PMI 与PKI
PMI(Privilege Management Infrastructure)即授权管理基础设施或称为属性特权机构,它依赖于公共密钥基础设施PKI(Public Key Infrastructure)的支持,任务旨在提供访问控制和特权管理,提供用户身份到应用授权的映射功能,实现与实际应用处理模式相对应的、与具体应用系统和管理无关的访问控制机制,并能极大地简化应用中访问控制和权限管理系统的开发与维护。
PMI与PKI在结构上是非常相似的。信任的基础都是有关权威机构,由他们决定建立身份认证系统和属性特权机构。在PKI中,由有关部门建立并管理根CA,下设各级CA、RA和其它机构;在PMI中,由有关部门建立授权源SOA,下设分布式的AA和其它机构。
AA和CA的关系
AA基础设施的服务器和CA基础设施及服务器在逻辑上(在许多情况,物理上)是完全独立的,CA系统有可能在PMI的设立之前就已存在并运行了的。CA没有必要自身成为AA。从逻辑角度看,CA将没有必要负责决定其它实体能否有资格成为AA(例如,通过在身份证书中指定的做法)。AA与CA是协同工作的,属性证书AC(Attribute Certificate)的发放需要公钥证书PKC(Public Key Certificate)的支持,或者说PMI是基于PKI技术和CA基础设施的。
PMI体系
与PKI基础设施类似,PMI基础设施可以是一个树状继承关系的结构,如图1.2所示,由授权源SOA和属性证书权威机构AA(Attribute Authority)组成。属性机构(AA)是一个提供属性证书发行服务且具有签发特权的权威。小型基础设施系统也可以仅仅是一台AA服务器来承担属性证书的发放和管理任务。
AA的管理
AA发行属性证书,并按照国际通用的标准设计,采用非对称签名技术的机制来提供在特权管理基础设施架构(PMI)与属性证书相关的证书生成、公布以及废止等应用管理服务,为各种应用提供有效的安全访问控制手段。通过使用发行的属性证书可以为用户提供信息安全应用的全面服务:
*访问控制;
* 特权委派;
* 任务分配;
* 权限管理。
AA可分为两类:一类相当于SOA,可发布AA证书;一类则只发属性证书,不能发AA证书。
PMI的建立
属性证书(AC)是PMI的基本概念,属性证书的签发者被称为属性中心AA。
欲建立PMI的业务应用系统,可在当地信息中心相关人员的协调下,遵循统一的用户属性划分规则,建立属性中心AA。
主要包括AA 服务器、数据库服务器、目录服务器以及一些扩展的功能部件。
分享到:
相关推荐
随着电子商务和电子政务在我国的发展,网络日益显示...简要介绍了PMI的功能及其基本构架,详细论述了一种应用于网络的基于角色访问的PMI权限系统RBAC/Web系统的设计方案,并对RBAC/Web系统的安全性进行了进一步的分析。
1. **授权管理中心(AA Center)**:也称为AA(Authorization Authority)中心,是PMI的核心组件,负责处理用户权限的申请、审批和证书的颁发。授权服务平台作为AA中心的主要设备,主要任务是为用户提供AC(Access ...
### 一、JEITA阈值配置简介 JEITA(日本电子信息技术产业协会)制定了一系列电池充电标准,其中包括温度保护机制,以防止过热或过冷导致的电池损坏。对于PMI632,这些阈值需要通过特定的配置方法来进行设置。 ### ...
#### SAML与PMI概述 - **安全断言标记语言(SAML)**:SAML是一种开放标准,用于在实体之间传递身份验证和授权数据。它允许企业内部的应用程序与外部的身份提供商之间进行安全的数据交换。SAML提供了断言、协议和绑定...
PMI的原型要完成授权管理策略的制定、审核与管理授权服务中心(AA)、证书的颁发、属性证书的发放管理、证书撤销列表的管理等重要功能。 文章中提到的x.509 V4协议,它描述了PMI系统的模型框架,它首先提出了PMI的...
【PMP(项目管理专业人士)】认证是由美国项目管理学会(PMI)提供的专业资格,其知识体系【PMBOK】包含九个知识领域,如【范围管理】、【时间管理】、【成本管理】、【质量管理】等,以及五个标准化过程组,强调了...
新发债券中,AAA级债券占比下降,而AA+级、AA级债券占比有所提升。 7. 二级市场动态:信用债在二级市场的成交规模小幅下降,但在债券市场成交总额中的占比增加。国债收益率多数上行,信用债收益率变化幅度较大,...
【行业利差与债券市场】 本报告指出,2021年4月,中国债券市场的行业利差呈现波动变化。1年期和3年期的信用利差有所上升,特别是1年期AAA级和AA+级债券利差上行幅度较大,超过了10个基点,而5年期除了AAA级利差微幅...
AAs 表示以身份认证中心 AA(Authentication Authority)、授权中心 AA(Authorization Authority)、审计中心 AA(Audit Authority)和管理中心 AA(Administration Authority)等为代表的应用安全中心。...
6. **宏观经济指标**:6月份,中国财新和官方制造业PMI均跌破荣枯线,显示制造业活动收缩,市场流动性方面,质押式回购利率总体波动下行,但月末出现分化,隔夜回购利率显著下降,而7天期、14天期和1月期利率则有所...
PMI技术为用户提供权限控制,授权管理中心(AA)系统设计则确保只有授权用户才能访问特定资源,实现权限的精细化管理。 综上所述,电子政务基础设施的建设涉及网络架构设计、安全域划分、公钥密码技术应用和权限...
2. 制造业PMI及机械行业需求分析:报告提及了制造业PMI指数的变化,指出5月份该指数有所回升至49.6%,较4月份提高了2.2个百分点。生产指数和新订单指数的回升显示出生产和需求两端均有恢复,但整体仍处于收缩区间。...
- 4月建筑业PMI为57.4,环比回落4.9,创历史同期新低; - 水泥价格上涨3.76%,旺季需求旺盛。 2. **地产市场**: - 地产销售继续保持高增长态势; - 土地成交溢价率大幅回升; - 房贷利率上行2-3BP,货币信贷...
在信用债方面,除了7年期AAA级企业债和3年期AAA级中期票据上升幅度较小外,其他主要券种的加权平均发行利率均较上月有所上升。 2. 经济基本面持续向好 2020年第三季度我国GDP同比增长4.9%,显示出经济修复的积极...
- 等级利差同样呈现分化,(AA-)-AAA等级利差保持在高位,显示市场对低评级债券的风险偏好降低。 - 行业超额利差变化不一,建筑、地产和机场行业的超额利差上升显著,而医药、汽车和造纸行业则下降。 2. **大宗...
在PMI实验室中捕获了人与人之间切换的运动捕获数据。 参与者每个人的右手都装有一个记号笔,并进行了多次移交。 几何形状 对于每对,测试了四个不同的切换几何形状,为此,在每个参与者的右侧标记了一个点,并将其...
市场发展和政策改革带来的机会亦值得留意,比如优质企业的AAA级债券投资机会,以及银行资金可能进入国债期货市场带来的机会。 4. 风险提示 报告提醒投资者注意的风险包括改革落地进度不及预期、经济数据超预期、...
例如,1年期和3年期的AA级信用利差出现下降,而5年期除了AAA和AA+等级以外,其余等级的信用利差均有上升。在行业超额利差方面,19个行业中只有4个下行,其余15个均上行,其中医药行业的下行幅度最大,而造纸和休旅行...