发起方(A)响应方(B)签名值id||p||c||sc发送至B证书父换)AAAA否否是否络表中有对方ID?是否验证A的签名?是否否验证B的签名?是是否是B2否否是PAPBS1验证B证书有效性?第7步:计算SR是否满足曲线?R是否满足曲线?BS?B_I是BB(r,R)-BBRB第2步::使用p和ID获得B方信息杂凑值BBZ第7步:计算S,并发送S至BAAS€S2A第5步:用d解密数据A第4步:产生临时密钥对第5步:使用P对临时公钥J加密得到R签名dB第6步:算得到K(R)使用ZA和SR、R和r计ABB至AZ、d、PBBA并发送P(R)lld(R)IISA、IB'BB第3步:产生临时密钥对(R)rA,⑴第4步:使用p对临时公钥R加密得到卩(r),用d对R签名B,将A发送至BAARd(R)P(R)IId(R)P(R),用dB对ABB第6步:使用Z、Z、d、P、P、R、R和rZ.BAABABA计算K和SAS1<^^21验证A证书有效性?是联络表中有对方是ir第2步:将己方ID号、用户公钥、签名值ID||P||C||Sc发送至ABBBB证书、证书中心(证书交换)1F第3步:用d解密数据B否从A到B密钥协商成功*A协商失败协商失败。