PMI是属性证书、属性权威、属性证书库等部件的集合体,用来实现权限和属性证书的产生、管理、存储、分发和撤销等功能 SOA:信任源点 AA:签发属性证书 ARA:证书签发请求 LDAP:属性证书发布查询 属性证书 以证书形式给出用户和权限的关系