童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

浅谈密码强度规则的5个版本

7月19日 辞凤阙投稿
  最近因为在做WEB产品中接触到密码强度设置问题,找了不少解决方案,大多都是基于google提出的以密码长度、英文大小写以及符号组合来区分的方式进行。但是这样组合出来的密码形式还是有很大的问题。经过搜集整理后,总结出以下几种方式来处理关于密码强度设定的规则供大家参考。
  密码强度,指一个密码对抗猜测或是暴力破解的有效程度。一般来说,指一个未授权的访问者得到正确密码的平均尝试次数。密码的强度和其长度、复杂度及不可预测度有关。强密码可以降低安全漏洞的整体风险,但并不能降低采取其他安全措施的需要。
  攻击者可以提交猜测到的密码的速率是衡量一个系统安全性的重要因素。有的系统在多次尝试失败后会暂停登入一段时间,在没有其他安全缺陷时,这种系统可以用相对简单的密码保护。但是系统必须以某种形式存储用户密码,而当这些数据被盗时,就有极大的危险。(via。百度百科)
  一、简易版密码强度规则
  密码长度至少8位;密码含有数字字母;
  密码含有符号;
  含有字母大小写。
  规则:
  符合2项以上允许注册。
  不符合针对项目进行针对性提示。
  二、常规版密码强度规则
  一、密码长度:5分:小于等于4个字符
  10分:5到7字符25分:大于等于8个字符
  二、字母:
  0分:没有字母
  10分:全都是小(大)写字母20分:大小写混合字母
  三、数字:
  0分:没有数字
  10分:1个数字
  20分:大于等于3个数字
  四、符号:
  0分:没有符号
  10分:1个符号
  25分:大于1个符号
  五、奖励:
  2分:字母和数字
  3分:字母、数字和符号
  5分:大小写字母、数字和符号
  规则:
  
  90:非常安全
  80:安全(Secure)
  70:非常强
  60:强(Strong)
  50:一般(Average)
  25:弱(Weak)
  0:非常弱
  三、专业版密码强度规则
  符合密码基本规则者为70分。
  (总字元数8)4
  (字母字元数大写字母字元数)(字母字元数小写字母字元数)2
  (接连重复(Repeat)字元数)2
  (接连(Consecutive)数字字元数3)1
  (接连(Consecutive)字母字元数3)1
  (3码以上的连续(sequential)数字)3
  (3码以上的连续(sequential)字母)3
  规则:
  总分低於60者为弱(weak),高
  于80者(含)为强(strong),介於兩者之间为中等(medium)。
  四、骨灰版密码强度规则
  分数区间:
  60x0:未达标准
  70x60:警告
  80x70:已达标准
  x80:优秀(100为上限)
  符号说明:
  Flat:均一的加扣分比例。
  Incr:出现次数越多,加扣分比例越大。
  Cond:根据增加的字元数调整加扣分比例。
  n:出现次数。
  len:密码字串长度。
  积分说明:
  增加字符的变化能提高分数。
  最后的分数为加分项目和减分项目的总和。
  分数的范围为0100分。
  分数不需达到最低字元即可计算。
  规则说明:
  密码最低要求8字元
  最少符合下列4项中3项规则:大写英文字元小写英文字元数字字元符号字元
  加分项目
  密码字数Flat(n4)
  大写英文字母Cond或Incr((lenn)2)
  小写英文字母Cond或Incr((lenn)2)
  数字字元Cond(n4)
  符号字元Flat(n6)
  密码中间穿插数字或符号字元Flat(n2)
  已达到密码最低要求项目Flat(n2)
  扣分项目
  只有英文字元Flatn
  只有数字字元Flatn
  重复字元(CaseInsensitive)Incr(n(n1))
  连续英文大写字元Flat(n2)
  连续英文小写字元Flat(n2)
  连续数字字元Flat(n2)
  连续字母超过三个(如abc,def)Flat(n3)
  连续数字超过三个(如123,234)Flat(n3)
  示例:
  密码:Aa123分数:43分强度:未达标准
  密码:Aa12L3分数:64分强度:警告
  五、HACK版密码强度规则
  说明:不在彩虹表中的密码强度较高(彩虹表就是一个庞大的、针对各种可能的字母组合预先计算好的哈希值的集合,不一定是针对MD5算法的,各种算法的都有,有了它可以快速的破解各类密码。)
投诉 评论 转载

