完整使用指南
密码熵估算器帮助你评估密码的随机性和强度。输入你的密码(仅在本地浏览器中处理,不会上传服务器),工具会计算其信息熵并给出强度评级。
更新于 2026-08-20:补充了密码熵计算公式说明、不同场景的密码强度要求对照表和常见误区修正。
先判断你要解决的问题
开始前先明确你的目的:是评估现有密码强度,还是为某个系统设定密码策略?不同场景(个人账号、企业系统、加密密钥)对密码熵的要求不同。
密码熵是什么
密码熵(Password Entropy)衡量密码的不可预测性,单位是比特(bit)。计算公式:熵 = log2(字符集大小^密码长度) = 密码长度 x log2(字符集大小)。
常见字符集大小:
- 纯数字(0-9):10个字符
- 小写字母(a-z):26个字符
- 大小写字母:52个字符
- 大小写+数字:62个字符
- 大小写+数字+常见符号:约95个字符
一般参考标准:
- 28 bit 以下:极弱,可秒级破解
- 28-35 bit:弱,可分钟级破解
- 36-59 bit:中等,可数小时至数天破解
- 60-127 bit:强,暴力破解不可行
- 128 bit 以上:极强,适合加密密钥
按这个顺序操作
- 在输入框中输入你要评估的密码
- 查看自动计算的熵值和强度评级
- 如果强度不足,参考建议增加长度或字符种类
- 需要留存时复制结果并记录日期
完成后如何检查
- 密码是否包含大小写字母、数字和符号的组合
- 密码长度是否达到12位以上(推荐16位以上)
- 是否避免了常见单词、生日、手机号等可猜测模式
- 不同重要账号是否使用不同密码
不同场景的强度要求
| 场景 | 建议最低熵值 | 建议密码长度 | 示例 |
|---|---|---|---|
| 普通网站账号 | 36 bit | 8-12位 | 大小写+数字 |
| 重要账号(邮箱/支付) | 60 bit | 12-16位 | 大小写+数字+符号 |
| 企业系统管理员 | 80 bit | 16-20位 | 随机生成 |
| 加密密钥/加密货币 | 128 bit | 20位以上 | 专用密钥生成器 |
常见失误
- 把”包含大小写+数字+符号”等同于强密码——8位的混合字符密码熵仅约52 bit,仍可被快速破解
- 用替换字符的方式”加强”常见词(如P@ssw0rd)——破解字典已包含这些变体
- 在公共设备或不可信环境中输入真实密码
- 只看强度评级不看熵值——不同工具评级标准可能不同
- 忘记不同账号使用不同密码的重要性
30 秒行动清单
先确认密码长度达到12位以上,包含大小写、数字和符号四类字符;用工具核对熵值是否达到60 bit以上;如不足,使用密码管理器生成新密码。
使用说明
百宝库工具用于日常处理与快速核对。涉及法律、财务、医疗、工程、考试或正式办事规则时,请以对应机构的最新要求为准。