完整使用指南

密码熵估算器帮助你评估密码的随机性和强度。输入你的密码(仅在本地浏览器中处理,不会上传服务器),工具会计算其信息熵并给出强度评级。

更新于 2026-08-20:补充了密码熵计算公式说明、不同场景的密码强度要求对照表和常见误区修正。

先判断你要解决的问题

开始前先明确你的目的:是评估现有密码强度,还是为某个系统设定密码策略?不同场景(个人账号、企业系统、加密密钥)对密码熵的要求不同。

密码熵是什么

密码熵(Password Entropy)衡量密码的不可预测性,单位是比特(bit)。计算公式:熵 = log2(字符集大小^密码长度) = 密码长度 x log2(字符集大小)。

常见字符集大小:

  • 纯数字(0-9):10个字符
  • 小写字母(a-z):26个字符
  • 大小写字母:52个字符
  • 大小写+数字:62个字符
  • 大小写+数字+常见符号:约95个字符

一般参考标准:

  • 28 bit 以下:极弱,可秒级破解
  • 28-35 bit:弱,可分钟级破解
  • 36-59 bit:中等,可数小时至数天破解
  • 60-127 bit:强,暴力破解不可行
  • 128 bit 以上:极强,适合加密密钥

按这个顺序操作

  1. 在输入框中输入你要评估的密码
  2. 查看自动计算的熵值和强度评级
  3. 如果强度不足,参考建议增加长度或字符种类
  4. 需要留存时复制结果并记录日期

完成后如何检查

  • 密码是否包含大小写字母、数字和符号的组合
  • 密码长度是否达到12位以上(推荐16位以上)
  • 是否避免了常见单词、生日、手机号等可猜测模式
  • 不同重要账号是否使用不同密码

不同场景的强度要求

场景 建议最低熵值 建议密码长度 示例
普通网站账号 36 bit 8-12位 大小写+数字
重要账号(邮箱/支付) 60 bit 12-16位 大小写+数字+符号
企业系统管理员 80 bit 16-20位 随机生成
加密密钥/加密货币 128 bit 20位以上 专用密钥生成器

常见失误

  • 把”包含大小写+数字+符号”等同于强密码——8位的混合字符密码熵仅约52 bit,仍可被快速破解
  • 用替换字符的方式”加强”常见词(如P@ssw0rd)——破解字典已包含这些变体
  • 在公共设备或不可信环境中输入真实密码
  • 只看强度评级不看熵值——不同工具评级标准可能不同
  • 忘记不同账号使用不同密码的重要性

30 秒行动清单

先确认密码长度达到12位以上,包含大小写、数字和符号四类字符;用工具核对熵值是否达到60 bit以上;如不足,使用密码管理器生成新密码。

使用说明

百宝库工具用于日常处理与快速核对。涉及法律、财务、医疗、工程、考试或正式办事规则时,请以对应机构的最新要求为准。