摘要:訪問控制是當(dāng)今一種保證信息安全的重要方法。而角色訪問控制技術(shù)(RBAC)也因?yàn)槠渥陨淼奶攸c(diǎn)使得安全管理模式得到大大簡化,從而得到更加廣泛的應(yīng)用。文章分析了基于XML的訪問控制規(guī)范語言(XACML)的訪問控制框架,并將其與RBAC限制模型中的角色限制條件相結(jié)合,設(shè)計(jì)出一種可以更好地支持RBAC限制的改進(jìn)模型。該模型不僅具有良好的統(tǒng)一,性、規(guī)范性和合理,性,也能更加適應(yīng)動態(tài)的網(wǎng)絡(luò)環(huán)境。