【发布时间】:2011-01-05 16:56:01
【问题描述】:
我尝试了不同类型的密码强度计或密码检查器,但是当我测试相同的密码时,它们都会给出不同的结果,因为每个都实现了自己的算法。
是否有一些官方标准或指南可以遵循我来构建自己的密码强度计。
如果没有官方标准,好的密码强度计应该检查哪些功能?
【问题讨论】:
-
我认为算法的标准化会削弱其强度,因为犯罪分子在尝试破解密码时会利用一套定义明确且定义明确的规则。如果我知道密码有 2-3 个数字、5-6 个字母和一小组标点符号中的 1 个,那么破解您的密码会比我对您的特定标准更加一无所知要容易得多。不是答案,我知道。
标签: passwords password-checker