为了提高网络身份认证机制的安全性,分析了网络身份认证中若干安全问题,由于这些问题极基隐蔽、危险而产生问题的根源是现有的基于账号/口令的身份认证机制本身,所以很难解决。因此提出了一种新型的身份认证机制代替旧机制。该机制是由客户端生成一个随机比特串和随机矩阵,然后按照服务器发放的参数文件对该比特串加密并隐藏在随机矩阵中发送给服务器端。服务器根据发放给客户的参数文件判断收到的认证信息是否真实从而实现身份认证。对新机制性能、发展前景进行了分析总结。