スケーラブルデータベースサーバ HiRDB Version 8 セキュリティガイド
このマニュアルは,HiRDBシステムのセキュリティ対策について説明したものです。
対象読者
HiRDBシステムの管理者,およびHiRDBシステム(データベース)の利用者の方を対象としています。
また,このマニュアルは次に示す知識があることを前提に説明しています。
マニュアルの構成
このマニュアルは,次に示す章から構成されています。
関連マニュアル
このマニュアルの関連マニュアルを次に示します。必要に応じてお読みください。
なお,本文中で使用しているHiRDB Version 8のマニュアル名は,(UNIX(R)用)または(Windows(R)用)を省略して表記しています。使用しているプラットフォームに応じてUNIX用またはWindows用のマニュアルを参照してください。
読書手順
このマニュアルは,次の表に従ってお読みいただくことをお勧めします。
| 章または節タイトル | ユーザの種類 | ||
|---|---|---|---|
| HiRDBシステムの管理者 | HiRDBシステムの利用者 | ||
| 1. HiRDBのセキュリティ対策の概要 | ○ | ||
| 2. セキュアなシステムを構築するための条件 | ○ | ||
| 3. HiRDBのセキュリティ設計 | 3.1 ユーザの管理 | ○ | |
| 3.2 パスワードの管理 | ○ | ○ | |
| 3.3 データベースのアクセス管理 | ○ | ||
| 3.4 データを格納したリムーバブルメディアの管理 | ○ | ||
| 4. 監査による利用状況の確認 | ○ | ||
| 5. HiRDBの環境設定(UNIXの場合) | ○※ | ||
| 6. HiRDBの環境設定(Windowsの場合) | ○※ | ||
| 7. セキュアな環境を維持するための運用 | ○ | ||
| 8. HiRDBクライアントの管理 | ○ | ○ | |
このマニュアルでの表記
このマニュアルでは製品名称および名称について次のように表記しています。ただし,それぞれのプログラムについての表記が必要な場合はそのまま表記しています。
| 製品名称または名称 | 表記 | |
|---|---|---|
| HiRDB/Single Server Version 8 | HiRDB/シングルサーバ | |
| HiRDB/Single Server Version 8(64) | ||
| HiRDB/Parallel Server Version 8 | HiRDB/パラレルサーバ | |
| HiRDB/Parallel Server Version 8(64) | ||
| HiRDB/Developer's Kit Version 8 | HiRDB/Developer's Kit | |
| HiRDB/Run Time Version 8 | HiRDB/Run Time | |
| HiRDB Advanced High Availability Version 8 | HiRDB Advanced High Availability | |
| HiRDB Advanced Partitioning Option Version 8 | HiRDB Advanced Partitioning Option | |
| HiRDB Control Manager | HiRDB CM | |
| HiRDB Control Manager - Agent | HiRDB CM Agent | |
| HiRDB Control Manager - Server | HiRDB CM Server | |
| HiRDB Control Manager - Console | HiRDB CM Console | |
| HP-UX 11i V2 (IPF) | HP-UXまたはHP-UX (IPF) | |
| HP-UX 11i V3 (IPF) | ||
| AIX 5L V5.1 | AIX 5L | AIX |
| AIX 5L V5.2 | ||
| AIX 5L V5.3 | ||
| AIX V6.1 | AIX V6.1 | |
| Linux(R) | Linux | |
| Red Hat Linux | Red Hat Linux | Linux |
| Red Hat Enterprise Linux | Red Hat Enterprise Linux | |
| Red Hat Enterprise Linux AS 3 (IPF) | Linux (IPF) | |
| Red Hat Enterprise Linux AS 4 (IPF) | ||
| Red Hat Enterprise Linux 5.1 Advanced Platform (Intel Itanium) | ||
| Red Hat Enterprise Linux 5.1 (Intel Itanium) | ||
| Red Hat Enterprise Linux AS 3(AMD64 & Intel EM64T) | Linux (EM64T) | |
| Red Hat Enterprise Linux AS 4(AMD64 & Intel EM64T) | ||
| Red Hat Enterprise Linux ES 4(AMD64 & Intel EM64T) | ||
| Red Hat Enterprise Linux 5.1 Advanced Platform (AMD/Intel 64) | ||
| Red Hat Enterprise Linux 5.1 (AMD/Intel 64) | ||
| Red Hat Enterprise Linux AS 4(AMD64 & Intel EM64T) | Linux AS 4 | |
| Red Hat Enterprise Linux AS 4(x86) | ||
| Red Hat Enterprise Linux ES 4(AMD64 & Intel EM64T) | Linux ES 4 | |
| Red Hat Enterprise Linux ES 4(x86) | ||
| Red Hat Enterprise Linux 5.1 Advanced Platform (x86) | Linux 5.1 | |
| Red Hat Enterprise Linux 5.1 (x86) | ||
| Red Hat Enterprise Linux 5.1 Advanced Platform (AMD/Intel 64) | ||
| Red Hat Enterprise Linux 5.1 (AMD/Intel 64) | ||
| Red Hat Enterprise Linux 5.1 Advanced Platform (Intel Itanium) | ||
| Red Hat Enterprise Linux 5.1 (Intel Itanium) | ||
| Microsoft(R) Windows(R) 2000 Professional Operating System | Windows 2000 | |
| Microsoft(R) Windows(R) 2000 Server Operating System | ||
| Microsoft(R) Windows(R) 2000 Datacenter Server Operating System | ||
| Microsoft(R) Windows(R) 2000 Advanced Server Operating System | ||
| Microsoft(R) Windows(R) 2000 Advanced Server Operating System | Windows 2000 Advanced Server | |
| Microsoft(R) Windows Server(R) 2003, Standard Edition | Windows Server 2003 Standard Edition | Windows Server 2003 |
