在传统的RBAC模型基础上,提出了基于角色的Web服务访问控制模型(WS-RBAC)。该模型有效地克服了传统的访问控制技术中的不足,可以减少授权管理的复杂性,降低管理开销,而且还能为管理员提供一个比较好的实现安全策略的环境。