Обеспечение безопасности веб-приложений – комплексная проблема, имеющая несколько
аспектов. Одним из аспектов является разграничение доступа в соответствии с заданной
политикой безопасности. Разграничение доступа осуществляется путем применения
ограничений, накладываемых моделью безопасности. Данная работа посвящена разработке
модели безопасности для разграничения доступа в веб-приложениях. В работе описана
основанная на иерархии путей ролевая модель безопасности, которая улучшает базовую модель RBAC и обеспечивает гибкое разграничение доступа на основе пути запроса (URI).
Разработаны рекомендации по применению модели для веб-приложений. Разработка
веб-приложений с применением описанной модели позволяет снизить риски, связанные с
безопасностью