자격증/정보보안기사
PMI, PMI의 구성
현호s
2021. 7. 21. 23:01
반응형
# PMI (Privilege Management infrastructure)
- 권한 관리 기반구조.
- 속성 인증서(AC:Attribute Certificate) 발급, 저장, 유통을 제어하는 권한 관리 자원과 소유자 간 관계를 신뢰기관이 보증, 유지하는 권한 관리 기반구조.
## PMI의 구성
1. SOA (Source of Authority)
- PKI의 루트 CA와 유사한 역할로 권한 검증자가 무조건 신뢰한다.
2. AA (Attribute Authority)
- SOA로 부터 권한의 전부 또는 일부를 위임받아 인증서 발급 업무를 수행한다.
3. 권한 소유자 (Privilege Holder)
- 인증서를 통해 AA로부터 권한에 대한 소유권을 보증 받은 자
4. 권한 검증자 (Privilege Verifier)
- 속성 인증서로 사용자의 권한을 인증한다.
반응형