平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問21
データベース
次の SQL 文を A 表の所有者が発行した場合を説明したものはどれか。
GRANT ALL PRIVILEGES ON A TO B WITH GRANT OPTION
- アA 表に関する,SELECT 権限,UPDATE 権限,INSERT 権限,DELETE 権限などのすべての権限,及びそれらの付与権限を利用者 B に対して付与する。
- イA 表に関する,SELECT 権限,UPDATE 権限,INSERT 権限,DELETE 権限などのすべての権限を利用者 B に対して付与するが,それらの権限の付与権限は付与しない。
- ウA 表に関する,SELECT 権限,UPDATE 権限,INSERT 権限,DELETE 権限は与えないが,それらのすべての権限の付与権限だけを利用者 B に対して付与する。
- エA 表に関する,SELECT 権限,及び SELECT 権限の付与権限を利用者 B に対して付与し,UPDATE 権限,INSERT 権限,DELETE 権限,及びそれらの付与権限は付与しない。
答えと解説を見る
✓ これが正解アA 表に関する,SELECT 権限,UPDATE 権限,INSERT 権限,DELETE 権限などのすべての権限,及びそれらの付与権限を利用者 B に対して付与する。
解説
すべての権限と、それらを他人に与える付与権限を B に渡します。
GRANT 文は、表などに対する権限を利用者に与える SQL 文です。この文は二つの部分に分けて読みます。前半の ALL PRIVILEGES は、参照や更新、追加、削除など、その表に関する権限を残らず指す指定です。後半の WITH GRANT OPTION は、受け取った権限をさらに別の人へ渡せる権限、つまり付与権限も一緒に持たせるという指定です。表の所有者がこれを発行すると、利用者 B は表に関する全部の操作ができるようになり、しかもその権限を自分の判断で他人へ分け与えることもできるようになります。見分ける軸は、どの権限を渡すかと、付与権限も渡すかの二つです。
ほかの選択肢はなぜ違うのか
- イA 表に関する,SELECT 権限,UP…:操作の権限は丸ごと渡しても他人へ分け与えることは許さない、という結果になるのは、末尾の指定を省いて発行したときです。今回の文には末尾に WITH GRANT OPTION が付いています。
- ウA 表に関する,SELECT 権限,UP…:表を操作する権限そのものは与えず、付与権限だけを渡すという形は、GRANT 文では指定できません。付与権限は、実際に与えた権限に付いてくるものです。
- エA 表に関する,SELECT 権限,及び…:SELECT 権限とその付与権限だけを与えるのは、GRANT SELECT に WITH GRANT OPTION を付けた場合です。ALL PRIVILEGES はすべての権限を指すので、SELECT だけに絞られることはありません。
この問題の用語
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
出典:平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問16:OAuth 2.0に関する記述(権限)
- 令和5年度 春期 午前Ⅱ 問21(権限)
- 令和4年度 春期 午前Ⅱ 問2:SAMLに関する問題(権限)
- 令和2年度 10月 午前Ⅱ 問2:SAMLに関する問題(権限)
- 平成30年度 秋期 午前Ⅱ 問21(権限)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)