3、企业运行过程中产生的各种信息。企业信息系统涉及到业务流程复杂、资源种类众多和用户数量巨大等问题,因此,人们对访问控制技术也更为关注。在现有的访问控制模型中,基于属性的访问控制模型(Attribute-basedAccessControl,ABAC)以一种统一的方式对访问控制的各个要素进行描述,使得系统的安全策略描述变得简单、清晰,引起了研究人员和工作人员的密切关注[2]。本文首先介绍ABAC模型的工作原理和特点,然后给出ABAC在企业信息系统中的应用过程和具体应用步骤,并进一步说明了该模型的有效性。 1背景 ABA