摘要:一种网络存储设备的访问控制方法,属于计算机网络存储系统,解决现有访问控制方法维护和管理一个集中的访问控制列表,形成性能瓶颈,影响存储系统性能和可扩展性的问题。本发明包括创建对象步骤和对象操作步骤,网络存储设备存储用户所需的数据对象和目录对象,它们均由属性部分和数据部分组成,属性部分包括访问控制列表。本发明将访问控制列表作为数据对象的安全属性和数据一起存储,定义了访问控制列表的继承规则和访问控制项的优先级,提高了数据访问控制的灵活性,在读取用户所要操作的数据的同时,定位了相应的访问控制列表,实现分布式访问控制,极大程度地减少了分布式存储系统的访问控制开销,提高了系统的可扩展性。