密码熵值对照表:你的密码有多安全?如何计算与提升
熵(Entropy)是衡量密码随机性的标准:每增加 1 位熵,破解难度翻一倍。判断密码强弱看熵值,而不是看「看起来复不复杂」。
熵值快速计算
熵 ≈ 长度 × log₂(字符池大小)。常用字符池:纯数字 10、小写字母 26、大小写 52、大小写+数字 62、全字符集 94。
常见密码熵值对照表
| 密码形态 | 示例 | 近似熵值 | 离线暴力破解耗时(约) |
|---|---|---|---|
| 8 位纯数字 | 12345678 | ~27 位 | 秒级 |
| 8 位小写字母 | qwertyui | ~38 位 | 分钟级 |
| 10 位大小写+数字 | Ab3f9K2mX | ~60 位 | 数天 |
| 12 位大小写+数字+符号 | K#8mQ!zL2@vF | ~79 位 | 数百年 |
| 16 位全字符集 | 随机生成 | ~105 位 | 远超宇宙年龄 |
| 6 词助记短语 | correct-horse-battery-staple | ~78 位 | 数百年 |
注:破解时间为理想离线 GPU 集群估算,实际与算法、碰撞库高度相关,仅作量级参考。
提升密码强度的 3 个原则
- 加长度优先于加符号:每多 1 位,比换几个符号收益大得多
- 拒绝可预测模式:生日、姓名、键盘序列(qwerty、123456)等于白送
- 每个站点用不同密码:撞库风险只能靠唯一性化解
⚠️ 千万别用「密码 + 站点名」这类规则,如
pass123-gmail,攻击者用一个泄露密码就能推导出你所有账号。💡 打开 在线随机密码生成器,生成时会实时显示熵值与估算破解时间;想生成好记的密码,试试「助记密码」模式(随机 4-6 个单词)。