平成26年度 秋期 午前 問25
データベース
GRANT文の説明
表に対する SQL の GRANT 文の説明として,適切なものはどれか。
- アパスワードを設定してデータベースへの接続を制限する。
- イビューを作成して,データベースへのアクセス処理を隠蔽し,表を直接アクセスできないようにする。
- ウ表のデータを暗号化して,第三者がアクセスしてもデータの内容が分からないようにする。
- エ表の利用者に対し,表への問合せ,更新,追加,削除などの操作を許可する。
答えと解説を見る
✓ これが正解エ表の利用者に対し,表への問合せ,更新,追加,削除などの操作を許可する。
解説
表への操作を誰に許すかを決める命令です。
設問は、表に対する GRANT 文の説明を選ばせています。SQL の命令は、入れ物を作る系統、中身を読み書きする系統、そして誰に何をさせるかを決める系統の三つに分けると位置がはっきりします。GRANT はこの三つ目にあたり、指定した利用者に対して、その表への問合せや更新、追加、削除といった操作のアクセス権を与えます。与えた権限を取り消す命令と対になっている点も、この系統に属することを示しています。ですから、表の利用者に対し、表への問合せ、更新、追加、削除などの操作を許可する、という記述が当てはまります。ほかの記述もどれも表を守る話ではありますが、守っている層が違います。この命令が受け持つのは、入ってきた相手に何をさせるかという認可の層だけであり、相手が誰であるかを確かめる層や、データそのものを読めなくする層には手を伸ばしません。
ほかの選択肢はなぜ違うのか
- アパスワードを設定してデータベースへの接続…:利用者を登録し、入口で正しい相手かどうかを確かめる仕組みの説明です。誰であるかを確認する話であって、確認が済んだ相手にどこまで触らせるかを決める話ではありません。
- イビューを作成して,データベースへのアクセ…:見せたい範囲だけを切り出した仮想の表を定義する話で、これは別の命令が受け持ちます。切り出した先を誰に使わせるかは、結局あらためて権限を与える必要が残ります。
- ウ表のデータを暗号化して,第三者がアクセス…:データそのものを読めない形に変換して守るやり方です。権限を持っている相手にも中身を伏せられる点が違い、データベース管理システムの権限の外側でも成り立つ守り方になります。
この問題の用語
- アクセス権誰がどの情報に対して何をしてよいか(参照だけか、書き換えもできるか)を定めた許可。必要のない範囲へ手が届かないよう、担当ごとに線を引きます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成26年度 秋期 応用情報技術者試験 午前 問25
同じ用語が出る問題
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(パスワード)
- 令和7年度 春期 午前 問44:ストレッチングに該当するもの(パスワード)
- 令和7年度 春期 午前 問39:セキュリティクリアランスの問題(アクセス権)
- 令和2年度 10月 午前 問26:GRANT文の説明(アクセス権)
- 平成30年度 春期 午前 問58:アクセス権に関する問題(アクセス権)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)