指南

如何使用密码强度检查工具查看评分与反馈

输入密码文本并运行检查,即可查看 0 到 7 的强度评分、字符类别、熵估计、预计破解时间及相关反馈。空文本也会被接受,但会得到零分、无类别、零熵、即时显示且无反馈。

工具 密码强度检查器

先了解检查结果能回答什么

密码强度检查工具适合在创建或修改密码时,快速查看输入文本的强度评分、字符构成、熵估计和预计破解时间。它根据长度、大小写字母、数字及符号等输入特征给出结果,也会提示部分重复、连续或常用密码模式。

检查密码强度的操作步骤

  1. 在密码输入框中输入要检查的文本。输入可以是空文本;如果输入为空,工具仍会返回结果,但不会检测到字符类别,也不会提供反馈。
  2. 提交或运行检查,查看强度评分、强度标签、字符类别、熵估计和预计破解时间。
  3. 结合反馈调整密码:可增加长度,并考虑同时使用大小写字母、数字和符号。避免让同一字符连续出现三次或更多次,也避免已识别的三字符升序序列或数字序列。
  4. 再次检查修改后的文本,比较评分、类别和反馈的变化。若工具将该文本识别为常用密码,应该改用不同的密码,而不是只依赖分数。

如何理解评分与时间

评分范围为 0 到 7,并对应从 Very Weak 到 Perfect 的强度标签。分数会受到长度和字符构成影响,重复字符、连续字符及已列出的常用密码可能使评分降低或得到反馈。

熵是根据输入长度和字符类别计算的估计值,并四舍五入到一位小数;预计破解时间则以每秒十亿次猜测为计算速率,并截断为整秒,再按固定阈值显示为即时、秒、分钟、小时、天、整年或世纪等时间段。这个时间是模型估计,不代表现实攻击中的保证时长。结果没有覆盖密码泄露情况、具体攻击者条件或其他潜在弱点,因此应把它当作输入模式检查,而不是完整的安全评估。

使用示例

用户想确认工具如何处理未输入密码的情况。

在密码输入框保持空文本并运行一次检查,然后查看返回的评分、类别、熵、时间和反馈区域。

结果应显示零强度评分、无检测到的字符类别、零熵估计、即时破解时间显示,并且没有反馈。

使用限制

  • 熵和预计破解时间属于基于输入特征的估计,不是现实攻击结果的保证;该检查也不代表涵盖密码泄露或全部潜在弱点。

常见错误

  • 误以为只增加字符数量就能解决所有问题,结果仍保留连续重复字符或可识别的连续序列。请同时检查反馈,并改掉这些模式后再检查。

常见问题

不输入密码也能检查吗?

可以。空文本会被接受,并返回零强度评分、无字符类别、零熵、即时显示且无反馈;非空文本则会检测大小写字母、数字和符号。

密码强度评分如何变化?

评分范围为 0 到 7,并映射到从 Very Weak 到 Perfect 的标签。长度达到 8、12、16 和 20 个字符时会获得相应长度加成,同时具备大小写字母、数字或符号也会影响评分。

预计破解时间是否等于真实破解所需时间?

不能把它当作现实破解时间的保证。该时间由熵估计按每秒十亿次猜测计算,并按固定阈值格式化;结果不涵盖密码泄露、攻击者条件或其他潜在弱点。

工具

密码强度检查器