Intel網站測試您的密碼強度,如何建立高強度密碼?

摘要:Intel網站測試您的密碼強度,如何建立高強度密碼?

 

 

 

 

 

今天在社群上看見一篇好文章:http://download.ithome.com.tw/article/index/id/2291 (hannihung)

 

 

Intel有一個網站可以幫我們計算「您手邊的密碼」多久時間會被攻破

https://www-ssl.intel.com/content/www/tw/zh/forms/passwordwin.html

 

文章後面也推薦了一些好的規則

不過,正當我要更換密碼時

我發現很多網路銀行的密碼「長度」有限制

也不能輸入空白、不能輸入底線....等等

 

===================================================================

 

您的程式設計得再好,只要使用者輸入「笨密碼」一樣會被攻破!
而且使用者不會反省自己,永遠會怪到我們(程式設計師)頭上。
 
我會建議各位也得「教育」使用者”密碼強度”的重要性!
 
 
人都有惰性,使用自己生日、電話、甚至1234當成自己的密碼,在這個電子化的社會生活,這是非常危險的。
 
Intel提供了一個網站,幫我們驗證密碼強度(https://www-ssl.intel.com/content/www/tw/zh/forms/passwordwin.html)。
 
依照這個網站的驗證與建議,我們可以修改一些強度高、容易記的密碼以策安全。
 
 
我們拿幾個簡單的密碼來做測試:
  • 第一個密碼12341234,破解時間0秒。
  • 第二個密碼(生日六碼),601231,因為是不規則的數字,所以破解時間0.2秒。
  • 第三個密碼(手機號碼,數字十碼),破解時間17.46秒。
由此可見,密碼的「長度」,越多越有效!數字不要連續、不要重複!
 
 
接下來,使用身份證字號:
  • 身份證字號(第一個英文字母小寫),破解時間7.08秒。
  • 身份證字號的第一個英文輸入兩次,破解時間19小時(進步了)。
  • 身份證第一個英文字輸入兩字(一個大寫、一個小寫)+身份證字號(數字)+一個特殊符號(如@),破解時間三個星期(大幅進步了)。
由此可見,密碼裡面”同時”用上「英文大小寫」、或是加上一些特殊符號,可以讓您的密碼強度瞬間暴增!
 
 
 
 
除了長度要夠並且搭配大小寫英文字(同時使用)之外,使用「無意義、不連續、不重複」的文字與號碼最好。
 
如果可以的話,密碼裡面有「空白、空格」或是「_(底線)」都可以大幅提升密碼強度。
 
 
以上面規則來組合身份證字號的密碼「Aa_220654987!」,破解需要兩年的時間。是不是更加安全了呢?
 
倘若把自己的手機號碼繼續加在尾端,這樣的密碼要破解至少要兩萬年。
 

===================================================================

 

您一定要把手邊的密碼,拿來測試一下

才知道這件事的嚴重性

 

 

Intel有一個網站可以幫我們計算「您手邊的密碼」多久時間會被攻破

https://www-ssl.intel.com/content/www/tw/zh/forms/passwordwin.html

千萬不要真的輸入「你正在用的密碼」喔!.....只是給你驗證規則。)
 

 

資訊安全 - 3M 獅子王 (便利貼 密碼)。密碼規則複雜、更換週期頻繁,就會安全?

https://dotblogs.com.tw/mis2000lab/2016/08/24/3m_lion_king_password

 

 

 

我將思想傳授他人, 他人之所得,亦無損於我之所有;

猶如一人以我的燭火點燭,光亮與他同在,我卻不因此身處黑暗。----Thomas Jefferson

線上課程教學,遠距教學 (Web Form 約 51hr)  https://dotblogs.com.tw/mis2000lab/2016/02/01/aspnet_online_learning_distance_education_VS2015

線上課程教學,遠距教學 (ASP.NET MVC 約 135hr)  https://dotblogs.com.tw/mis2000lab/2018/08/14/ASPnet_MVC_Online_Learning_MIS2000Lab

 

寫信給我,不要私訊 --  mis2000lab (at) yahoo.com.tw  或  school (at) mis2000lab.net

 (1) 第一天 ASP.NET MVC5 完整影片(5.5小時 / .NET 4.x版)免費試聽。影片 https://youtu.be/9spaHik87-A 

 (2) 第一天 ASP.NET Core MVC 完整影片(3小時 / .NET Core 6.0~8.0)免費試聽。影片 https://youtu.be/TSmwpT-Bx4I 

[學員感言] mis2000lab課程評價 - ASP.NET MVC , WebForm  。 https://mis2000lab.medium.com/%E5%AD%B8%E5%93%A1%E6%84%9F%E8%A8%80-mis2000lab%E8%AA%B2%E7%A8%8B%E8%A9%95%E5%83%B9-asp-net-mvc-webform-77903ce9680b  


ASP.NET遠距教學、線上課程(Web Form + MVC)。 第一天課程, "完整" 試聽。 

.........   facebook社團   https://www.facebook.com/mis2000lab   ......................

.........  YouTube (ASP.NET) 線上教學影片  https://www.youtube.com/channel/UC6IPPf6tvsNG8zX3u1LddvA/

 

Blog文章 "附的範例" 無法下載,請看 https://dotblogs.com.tw/mis2000lab/2016/03/14/2008_2015_mis2000lab_sample_download

請看我們的「售後服務」範圍(嚴格認定)。

...................................................................................................................................................... 

ASP.NET MVC  => .NET Core MVC 線上教學  ...... 第一天課程 完整內容 "免費"讓您評估 / 試聽

[遠距教學、教學影片] ASP.NET (Web Form) 課程 上線了!MIS2000Lab.主講   事先錄好的影片,並非上課側錄!   觀看時,有如「一對一」面對面講課