PMI的定义:

2012-12-14 09:43
来源: 武汉市保密局

  中文意思是特权管理基础设施(Privilege Management Infrastructure,PMI),作为信息保护的一项基础设施,主要负责向应用系统提供与应用相关的授权服务管理,以资源管理为核心,对资源的访问控制权交由授权权威机构统一处理,即由资源的所有者来进行访问控制管理。PMI建立在PKI(公钥基础设施)提供的可信身份认证基础上,以属性证书(Attribute Certificate,AC)的形式实现授权管理。属性证书是一种轻量级的数字证书,这种证书利用属性来定义每个证书持有者的权限、角色等信息,从而可以解决PKI中所面临的一部分问题,对信任进行一定程度的管理。