该方案在技术上存在一些限制,从而可能 导致一致的安全隐患, 如 : 会话密钥 k 不能暴露给任 何人, 其值必须随机选取, 而且必须确保在签不同的 信息时会话密钥没有重复使用过;必须避免选择到 “ 弱随机数”k如2或者 3 ; 必须避免产生 “ 弱签名” , 以防攻击者通过签名即可计算出签名者的私钥;为 了避免遭受代换攻击, 必须使用单向Ha s h函数等 尽管该方案在实际应用中是简单可行的,但是 随着社会对安全性要求的日益提高,已经不能充分 地满足社会的需求。