针对当前移动商务环境下部分传统身份认证技术存在耗能高、计算量大、效率低等缺陷,本文提出一种移动商务环境下基于混合机制的身份认证方案。该方案结合ECC和对称加密算法,并利用双方产生的随机数进行双向认证和一次性密钥的生成。安全分析表明,该方案在有效防止常见攻击的同时保证了较小的计算量和较高的效率。