针对Diffie-Hellman 协议易遭受中间人攻击的缺陷,文章采用共享口令和随机化的方式进行身份认证,提出了一种基于口令的D-H 密钥协商协议。通过对Byun 和Lee 的基于口令的群密钥协商方案及胡红宇的改进方案进行分析,发现改进后的协议存在不完整认证,会遭到篡改。文章首先对相关方案进行改进和完善,并在此基础之上,结合所改进的D-H 密钥协商协议,基于椭圆曲线构造了一种在认证中传递消息的群密钥协商协议。