该文利用有限域上的椭圆曲线设计了一种双向口令认证协议。该协议无需在服务器端保存验证表即可认证用户,提高了系统的安全性。由于椭圆曲线密码体制具有密钥短、计算量小、安全强度高等特点,使得基于椭圆曲线的认证协议相对于基于整数分解和有限域上离散对数的认证协议具有更大的应用价值。此外,该文所提协议允许用户自主选择用户身份标识和口令。