PMI是屬性證書、屬性權威、屬性證書庫等部件的集合體,用來實現權限和屬性證書的產生、管理、存儲、分發和撤銷等功能 SOA:信任源點 AA:簽發屬性證書 ARA:證書簽發請求 LDAP:屬性證書發布查詢 屬性證書 以證書形式給出用戶和權限的關系