结合自验证公钥密码学和口令构造了一个用户可以直接通信的跨域口令认证密钥协商协议。域服务器通过口令认证实现对域内用户的认证,并与对方域服务器一起协助用户完成认证和密钥协商。该过程中,域服务器不能获取关于会话密钥的任何信息,且各参与方之间能够实现相互认证。与同类协议相比,该协议需要较小的计算和通信代价,并能抵抗字典攻击和未知会话密钥共享攻击。