色。本文将详细介绍高速光耦在电机控制中的应用优势及其在实际工控系统中的重要性。高速光耦的基本原理及优势高速光耦是一种光电耦合器件,通过光信号传递电信号,实现输入输出端的电气隔离。这种隔离可以有效保护电路免受高压、电流浪涌等干扰。相比传统的光耦,高速光耦具备更快的响应速度,通常可以达到几百纳秒到几微秒级别的传输延迟。电气隔离:高速光
    晶台光耦 2024-12-20 10:18 30浏览
  •         在上文中,我们介绍了IEEE 802.3cz[1]协议提出背景,旨在定义一套光纤以太网在车载领域的应用标准,并介绍了XMII以及PCS子层的相关机制,在本篇中,将围绕IEEE 802.3cz-MultiGBASE-AU物理层的两个可选功能进行介绍。EEE功能        节能以太网(Energy-Efficient Ethernet)是用于在网络空闲时降低设备功耗的功能,在802.3cz的定义中,链
    经纬恒润 2024-12-19 18:47 25浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