本[发明专利]公开了一种改进的网络访问控制方法和装置。其方法包括:对所述网络访问的主体策略、客体策略和内容过滤策略中的一种或多种进行验证,其中,所述主体策略根据所述主体的属性、主体授权策略、主体过滤策略和以及冲突解决策略中的至少一种或多种;所述客体策略包括客体属性和客体授权策略中的至少一种或多种;所述内容过滤策略包括主体过滤策略和客体过滤策略中的至少一种或多种;根据验证结果生成所述网络访问的访问操作权限。本[发明专利]实施例提供的网络访问控制方法和装置结合用户之间的关系、用户与客体的关系、客体与客体之间的关系以及基于属性的访问控制,具有较强的灵活性和实现的可行性。