PKI “你是誰” 身份與公鑰綁定 身份鑒別(護(hù)照) RCA-CA-RA,LDAP,CRL PMI “你能做什么” 身份(角色)與角色(屬性、權(quán)限)綁定 授權(quán)管理(簽證) SOA-AA-ARA,LDAP,ACRL