建立强度高的密码,一直以来都是网络使用者非常重要的课题,虽然现在很多网站在新建账号时,都会提供侦测密码强度的功能(如:Google),但几乎只会出现弱、中或强的字眼,不会有任何建议,对使用者的帮助有限,依旧必须自己想出怎样的密码,才是让人难猜。而最近美国卡内基梅隆大学隐私安全实验室,与芝加哥大学开发出一款新密码强度侦测与建议的服务 new password meter ,要来帮助网络使用者更轻松建立高强度的密码,只要将想要设置的密码输入,就能获得回馈,像是将密码改成怎么样的顺序更好、增加哪些字母或数字等等。另外它也是开放源(Open Source),因此加入到任何服务中。
一般像 Google 这类有提供侦测密码强度的网站,就只会显示强度等级,并不会有任何建议。
而进到 new password meter 服务后,界面就只会有两个字段,Username(账号)以及 Password(密码),把你准备或已建立帐密填入,记得不用按 Continue 哦!
我先以帐密都一样为例,都填入 rockyhsu,这时密码部分就会跳出建议,提醒我不要用任何关于账号的字串。
再来改成 kocpc1128,一样有三个建议,首先是 1128 这串数字非常常见,因此它建议改掉。再来是考虑加入数字在中间,而不是只有最后。最后为建立 9 个字元以上的密码。下面也有提供这密码最好的组合是什么(kAoc1128phc
如果是非常简单的组合,如:123456789、asdfghjkl 等,会跳出 Not be an extremely common password 字串。
我有用 1Password 工具,因此也测试看看它的密码产生器搭配上此服务,会变成怎么样。果然表示非常强,连颜色条都被绿色填满,但还是会提醒这密码记得只使用于一个账号。
虽然这网站只有英文,但大多数的句子都蛮简单,即便是丢到 Google 翻译里也能正确翻译,所以英文不好的人也不用太担心。
new password meter 网址:https://cups.cs.cmu.edu/meter/