平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16
データベース
RDBMSに関する問題
RDBMS の表へのアクセスにおいて,特定の利用者だけにアクセス権を与える方法として,適切なものはどれか。
- アCONNECT 文で接続を許可する。
- イCREATE ASSERTION 文で表明して制限する。
- ウCREATE TABLE 文の参照制約で制限する。
- エGRANT 文で利用を許可する。
答えと解説を見る
✓ これが正解エGRANT 文で利用を許可する。
解説
特定の利用者に表のアクセス権を与えるにはGRANT文を使います。
RDBMS で表へのアクセス権を与えるには、GRANT 文を使います。GRANT 文では、どの表に対して、どの操作を、どの利用者に許すかを指定できます。たとえば、参照だけを許す、更新も許す、といった細かな付与ができます。これにより、特定の利用者だけに表を使わせることができます。判断の軸は、その文が利用者の権限を扱うものか、データの整合性や接続を扱うものかという点です。
ほかの選択肢はなぜ違うのか
- アCONNECT 文で接続を許可する。:CONNECT 文は、データベースへの接続を行うための文です。表ごとに誰がどの操作をしてよいかを決める働きはないので、アクセス権を与える方法にはなりません。
- イCREATE ASSERTION 文で表…:CREATE ASSERTION 文は、複数の表にまたがる整合性の条件を表明として定義する文です。データが満たすべき条件を決めるもので、利用者ごとの権限は扱いません。
- ウCREATE TABLE 文の参照制約で…:CREATE TABLE 文の参照制約は、外部キーの値が参照先の表に存在することを保つための制約です。値の整合性を守る仕組みで、利用者の権限を制限するものではありません。
この問題の用語
- アクセス権誰がどの情報に対して何をしてよいか(参照だけか、書き換えもできるか)を定めた許可。必要のない範囲へ手が届かないよう、担当ごとに線を引きます。
出典:平成21年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)