聊到密码安全,经常碰到暴力破解、撞库、口令等词,理解这些术语才能读懂安全建议。
核心术语
- 暴力破解:攻击者用程序穷举所有可能的密码组合,直到猜中
- 撞库:用泄露的账号密码,批量尝试登录其他网站
- 凭据填充:与撞库类似,用窃取的账号密码组合自动填充尝试
- 弱口令:极易被猜出的密码,如 123456、admin
- 口令:密码的另一种说法,多用于系统管理场景
进阶概念
密码管理器:加密保存所有密码的工具,只需记住一个主密码;两步验证(2FA):登录时除密码外还需动态验证码;熵:衡量密码随机性的指标,熵越高越难破解。
看懂这些词,就明白为什么建议"长密码 + 不重复 + 两步验证"了。