论文部分内容阅读
传统意义上的访问控制一般限定在主体,客体和访问权限的框架内,它们对信息系统内单个资源可以保护得很好,但这种访问控制模型是一种低层次的抽象,缺乏对信息系统内活动的表述能力,没有反映系统内组织化和分布化的工作流,文章介绍了近几年来新兴的访问控制策略-基于任务的访问控制(TBAC),并结合法院信息系统的实例提供了TBAC的一种实现方法。