平成23年度 秋期 午前 問28
データベース
アクセス権限の説明
表の所有者が,SQL 文の GRANT を用いて設定するアクセス権限の説明として,適切なものはどれか。
- アパスワードを設定してデータベースへの接続を制限する。
- イビューによって,データベースへのアクセス処理を隠蔽し,表を直接アクセスできないようにする。
- ウ表のデータを暗号化して,第三者がアクセスしてもデータの内容が分からないようにする。
- エ表の利用者に対し,表への問合せ,更新,追加,削除などの操作を許可する。
答えと解説を見る
✓ これが正解エ表の利用者に対し,表への問合せ,更新,追加,削除などの操作を許可する。
解説
誰にどの操作を許すかを与える命令です。
GRANT は与えるという意味の命令で、表を持っている人が、その表に対して誰にどの操作を許すかを書き下すために使います。書き方は、許す操作を並べ、対象の表を示し、相手を指すという三つの部分から成り立っています。許す操作として並ぶのは、行を取り出す、書き換える、加える、取り除くといったものです。いったん与えたものを取り消す側の命令も、対になって用意されています。ここで押さえておきたいのは、認証と認可の切り分けです。認証は相手が本人かどうかを確かめる話で、認可は確かめが済んだ相手に何をしてよいかを割り当てる話です。この命令が受け持つのは後者だけです。ですから四つの記述は、受け持ちがこの命令の側にあるかどうかという一本の軸で仕分けられます。接続そのものを絞る話、見せ方を変える仕掛けを用意する話、データの中身を読めない形に変えておく話は、いずれもデータベースを守るうえで意味のある手立てですが、権限を配るという役目とは働く層が違います。設問が、表の所有者が設定すると断っている点も手掛かりになります。その表に対する権限を配れるのは、原則としてその表を持っている人だからです。
ほかの選択肢はなぜ違うのか
- アパスワードを設定してデータベースへの接続…:パスワードを設定して接続そのものを絞るという話で、相手が本人かどうかを確かめる側にあたります。権限を配るのではなく、利用者を登録したり管理したりする側の受け持ちです。
- イビューによって,データベースへのアクセス…:ビューを用意して元の表を直に触らせないという話です。実務では作ったビューに権限を配る組合せも取られますが、見せ方を用意すること自体は別の命令の役目になります。
- ウ表のデータを暗号化して,第三者がアクセス…:データを暗号化して、取り出されても中身が分からないようにしておくという話です。万一に備える手立てであり、誰に何を許すかという割り当てとは働く層が別になります。
この問題の用語
- アクセス権限「アクセス権」と同じ意味です。参照だけができる許可と、書き換えもできる許可のように、種類に分けて示すときによく使われる言い方です。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成23年度 秋期 応用情報技術者試験 午前 問28
同じ用語が出る問題
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(パスワード)
- 令和7年度 春期 午前 問44:ストレッチングに該当するもの(パスワード)
- 令和6年度 秋期 午前 問37:SAMLに関する問題(パスワード)
- 令和元年度 秋期 午前 問39:WPA2-PSKの機能(アクセス権限)
- 平成22年度 秋期 午前 問38:CRLに記載されるデータ(アクセス権限)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)