Việc điều khiển truy cập dựa trên nội dung (content-based access control) trong các DBMS được thực hiện như sau:

  • Định nghĩa một view mà ta muốn cấp cho chủ thể S. Trong view này, ta sẽ:
    • Chọn các thuộc tính để lọc ra các cột dữ liệu.
    • Dùng các vị từ để lọc ra các dòng dữ liệu.
  • Cấp cho S các quyền trên view.

Resources

  • Slide “An toàn và bảo mật trong hệ thống thông tin - Chương 02: Điều khiển truy cập phần 1” của trường Đại Học Khoa học Tự nhiên TP.HCM.