为应对开放网络环境以及跨域访问的需求,提出一种基于属性的访问控制概念.针对此概念设计一种多优化技术的ABAC(Attribute Based Access Control)模型.采用XACML(extensible access control markup language)标准实现了ABAC模型,在进行属性检索和策略检索时引入业务逻辑,以业务为索引值建立索引机制,加快属性和策略检索的匹配效率,并在策略评估时加入了缓存机制,进一步提高评估效率.仿真实验的结果表明该模型的效率与传统ABAC模型相比具有优势.