是密码吗
wwwwwwwwwwwwwwwwwwwwwwwww9
(25x 'w' 和一个数字)安全吗?这很容易记住。
是密码吗
wwwwwwwwwwwwwwwwwwwwwwwww9
(25x 'w' 和一个数字)安全吗?这很容易记住。
好吧,这取决于攻击者使用什么方法来破解密码。如果他们使用字典攻击,当然这将是非常安全的。之后,攻击者可以尝试纯粹的暴力破解,这些方法通常会先尝试所有较短的密码,然后再尝试较长的密码。因此,针对此类常见的自动攻击,您可能非常安全。
如前所述,在人们周围输入这样的密码可能有点尴尬,因为很容易从你的击键中“读取”。但是,将这些简单的密码修改为稍微复杂一点以使其更难阅读并不难。
我们计算任何密码强度的方法是这样的:将一个字符的可能性数提高到字符数。因此,4 位 PIN 为 10^4 = 10,000,8 位小写密码为 26^8 = 208,827,064,576。
这也扩展到非字符。例如,由 1000 个最常见单词列表中的 4 个不相关单词组成的密码将有 1000^4 = 10^12 种可能性。
现在,关于你提出的重复字符的方法,我们必须问,25 w 中实际携带的信息是什么?换句话说,我们可以传达该信息的最小空间是多少?好像有两块。一是字符,二是重复次数。这意味着 aw 重复 25 次只有 26 * 25 = 650 种可能性。当然,这是最坏的情况,攻击者知道字符类型并停在正确的长度,但我认为这是合理的,因为他们可能会从 1 开始达到该长度。
我真的很喜欢这个密码测试器。它显示您的密码大约有 15 位熵。与只有大约 18 位的 wg9 相比。
带走的是,虽然一个长的重复字符串确实为您的密码添加了一些熵,但它增加的比仅仅添加另一个(不同的)字符所增加的要少。如果您愿意并且能够使用长密码,请改用密码。
如果攻击者不怀疑您的策略,则您的示例比大多数“常规”密码具有更高的熵。
但是,如果你有多个简单的单词,它会更容易记住和输入,而且它也不太容易被专门扫描你最初想法的攻击所击败(例如,如果它成为一种时尚)
作为演示的强制性 xkcd 参考:
不,原因很简单,当您键入时坐在您旁边的任何人都会注意到您的密码只是单个字符的长时间重复,以数字结尾。这将使猜测密码的挑战成为一项非常微不足道的任务。