秘密握手协议作为一种新型的密码学应用,允许属于同一组织的个体在保护隐私的前提下进行秘密的双向认证。目前针对秘密握手的方案多基于一些传统困难问题,这些问题在量子算法攻击下都不再安全。文章通过修改已有的基于身份的消息恢复签名[1],提出了一个基于格上小整数解问题的秘密握手协议,其在随机预言机模型下可证明安全,协议双方协商得到的会话密钥长度适中,整体效率也具有可实践性。