摘要

对于日益增长的互联网应用,隐私保护越来越重要。目前,用于隐私保护的框架主要有P3P(Platform for Privacy Preferences),EPAL(Enterprise Privacy Authorization Language),XACML(eXtensible Access Control Markup Language)等。本文提出了一种全新的隐私保护的框架,它基于我们所熟知的RBAC访问控制模型。通过这个模型,可以实现对复杂的隐私策略的支持,例如使用该模型支持安全港协议的隐私保护规范。同时,文中还简要介绍了在一个实际开发的内容管理系统中该模型的设计与实现。