平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問21
データベース
GRANTに関する問題
SQL の GRANT 文による権限定義に関する記述のうち,適切なものはどれか。
- アPUBLIC 指定によって,全ての権限を与えることができる。
- イWITH GRANT OPTION 指定によって,権限を付与可能にすることができる。
- ウビューに対して固有の参照権限を定義できない。
- エ表定義の SQL 文内に GRANT 文を指定することによって,権限定義ができる。
答えと解説を見る
✓ これが正解イWITH GRANT OPTION 指定によって,権限を付与可能にすることができる。
解説
WITH GRANT OPTION で、受けた権限を他者へ付与できます。
GRANT 文は、表やビューに対する権限を利用者に与える SQL 文です。誰に、どの対象の、どの操作の権限を与えるかを指定します。WITH GRANT OPTION を付けて権限を与えると、その権限を受けた利用者は、同じ権限をさらに別の利用者へ付与できるようになります。記述のとおり、権限を付与可能にする指定なので、これが適切です。
ほかの選択肢はなぜ違うのか
- アPUBLIC 指定によって,全ての権限を…:PUBLIC は、権限を与える相手を全ての利用者にする指定です。与える権限の種類を全部にするのは ALL PRIVILEGES の役目で、何が全部なのかを取り違えています。
- ウビューに対して固有の参照権限を定義できな…:ビューにも、元の表とは別に参照などの権限を定義できます。表は直接見せずにビューだけを見せるという使い方は、アクセス制御の代表的な手段です。
- エ表定義の SQL 文内に GRANT 文…:GRANT 文は、表を定義する CREATE TABLE 文の中に書くものではありません。表を作った後に、独立した一つの SQL 文として実行して権限を定義します。
この問題の用語
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問16:OAuth 2.0に関する記述(権限)
- 令和5年度 春期 午前Ⅱ 問21(権限)
- 令和4年度 春期 午前Ⅱ 問2:SAMLに関する問題(権限)
- 令和2年度 10月 午前Ⅱ 問2:SAMLに関する問題(権限)
- 平成30年度 秋期 午前Ⅱ 問21(権限)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)