访问控制是网络安全防范和保护的主要策略,给出一套方法,将系统中的所有功能标识出来,组织起来,托管起来,将所有的数据组织起来标识出来托管起来,然后提供一个简单的唯一的接口,这个接口的一端是应用系统一端是权限引擎。权限引擎所回答的只是:谁是否对某资源具有实施某个动作(运动、计算)的权限。返回的结果只有:有、没有、权限引擎异常了。它的主要任务是保证网络资源不被非法使用,它是保证网络安全最重要的核心策略之一。访问控制包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。访问控制通常有三种策略:自主访问控制(Discretionary Access Control,DAC);\n强制访问控制(Mandatory Access Control,MAC);基于角色的访问控制(Ro1e-Based Access Control,RBAC )。