必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 基本情報技術者
  3. 平成21年度秋季問題一覧
  4. 平成21年度秋季問題43-解答・解説-分析

平成21年度秋季問題

問題43

利用者情報を管理するデータベース(利用者データベース)がある。利用者データベースを検索し,検索結果を表示するアプリケーションに与えるデータベースのアクセス権限として,セキュリティ管理上適切なものはどれか。ここで,権限の範囲は次のとおりとする。
〔権限の範囲〕
参照権限:利用者データベースのレコードの参照が可能
更新権限:利用者データベースへのレコードの登録,変更,削除が可能
管理者権限:利用者データベースのテーブルの参照,登録,変更,削除が可能

管理者権限
更新権限
参照権限
参照権限と更新権限

利用者情報を管理するデータベース(利用者データベース)がある。利用者データベースを検索し,検索結果を表示するアプリケーションに与えるデータベースのアクセス権限として,セキュリティ管理上適切なものはどれか。ここで,権限の範囲は次のとおりとする。
〔権限の範囲〕
参照権限:利用者データベースのレコードの参照が可能
更新権限:利用者データベースへのレコードの登録,変更,削除が可能
管理者権限:利用者データベースのテーブルの参照,登録,変更,削除が可能

管理者権限
更新権限
参照権限
参照権限と更新権限

解答:ウ

<解説>

利用者データベースを検索し,検索結果を表示するアプリケーションには参照権限だけ与えればよい。
なお、不正アクセスなどによる被害を防止するためには、利用者のアクセス権限を必要最低限に設定することが重要である。
よって更新権限は与えるべきではない。