【问题标题】:Testing common passwords测试常用密码
【发布时间】:2009-08-25 11:32:53
【问题描述】:

我必须编写一个程序来测试我们团队选择密码后的强度

我需要编写一个程序,向他们发送电子邮件并告诉他们选择更好的密码

是否有任何可用的列表,当然是合法的,我可以用来执行此操作?

【问题讨论】:

    标签: passwords


    【解决方案1】:

    您要求列表,所以我猜您对编程很好,但正在寻找要使用的单词列表/词典?

    首先,如果您可以访问 UNIX/Linux/MacOS 机器,则 /usr/dict/words 或 /usr/share/dict/words 中有一个列表。

    常用密码列表位于http://www.openwall.com/passwords/wordlists/password.lst

    此外,请在此处查看大量词汇表 - http://www.net-comber.com/wordurls.html

    但是,仅列出一个列表是不够的,您需要检查是否存在颠倒的单词、重复的字母/数字等。

    【讨论】:

      【解决方案2】:

      有一个jQuery plugin 会显示密码强度。该链接还告诉您它使用的算法(因此您可以根据需要在服务器端实现它。)

      【讨论】:

      • 我不喜欢这样的测试:a 千字符的单词被认为是坏的。
      • 因此修改它使用的算法,以便将密码长度考虑在内。简单的。不过就个人而言,我认为 1000 个字符的密码也很糟糕:您 必须 将任何该长度的重要密码存储在您的大脑记忆之外的某个地方,因此否定了拥有它的好处。
      • @Matthew Scharley:我只是想表明大多数算法只是寻找一些属性(字符类等)。但最重要的属性,即长度,仅被视为次要因素。
      【解决方案3】:

      一种稍微不同(或更简单?)的方法可能是根据所使用字符的多样性来衡量密码强度。

      例如在以下情况下奖励一分:

      • 密码至少有一个小写字母
      • 密码至少有一个大写字母
      • 密码至少有一个数字
      • 密码至少有一个特殊符号
      • 密码长度至少为 6 个字符

      现在您的密码强度范围为 0 到 5....

      【讨论】:

        【解决方案4】:

        设计一套准则或要求(必须包含字母、数字、符号,并且长度必须超过 8 个字符,并且不是您的用户名)或类似内容不是更好吗?通过这种方式,您可以针对这些要求进行测试,并消除人们选择弱密码(例如字典单词和短字符串)的能力。

        【讨论】:

          猜你喜欢
          • 2017-12-08
          • 2019-12-23
          • 1970-01-01
          • 2021-10-22
          • 1970-01-01
          • 2018-08-07
          • 2016-06-22
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多