文摘针对变电站监控系统中角色权限管理的复杂性,提出了以属性管控为核心的基于角色的访问控制(RoleBased Access Control,RBAC)模型。此模型中,角色权限通过属性进行动态管理,此外,引入最小角色集合改进角色继承方式,采用访问控制列表(Access Control List,ACL)进行权限动态增加与删除,最后,检查权限完整性、一致性,保证权限分配合理、准确。算例分析表明:采用基于属性管控的RBAC模型进行角色权限设计,缩减了角色数量,提升了角色的灵活性和可扩展性,加强了角色控制粒度,充分证明了此设计方法符合变电站角色权限设计要求。