平成22年度 春期 午前Ⅱ 問2
トランザクション処理
アクセス権限の説明
表の所有者が,SQL 文の GRANT を用いて設定するアクセス権限の説明として,適切なものはどれか。
- アパスワードを設定してデータベースの接続を制限する。
- イビューによって,データベースへのアクセス処理を隠ぺいし,表を直接アクセスできないようにする。
- ウ表のデータを暗号化して,第三者がアクセスしてもデータの内容が分からないようにする。
- エ表の利用者に対し,表への問合せ,更新,追加,削除などの操作を許可する。
答えと解説を見る
✓ これが正解エ表の利用者に対し,表への問合せ,更新,追加,削除などの操作を許可する。
解説
GRANT は利用者に表の参照や更新などの操作を許可する文です。
SQL の GRANT 文は、表やビューの所有者が、ほかの利用者に対して、その表への問合せ(SELECT)、更新(UPDATE)、追加(INSERT)、削除(DELETE)などの操作を行う権限を与えるための文です。与えた権限は REVOKE 文で取り消せます。この設問が問うアクセス権限とは、誰がどの表にどの操作をしてよいかという許可のことです。GRANT は権限を与える、REVOKE は取り消す、と対で覚え、データベースへの接続の制限や暗号化といった別の仕組みと混同しないようにすると判断できます。
ほかの選択肢はなぜ違うのか
- アパスワードを設定してデータベースの接続を…:パスワードによる接続の制限は、データベースに利用者として入れるかどうかを確かめる認証の仕組みです。接続した後にどの表へどの操作を許すかを決める GRANT とは、受け持つ段階が異なります。
- イビューによって,データベースへのアクセス…:ビューを使って表の一部だけを見せ、元の表を直接触れさせないようにするのは、ビューの定義と権限の付け方を組み合わせた工夫です。この記述はビューの働きを説明したもので、GRANT で設定する権限そのものの説明ではありません。
- ウ表のデータを暗号化して,第三者がアクセス…:表のデータを暗号化して内容を読めなくするのは、データそのものを保護する暗号化の仕組みです。利用者ごとに許可する操作を決める GRANT の権限設定とは、目的も仕組みも異なります。
この問題の用語
- アクセス権誰がどの情報に対して何をしてよいか(参照だけか、書き換えもできるか)を定めた許可。必要のない範囲へ手が届かないよう、担当ごとに線を引きます。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- アクセス権限「アクセス権」と同じ意味です。参照だけができる許可と、書き換えもできる許可のように、種類に分けて示すときによく使われる言い方です。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成22年度 春期 データベーススペシャリスト試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問19(暗号化)
- 令和6年度 秋期 午前Ⅱ 問19:パスワードの最小桁数(パスワード)
- 令和5年度 秋期 午前Ⅱ 問19:DRDoSに関する問題(パスワード)
- 平成22年度 春期 午前Ⅱ 問11:SELECT権限に関する記述(権限)
- 平成21年度 春期 午前Ⅱ 問7:GRANTに関する問題(権限)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)