RBAC(基于角色的存取控制)作为对传统的自主(DAC)和强制存取控制(MAC)的替代方案,近来有了长足的发展.在一些最早的存取控制系统中,人们用角色来分隔安全管理和系统管理.随着计算机技术的发展,人们赋予角色一种新的内涵和外延,使它的应用范围从单纯的管理功能扩展到成为整个系统的安全中心.近来,人们在应用程序绂运用RBAC来提供对数据的存取控制,这进一步促进了RBAC的发展.