PKI “你是誰” 身份與公鑰綁定 身份鑒別(護照) RCA-CA-RA,LDAP,CRL PMI “你能做什么” 身份(角色)與角色(屬性、權限)綁定 授權管理(簽證) SOA-AA-ARA,LDAP,ACRL