对基于角色的访问控制模型进行了分析并定义了相关的概念,给出了实现模型和算法设计;对现行的Web安全认证和访问控制中存在的问题和隐患进行了分析,给出了一种新的可行的安全解决方案;最终实现了一个基于角色访问控制策略的Web资源安全管理系统,它在实际应用中取得稳定、可靠和有效的结果.