Hệ thống tuyển sinh của trờng đại học ở Việt Nam với sự trợ giúp của ATRBAC-XML ngăn chặn ngời dùng truy nhập các thông tin không đợc cấp quyền Hơn nữa, n. ó chỉ cho phép ngời dùng hợp pháp truy nhập các thông tin vào thời gian khi vai đợc gán chohọ có khả năng, đợc phép kích hoạt và có giấy phép truy nhập các thông tin đó với kiểu thao tác nhất định. Cơ chế an toàn ba mức cho phép hệ thống kiểm soát truy nhập này đảm bảo chỉ những ngời có thẩm quyền mới truy nhập đợc các thông tin trong tuyển sinh theo từng giai đoạn nhất định của công tác tuyển sinh, với các ràng buộc chi tiết về thời gian trong việc tạo khả năng cho vai, vai đợc phép kích hoạt, ràng buộc thời gian trong việc gán ngời dùng vào vai, gán giấy phép cho vai, phù hợp với quy định bảo mật thông tin trong tuyển sinh đại học ở Việt Nam. Hệ thống có thể thay thế việc bảo ật văn bản thủ công với m dấu niêm phong và tủ hồ sơ bảo mật trong tuyển sinh hiện nay của các trờng đại học ở Việt Nam So với phơng pháp cấp quyền . trong các mô hình kiểm soát truy
nhập truyền thống DAC, MAC, cần xác định hàng ngàn phép gán giấy phép cho ngời dùng, hoặc ít nhất cũng cần xác định hàng trăm phép gán giấy phép cho nhóm ngời dùng. Điều này gây khó khăn trong việc quản lý truy nhập hệ thống thông tin cần bảo vệ. Hơn nữa, vì không có các khái niệm vai, vai có khả năng, vai kích hoạt, các vai mâu thuẫn, các ngời dùng mâu thuẫn, các giấy phép mâu thuẫn nh trong mô hình GTRBAC, nên việc cấp phát và thu hồi giấy phép sẽ khó khăn, nhất là khi các giấy phép thay đổi theo thời gian. Và vấn đề phân ly trách nhiệm trong ngời dùng cũng rất khó khăn.