ระบบโรงพยาบาลต้องการให้แพทย์เห็นข้อมูลผู้ป่วยทั้งหมด แต่พยาบาลเห็นได้เฉพาะข้อมูลทั่วไป และผู้ป่วยเห็นได้เฉพาะข้อมูลของตนเอง ควรใช้กลไกใดใน DBMS?
กสร้าง Index บนคอลัมน์รหัสผู้ป่วยเพื่อจำกัดการค้นหา โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขเข้ารหัส (Encrypt) ข้อมูลทั้งหมดในตาราง และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
คใช้ Trigger เพื่อตรวจสอบว่าใครกำลังเข้าถึงข้อมูล โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งใช้ Role-Based Access Control (RBAC) โดยกำหนดบทบาทและสิทธิ์ที่แตกต่างกันสำหรับแต่ละกลุ่มผู้ใช้
เฉลยอธิบาย
Role-Based Access Control (RBAC) คือการกำหนดสิทธิ์ตามบทบาท ซึ่งเหมาะสมที่สุดในกรณีนี้ โดยสร้างบทบาท Doctor, Nurse, Patient แล้วกำหนดสิทธิ์ที่เหมาะสมให้แต่ละบทบาท ตัวเลือก A ผิดเพราะ Index ช่วยเรื่องประสิทธิภาพ ไม่ใช่การควบคุมสิทธิ์ ตัวเลือก C ผิดเพราะ Trigger ใช้ตอบสนองต่อเหตุการณ์ในฐานข้อมูล ไม่ใช่กลไกหลักในการควบคุมสิทธิ์ ตัวเลือก D ผิดเพราะการเข้ารหัสป้องกันการอ่านข้อมูลดิบ แต่ไม่ได้แบ่งระดับสิทธิ์การเข้าถึง