浅析基于角色的访问控制模型(RBAC)在实际应用中的不足,在RBAC理论基础上提出了一种基于角色和属性的访问控制模型(RABAC),在RBAC中加入属性概念,使得授权更灵活且符合最小权限原则,利用形式规约对RABAC进行描述,理论上验证其有效性和可行性。