摘要

攻击者除了具有eCK模型下攻击者的能力以外,还可以获得任意会话实例中某一方的临时指数,且可以查询除测试会话以外任意会话的会话密钥的生成元组。对于具有这种能力的攻击者,eCK模型下可证明安全的协议将不再安全。从临时指数泄露出发,提出了可抵抗临时指数泄露的新安全属性,建立了攻击者具有更强能力的新形式化安全模型。