01 | 这是一个进行密码猜测的网站
02 | 需要填入您的个人信息,但本网站不会保存您的信息
03 | 若担心您的隐私
04 | 可使用假信息

相关法律

您所填写的个人信息均不会在网络上传输,也不会上传到服务器,只用于生成(100个概率递减的)猜测口令(亦称密码,下同)。如果输入个人信息后,您的现口令出现在这里,说明您的口令不安全,极有可能导致口令泄露。但并非未出现就意味着口令绝对安全,我们建议您在仍能记忆的前提下使用随机无意义字符串作为口令,避免常用口令和个人信息,并在不同平台使用不同口令(降低黑客撞库成功率),定期更换(降低可能的口令泄露后果)。

参考论文Targeted Online Password Guessing: An Underestimated Threat,发表在被称为网络安全领域顶级学术会议的ACM·CCS(Conference on Computer and Communications Security)2016。我们采取了论文中的TarGuess-I算法,即基于个人信息的PCFG改进算法,生成猜测口令。

我们严格遵守中国相关法律,保护使用者个人信息,我们承诺不会收集页面上表单的任何信息,仅收集您自愿提交的是否命中用于评估当前算法性能。具体根据条款如下:

《中华人民共和国网络安全法(以下简称网络安全法)》第二十二条(节选) 网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。

《网络安全法》第四十一条 网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。

《网络安全法》第四十四条 任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。

《中华人民共和国个人信息保护法(以下简称个人信息保护法)》第五条 处理个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息。

《个人信息保护法》第六条 处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。

《个人信息保护法》第十条 任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。

《个人信息保护法》第二十五条 个人信息处理者不得公开其处理的个人信息,取得个人单独同意的除外。
网站的使用说明
为帮助您更好地了解本网站,使用其功能,我们特意在此作出以下几点说明:

首先,本网站的功能是,用户输入姓名拼音、邮箱、邮箱用户名、生日或纪念日期等个人信息,后台会按概率大小实时生成口令(亦称密码,下同),您可以通过浏览“实时生成密码”模块,查看您的口令是否在其中。

在此过程中您所填写的个人信息不会被网站及服务器保存。如果输入个人信息后,您的现口令出现在模块里,说明您的口令不安全,极有可能导致口令泄露。但未出现并非就意味着口令绝对安全,我们建议您在仍能记忆的前提下使用随机无意义字符串作为口令,避免常用口令和个人信息,并在不同平台使用不同口令(降低黑客撞库成功率),定期更换(降低可能的口令泄露后果)。

其次,本网站所参考的论文是: Targeted Online Password Guessing: An Underestimated Threat,发表在被称为网络安全领域顶级学术会议的ACM·CCS(Conference on Computer and Communications Security)2016。

我们采取了论文中的TarGuess-I算法,即基于个人信息的PCFG改进算法,生成猜测口令。

PCFG(概率上下文无关算法)的核心是将口令分为字母段L,数字段D和特殊字符段S,例如将口令“woaini1314!”表示为L6D4S1。在训练阶段,统计出口令模式频率表(L6D4S1在全部口令中的频率)和字符组件频率表(“woaini”在L6中的频率),利用两个表生成一个带频率猜测的集合,来模拟现实中口令的概率分布。例如P(woaini1314!)=P(L6D4S1)*P(woaini)*P(1314)*P(!)。这样就能够获得每个字符串的概率,按照概率递减排序可获得一个猜测集。这种漫步攻击(trawlingattacking)是指攻击者不关心具体的攻击对象,唯一目标是在允许的猜测的次数下,猜测出越多的口令越好。

而我们所采用的TarGuess-I算法,即PCFG改进算法,是在基于PCFG算法上,添加了个人信息数据PII,包括email、account、name、name和birthday等,本文基于type分类,例如,type-based,将name分类为N1-姓名全拼,N2-姓名缩写,N3-姓全拼等。学习分类算法与PCFG相同,可以随意添加新标签,标签不一定不为空。在“实时生成密码”模块,我们列出了100个概率靠前的口令。

最后,本网站是希望所有用户都能提高对个人信息的保护意识,尽量使用不易被猜测的随机口令的,同时,检验该算法的实用性。
个人信息填写
姓名拼音
拼音切分结果:
邮箱
用户名
生日或纪念日期
实时生成密码
    列表中是否有您的密码?
    (相同ip及浏览器将被视为同一用户)
    反馈
    密码强度较低,建议您更换密码!

    您的建议(可留空)

    感谢您的支持与反馈,您的提交结果将被用于支持科研项目。
    反馈
    密码猜测未命中的原因:









    您的建议(可留空)
    感谢您的支持与反馈,您的提交结果将被用于支持科研项目。