“…• 重新定义口令散列方案的接口. 观察到, Kiefer-Manuals方案 [21,22] 提出的口令散列方案, 其盐 值不具有不可区分的特性, 与Benhanmouda-Pointcheval方案 [20] 提出的原始定义不同. 这在一定程度 上降低了方案安全性, 为在标准模型中获得抗量子口令散列方案, 结合Benhanmouda-Pointcheval方 案 [20] 、Kiefer-Manuals方案 [21,22] , 本文重新修订口令散列方案的定义, 并修正了口令散列方案的接口, 以便可以有效地集成到非对称PAKE协议中.…”