论文部分内容阅读
在分析基于角色的访问控制模型的基础上,根据系统特点,提出了一种扩展的角色访问控制模型。介绍了访问控制的概念及实现原理,分析了基于角色的访问控制模型;结合具体实例,详细描述了扩展的角色访问控制模型在Struts结构下的应用。实践证明,与传统的控制模型比较,扩展的角色访问模型与Struts结构的结合应用减小了系统授权管理的复杂性,实现了分散式管理,降低了管理开销,而且灵活地支持了现实的安全策略。