如何选择权限的客体粒度是访问控制系统设计中的一个基本问题,然而目前在信息安全需求分析中,访问权限客体粒度的选择主要基于信息安全的一些原则和信息安全工程师的经验,缺少自动化的辅助工具,存在权限客体粒度值不可选择、灵活性差、权限粒度与系统需求不匹配的风险.基于多粒度决策系统理论,提出了一种访问控制系统中客体粒度决策模型(Object Granularity Decision Model in Access Control,OGDM),给出了访问权限的客体粒度值选取的度量标准和度量方法,也给出了权限客体最优粒度的选择算法.案例分析表明,OGDM的灵活性较高,方便选取最优客体粒度,为信息安全需求分析中的权限客体粒度选择工作提供了一种自动化的辅助决策算法.