1. X.500 시리즈
ㅇ 정보검색 서비스 표준. 즉, 분산 디렉토리 서비스 표준
- 쉽게, 범용의 주소검색 및 분산 정보공유(전화번호,우편번호 등의 분산 정보검색용) 서비스 표준
2. X.500 표준
ㅇ X.500 권고안은 실제 디렉토리의 동작을 기술하고 있는 8개의 권고안을 포함하며
이들 집합을 X.500 권고안이라고 함
- X.500 또는 ISO/IEC 9594-1 : 디렉터리의 개념, 모델, 서비스의 간추림
- X.501 또는 ISO/IEC 9594-2 : 디렉터리의 모델
- X.509 또는 ISO/IEC 9594-8 : 디렉터리의 인증프레임워크(PKI)
- X.512 또는 ISO/IEC 9594-3 : 디렉터리의 추상 서비스 정의
- X.518 또는 ISO/IEC 9594-4 : 디렉터리의 분배 운영을 위한 과정
- X.519 또는 ISO/IEC 9594-5 : 디렉터리의 프로토콜 규정
- X.520 또는 ISO/IEC 9594-6 : 디렉터리의 선택된 특성 종류
- X.521 또는 ISO/IEC 9594-7 : 디렉터리의 선택된 객체 계열
- X.525 또는 ISO/IEC 9594-9 : 디렉터리의 순환
- X.530 또는 ISO/IEC 9594-10 : 디렉터리의 관리를 위한 시스템 관리 사용
※ 1990년에 CCITT가 표준을 발표했으며, 몇번의 수정작업(1993년,1997년)을 거쳐 현재에 이름
※ X.500은 ITU 및 ISO가 표준화한 분산 디렉토리 시스템이며, 이는 DNS와 기능상 유사함
3. X.500 이름의 구조
ㅇ (country).(organization).(organization unit).(user)
- 구조는 계층적이고, 이는 Internet의 이름구조(DNS)와 기능적으로 유사함
- 다만, X.500 계층구조의 각 서브 트리(subtree)에 대해, 독립적으로 관리 가능한 점이 다름
4. X.500 특징 및 한계
ㅇ 전역적인 디렉토리 서비스 구현 가능
ㅇ 디렉터리 서비스의 구조적 표준화
ㅇ PKI를 통해 인증 및 보안 기능 지원
ㅇ 초기 구현의 복잡성과 높은 비용으로 인해 실질적 도입이 제한적
ㅇ 경량 디렉토리 접근 프로토콜(LDAP)의 등장으로 일부 기능이 대체되는 등