每当我查看密码熵时,我看到的唯一等式是 E = log 2 (R L ) = log 2 (R) * L,其中 E 是密码熵,R 是可用字符的范围,L 是密码长度。
我想知道是否有任何用于计算熵的替代方程式,将弱密码因素纳入方程式。例如,带有连续字符(0123456789
)、常用短语(logmein
)、重复单词(happyhappy
)或附加数字(password1
)的密码,由于其各种缺点,都会获得较低的熵等级。
这样的等式存在吗?如果是这样,它是在安全领域普遍使用,还是人们倾向于坚持“标准方程”?