如何打造一个高可用性网页表单设计?在这篇文章中,我们将提供一些你可以很容易遵循的指导方针。通过可用性测试、现场测试、网站跟踪、眼动追踪、网络分析以及用户对客服的真实反馈,精心制作出这些准则。一、为什么网页……产品设计感悟:产品设计的4大原则一直想写关于产品设计思路或者说方案策略性的文章,一直都不好下笔,因为这东西太大太广泛了,而且每个人都有自己的一套思路,这是我总结的一套思路,供大家参考。如何评价设计的好坏……浅谈密码强度规则的5个版本最近因为在做WEB产品中接触到密码强度设置问题,找了不少解决方案,大多都是基于google提出的以密码长度、英文大小写以及符号组合来区分的方式进行。但是这样组合出来的密码形式还……电商产品设计:促销活动设计解析促销是最常见的电商运营手段,每到重要节日,类似双十一、618、情人节等等,商家在线上或是线下都会展开疯狂的促销大战,通过各样的形式吸引消费者。作为电商的从业者,应该对各种促销手……一文详解租车APP开票功能单位和个人凡是发生销售商品、提供服务以及从事其他经营活动,对外发生经营业务收取款项时,收款方均应向付款方开具发票。可见开发票属于用户的基本型需求,企业应必须满足。发票不论……关于平台型产品,我产生了一些设计思考做平台产品,前期是搭积木,后期像抽积木。快速上升期,要搭建稳固的地基,架构合理性决定了上限;稳定迭代期,谨慎增删改,考虑牵一发而动全身的情况。平台型产品定义由“生产……跨平台通用账号系统(三)阿里的账号系统到底透露出一些什么信息前面两篇文章《跨平台通用账号系统浅析Facebook、Instagram、Messenger三者的联系》、《跨平台通用账号系统(二)浅析Nike系列产品的做法》分析了国外的账号……如何绘画状态机来描述业务的变化对于设计过商品、订单、优惠券等复杂功能的PM来说,会发现很难描述清楚功能的本质。因为技术会反复的问,有几种状态啊,怎么转移啊,啥时候转移啊,什么时候截止状态啊,系统根据什么条件……7个CTA按钮优化技巧,助你快速获得高转化率行动呼吁(CTA,CalltoAction)作为电子邮件活动最重要元素之一。CTA成功,将会带来邮件高点击率和真正的目标行为转化。只要你敢想,人们会购买你的产品,注册一个事件,……如何从0到1打造一个完美的业务系统?文章以一个web新闻站点为例,演示如何打造完美的业务逻辑。小伙伴们有没有这样的经历?领导让你负责从0开始做一个业务系统,你木有相关项目经验、也没有竞品可以借鉴,不知道从何……3个细节,轻松区分效果图和原型图产品设计是一个相对宽泛的概念,其中包含的内容不胜枚举。尤其对于新人小白来说,产品设计的分工分类着实令他们头痛。有些设计人员很多时候连自己画的到底是什么都不知道。领导叫你画个图,……招聘平台新功能设想:个人测评中心西蒙年前参与一个在线课程,课程后与项目的PM聊了几句。单纯的教育直播,无法做到因材施教,这才是行业的痛点。那次的聊天,引申了今天的这个产品功能设计,西蒙不是教育培训行业从业者,……
修改WordPress密码保护文章留言信息提示文字解答一个WordPress文章中插入图片的困惑wordpress站点阿里巴巴图标库使用方法wordpresWPSuperCache静态缓存插件简明使用教程WordPress博客自定义鼠标指针样式seo赚钱方法?seo到底怎么赚钱?为WordPress主题添加页面加载进度条(插件版)为WordPress主题添加”网页加载中”特效wordpress主题页面顶部加载进度条的实现(纯代码)微信号信号自动赚钱每天有钱自动入账,抖音刷量、投票中的暗黑江wordpress博客站点输入打字特效(已解决)wordpress后台编辑文件报“未能与站点联系来
广汽集团并购恒大汽车,乱点鸳鸯谱还是暗藏玄机?vivoPad雪青紫配色今日开售搭载骁龙870,到手价229雅诗兰黛微精华面膜使用方法膝盖疼怕凉怎么回事这多半是患有关节炎了新春走基层这里的水清又甜!协鑫科技称硅料生产暂未受四川限电影响,近三月股价涨幅已超四成飞秒激光诱导水下超疏水表面研究进展(2)我的动物园不收门票罗玉鑫作品展即将开幕下一个会不会是我呢协同造句用协同造句大全诗经将仲子原文翻译及赏析华为nova10系列手机仅需2699元起,前置影像最强鸿蒙手

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界