กรณีวิเคราะห์ฐานข้อมูล 2ff94ee439ccda60e72ae9644778494338febc369dfec83f1bb1d13b6d5977c1: เมื่อปรับปรุงระบบ ควรป้องกันความผิดพลาด รักษาความถูกต้อง และลดผลกระทบของ ระบบโรงพยาบาลต้องการให้แพทย์เห็นข้อมูลผู้ป่วยทั้งหมด แต่พยาบาลเห็นได้เฉพาะข้อมูลทั่วไป และผู้ป่วยเห็นได้เฉพาะข้อมูลของตนเอง ควรใช้กลไกใดใน DBMS?

สร้าง Index บนคอลัมน์รหัสผู้ป่วยเพื่อจำกัดการค้นหา
เข้ารหัส (Encrypt) ข้อมูลทั้งหมดในตาราง
ใช้ Trigger เพื่อตรวจสอบว่าใครกำลังเข้าถึงข้อมูล
ใช้ Role-Based Access Control (RBAC) โดยกำหนดบทบาทและสิทธิ์ที่แตกต่างกันสำหรับแต่ละกลุ่มผู้ใช้

เฉลยอธิบาย

Role-Based Access Control (RBAC) คือการกำหนดสิทธิ์ตามบทบาท ซึ่งเหมาะสมที่สุดในกรณีนี้ โดยสร้างบทบาท Doctor, Nurse, Patient แล้วกำหนดสิทธิ์ที่เหมาะสมให้แต่ละบทบาท ตัวเลือก A ผิดเพราะ Index ช่วยเรื่องประสิทธิภาพ ไม่ใช่การควบคุมสิทธิ์ ตัวเลือก C ผิดเพราะ Trigger ใช้ตอบสนองต่อเหตุการณ์ในฐานข้อมูล ไม่ใช่กลไกหลักในการควบคุมสิทธิ์ ตัวเลือก D ผิดเพราะการเข้ารหัสป้องกันการอ่านข้อมูลดิบ แต่ไม่ได้แบ่งระดับสิทธิ์การเข้าถึง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบฐานข้อมูล (Database System) และ ระบบการบริหารจัดการข้อมูล (Database Management System)

ดูข้อสอบวิชานี้ทั้งหมด →