论文部分内容阅读
访问控制作为一种实现信息安全的有效措施,在基于Web的应用(Web-based application,WBA)的安全中起着重要作用.但目前用来实现WBA安全的访问控制技术大多是基于单个用户管理的,不能很好的适应企业级用户的安全需求.笔者提出了一种根据任务和角色进行Web访问控制的方法,它能够满足大规模应用环境的Web访问控制需求.