密码熵值对照表:你的密码有多安全?如何计算与提升

密码工坊 PassForge · 2026-09-13

熵(Entropy)是衡量密码随机性的标准:每增加 1 位熵,破解难度翻一倍。判断密码强弱看熵值,而不是看「看起来复不复杂」。

熵值快速计算

熵 ≈ 长度 × log₂(字符池大小)。常用字符池:纯数字 10、小写字母 26、大小写 52、大小写+数字 62、全字符集 94。

常见密码熵值对照表

密码形态示例近似熵值离线暴力破解耗时(约)
8 位纯数字12345678~27 位秒级
8 位小写字母qwertyui~38 位分钟级
10 位大小写+数字Ab3f9K2mX~60 位数天
12 位大小写+数字+符号K#8mQ!zL2@vF~79 位数百年
16 位全字符集随机生成~105 位远超宇宙年龄
6 词助记短语correct-horse-battery-staple~78 位数百年

注:破解时间为理想离线 GPU 集群估算,实际与算法、碰撞库高度相关,仅作量级参考。

提升密码强度的 3 个原则

  1. 加长度优先于加符号:每多 1 位,比换几个符号收益大得多
  2. 拒绝可预测模式:生日、姓名、键盘序列(qwerty、123456)等于白送
  3. 每个站点用不同密码:撞库风险只能靠唯一性化解
⚠️ 千万别用「密码 + 站点名」这类规则,如 pass123-gmail,攻击者用一个泄露密码就能推导出你所有账号。
💡 打开 在线随机密码生成器,生成时会实时显示熵值与估算破解时间;想生成好记的密码,试试「助记密码」模式(随机 4-6 个单词)。