กรณีวิเคราะห์ฐานข้อมูล 2ff94ee439ccda60e72ae9644778494338febc369dfec83f1bb1d13b6d5977c1: เมื่อปรับปรุงระบบ ควรป้องกันความผิดพลาด รักษาความถูกต้อง และลดผลกระทบของ ระบบโรงพยาบาลต้องการให้แพทย์เห็นข้อมูลผู้ป่วยทั้งหมด แต่พยาบาลเห็นได้เฉพาะข้อมูลทั่วไป และผู้ป่วยเห็นได้เฉพาะข้อมูลของตนเอง ควรใช้กลไกใดใน DBMS?
กสร้าง Index บนคอลัมน์รหัสผู้ป่วยเพื่อจำกัดการค้นหา
ขเข้ารหัส (Encrypt) ข้อมูลทั้งหมดในตาราง
คใช้ Trigger เพื่อตรวจสอบว่าใครกำลังเข้าถึงข้อมูล
งใช้ Role-Based Access Control (RBAC) โดยกำหนดบทบาทและสิทธิ์ที่แตกต่างกันสำหรับแต่ละกลุ่มผู้ใช้
เฉลยอธิบาย
Role-Based Access Control (RBAC) คือการกำหนดสิทธิ์ตามบทบาท ซึ่งเหมาะสมที่สุดในกรณีนี้ โดยสร้างบทบาท Doctor, Nurse, Patient แล้วกำหนดสิทธิ์ที่เหมาะสมให้แต่ละบทบาท ตัวเลือก A ผิดเพราะ Index ช่วยเรื่องประสิทธิภาพ ไม่ใช่การควบคุมสิทธิ์ ตัวเลือก C ผิดเพราะ Trigger ใช้ตอบสนองต่อเหตุการณ์ในฐานข้อมูล ไม่ใช่กลไกหลักในการควบคุมสิทธิ์ ตัวเลือก D ผิดเพราะการเข้ารหัสป้องกันการอ่านข้อมูลดิบ แต่ไม่ได้แบ่งระดับสิทธิ์การเข้าถึง