Trong thực tế, chính sách kiểm soát truy nhập tùy ý DAC quá yếu trớc yêu cầu kiểm soát hiệu quả các thông tin đòi hỏi một độ bảo mật, trong khi chính sách kiểm soát truy nhập bắt buộc MAC lại quá nghiêm ngặt không có tính linh hoạt. Kiểm soát truy nhập dựa trên vai RBAC là một lựa chọn đầy triển vọng thay thế cho
kiểm soát truy nhập tuỳ ý và kiểm soát truy nhập bắt buộc. Bởi vì RBAC có thể đợc cấu hình để thực thi kiểm soát truy nhập tuỳ ý hoặc để thực thi kiểm soát truy
nhập bắt buộc. Cụ thể chính sách đợc thực thi là chuỗi cấu hình chi tiết nhiều thành phần RBAC [42].
Các chính sách kiểm soát truy nhập dựa trên vai điều tiết truy nhập của ngời dùng tới các thông tin căn cứ vào những hoạt động mà ngời dùng thực hiện trong hệ thống. Các chính sách kiểm soát truy nhập dựa trên vai đòi hỏi phải định ra các vai trong hệ thống. Trong các mô hình iểm soát truy nhập dựa trên vai, v k ai có thể đợc xác định nh là một tập các hành động và các trách nhiệm kết hợp với một hoạt động việc làm cụ thể. Sau đó, thay vì đặc tả tất cả các truy nhập mà mỗi ngời dùng đợc phép thực hiện, các quyền truy nhập trên các đối tợng sẽ đợc đặc tả cho các vai. Các vai sẽ đợc gán cho ngời dùng và bản thân các phép gán này cũng đợc quản trị hiệu quả dựa trên mô hình RBAC [35], [39]. Nghiên cứu mới đây của NIST (National Institute of Standards and Technology – Viện Tiêu chuẩn và Công nghệ Quốc gia, Mỹ) khẳng định rằng các vai là cách tiếp cận hữu ích đối với nhiều tổ chức thơng mại và các tổ chức Chính phủ [11], [33].
Trong mô hình RBAC, các giấy phép đợc kết hợp với các vai và ngời dùng đợc gán là thành viên của những vai thích hợp, do vậy họ có đợc các giấy phép của những vai đó. Điều này làm đơn giản đi rất nhiều việc quản lý các giấy phép. Các vai đợc tạo ra cho các chức năng công việc khác nhau trong một tổ chức, và ngời dùng đợc gán vào các vai căn cứ vào trách nhiệm và chuyên môn của họ. Ngời dùng có thể dễ dàng đợc gán lại từ vai này sang vai khác. Các vai có thể đợc cấp các giấy phép mới khi các ứng dụng mới và các hệ thống đợc kết hợp với
nhau, và các giấy phép có thể bị thu hồi khỏi các vai khi cần thiết. Các mối quan hệ vai-vai có thể đợc thiết lập để đa ra các đối tợng của chính sách rộng lớn.