平成23年度秋期 応用情報技術者試験 午前 問28

分野:データベース(関係モデル・正規化・SQL・トランザクション/排他制御・障害回復・NoSQL・データベース設計)|実際に出題されたIPA過去問題

表の所有者が,SQL文のGRANTを用いて設定するアクセス権限の説明として,適切なものはどれか。

  1.  パスワードを設定してデータベースへの接続を制限する。
  2.  ビューによって,データベースへのアクセス処理を隠蔽し,表を直接アクセスできないようにする。
  3.  表のデータを暗号化して,第三者がアクセスしてもデータの内容が分からないようにする。
  4.  表の利用者に対し,表への問合せ,更新,追加,削除などの操作を許可する。
解答・解説を見る

正解:エ

AI解説

GRANT文は、表などのデータベースオブジェクトの所有者が、他の利用者に対してSELECT(問合せ)・UPDATE(更新)・INSERT(追加)・DELETE(削除)などの操作権限を与えるSQL文である。アクセス権限の付与=GRANT、取消し=REVOKEという対応を押さえておく。 ア: パスワードによる接続制限は、DBMSのユーザ認証機能の説明であり、GRANTで設定するオブジェクトへの操作権限とは異なる。 イ: ビューによる実表の隠蔽はCREATE VIEWで実現するアクセス制御の手法であり、GRANTの機能そのものではない。 ウ: データの暗号化は機密性確保の手段だが、GRANTが設定するのは操作の許可であり、暗号化機能ではない。 エ: 正しい。GRANTは表の利用者に問合せ・更新・追加・削除などの操作を許可する権限付与のSQL文である。 💡 構文は GRANT 権限 ON 表 TO 利用者。逆に権限を剥奪するREVOKEとセットで出題されるので対で覚えること。

出典:平成23年度 秋期 応用情報技術者試験 午前 問28 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「データベース」分野の攻略ポイント

関係モデル・正規化・SQL・トランザクション管理・障害回復・データベース設計が中心です。計算問題は少なく、定義と手順を正確に覚えていれば確実に得点できる、いわば「取りこぼしてはいけない」分野です。特に正規形とACID特性は毎年のように形を変えて出ます。

データベースの攻略ポイントをすべて見る(要点5項目・ひっかけ3項目)→

同じ分野(データベース(関係モデル・正規化・SQL・トランザクション/排他制御・障害回復・NoSQL・データベース設計))の過去問