| Microsoft(R) Windows Server(R) 2003, Enterprise Edition | Windows Server 2003 Enterprise Edition | |
| Microsoft(R) Windows Server(R) 2003, Standard x64 Edition | Windows Server 2003 Standard x64 Edition | |
| Microsoft(R) Windows Server(R) 2003, Enterprise x64 Edition | Windows Server 2003 Enterprise x64 Edition | |
| Microsoft(R) Windows Server(R) 2003 R2, Standard Edition | Windows Server 2003 R2 | |
| Microsoft(R) Windows Server(R) 2003 R2, Enterprise Edition | ||
| Microsoft(R) Windows Server(R) 2003 R2, Standard x64 Edition | ||
| Microsoft(R) Windows Server(R) 2003 R2, Enterprise x64 Edition | ||
| Microsoft(R) Windows Server(R) 2003 R2, Standard x64 Edition | Windows Server 2003 R2 x64 Editions | |
| Microsoft(R) Windows Server(R) 2003 R2, Enterprise x64 Edition | ||
| 64ビットバージョンMicrosoft(R) Windows Server(R) 2003, Enterprise Edition | Windows Server 2003 (IPF) | |
| Microsoft(R) Windows Server(R) 2008 Standard | Windows Server 2008 Standard | Windows Server 2008 |
| Microsoft(R) Windows Server(R) 2008 Enterprise | Windows Server 2008 Enterprise | |
| Microsoft(R) Windows Server(R) 2003, Standard x64 Edition | Windows Server 2003 x64 Editions | Windows (x64) |
| Microsoft(R) Windows Server(R) 2003, Enterprise x64 Edition | ||
| Microsoft(R) Windows Server(R) 2003 R2, Standard x64 Edition | ||
| Microsoft(R) Windows Server(R) 2003 R2, Enterprise x64 Edition | ||
| Microsoft(R) Windows(R) XP Professional x64 Edition | Windows XP x64 Edition | |
| Microsoft(R) Windows(R) XP Professional x64 Edition | Windows XP x64 Edition | Windows XP |
| Microsoft(R) Windows(R) XP Professional Operating System | Windows XP Professional | |
| Microsoft(R) Windows(R) XP Home Edition Operating System | Windows XP Home Edition | |
| Microsoft(R) Windows Vista(R) Home Basic | Windows Vista Home Basic | Windows Vista |
| Microsoft(R) Windows Vista(R) Home Premium | Windows Vista Home Premium | |
| Microsoft(R) Windows Vista(R) Ultimate | Windows Vista Ultimate | |
| Microsoft(R) Windows Vista(R) Business | Windows Vista Business | |
| Microsoft(R) Windows Vista(R) Enterprise | Windows Vista Enterprise | |
| システムマネジャ | MGR | |
| フロントエンドサーバ | FES | |
| ディクショナリサーバ | DS | |
| バックエンドサーバ | BES | |
このマニュアルで使用する略語
このマニュアルで使用する英略語の一覧を次に示します。
| 英略語 | 英 字 の 表 記 |
|---|---|
| CD-ROM | Compact Disc - Read Only Memory |
| DNS | Domain Name System |
| FQDN | Fully Qualified Domain Name |
| IP | Internet Protocol |
| IPF | Itanium(R) Processor Family |
| LAN | Local Area Network |
| OS | Operating System |
| PC | Personal Computer |
| PP | Program Product |
| RD | Relational Database |
| UAP | User Application Program |
図中で使用する記号
このマニュアルの図中で使用する記号を次のように定義します。
このマニュアルで使用する記号
このマニュアルで使用する記号を次に示します。ここで説明する記号は,説明のための記号なので実際には記述しないでください。
| 記号 | 意味 |
|---|---|
| 〔 〕 | この記号で囲まれている項目は省略できます。 (例)pdbuffer 〔-p〕 これは,pdbufferと指定するか,またはpdbuffer -pと指定することを示します。 |
| … | この記号の直前の項目を繰り返して指定できます。 (例)pdbuffer -r RDエリア名 〔,RDエリア名〕… これは,-rオプションのRDエリア名を繰り返し指定できることを示します。 |
| | | この記号で区切られた項目は選択できます。 (例)pdlogadfg -d {sys|spd} これは,-dオプションにsysかspdのどちらかを指定できることを示します。 |
| { } | この記号で囲まれている複数の項目のうちから,一つを選択できます。 (例)pdbuffer 〔{-r RDエリア名|-i 認可識別子.インデクス識別子|-o}〕 これは,-r RDエリア名,-i 認可識別子.インデクス識別子,-oの三つのオプションのうち,どれか一つを指定することを示します。 |
常用漢字以外の漢字の使用について
このマニュアルでは,常用漢字を使用することを基本としていますが,次に示す用語については,常用漢字以外の漢字を使用しています。
セキュリティ関連の情報について
(株)日立製作所 ソフトウェア事業部が開発・提供する,ソフトウェア製品のセキュリティに関する情報については,下記URLで提供しています。HiRDBに関するセキュリティ上の問題が明らかになった場合には,こちらのサイトで情報を提供しますので,定期的なチェックをお願いします。
http://www.hitachi.co.jp/Prod/comp/soft1/security/
All Rights Reserved. Copyright (C) 2007, 2009, Hitachi, Ltd.