スケーラブルデータベースサーバ HiRDB Version 8 セキュリティガイド

[目次][索引][前へ][次へ]

2.2.4 ISO/IEC 15408の評価を行ったシステム構成

ISO/IEC 15408の評価はここで説明する条件下で行われました。評価の保証範囲を逸脱しないためには,システム構成にあるソフトウェアだけインストールしてください。また,ネットワークには,HiRDBサーバとHiRDBクライアント以外のマシンは接続しないようにしてください。

<この項の構成>
(1) システム構成
(2) HiRDBサーバのソフトウェア構成
(3) HiRDBクライアントのソフトウェア構成

(1) システム構成

ISO/IEC 15408の評価は図2-3および図2-4に示すシステム構成で行われました。ISO/IEC 15408の評価構成システム(HiRDB/シングルサーバの場合)を図2-3に,ISO/IEC 15408の評価構成システム(HiRDB/パラレルサーバの場合)を図2-4に示します。

図2-3 ISO/IEC 15408の評価構成システム(HiRDB/シングルサーバの場合)

[図データ]

説明
  • 監査用,UAP開発用,およびUAP実行用の3台のHiRDBクライアントを設置し,各HiRDBクライアントからHiRDB SQL ExecuterまたはUAPを実行してHiRDBのデータベースにアクセスします。
  • 監査用のHiRDBクライアントを設置し,そのHiRDBクライアントで監査人が監査情報を検索します。
  • UAP開発用とUAP実行用のHiRDBクライアントを設置し,それぞれのHiRDBクライアントでUAPを開発,実行します。

    図2-4 ISO/IEC 15408の評価構成システム(HiRDB/パラレルサーバの場合)

    [図データ]

説明
  • HiRDB/パラレルサーバは2台のマシンで構成されています。マシン1のユニットにはシステムマネジャ,フロントエンドサーバ,ディクショナリサーバ,およびバックエンドサーバが定義されています。マシン2のユニットにはフロントエンドサーバ,およびバックエンドサーバが定義されています。
  • HiRDBサーバを構成するマシン間で使用するローカルエリアネットワーク(LAN1)と,HiRDBクライアントとHiRDBサーバ間で使用するローカルエリアネットワーク(LAN2)は,異なるローカルエリアネットワークを使用しています。
    LAN1はHiRDB/パラレルサーバを構成するマシン1とマシン2を,LAN2はHiRDBサーバとHiRDBクライアントを接続するためのものです。
  • 監査用,UAP開発用,およびUAP実行用の3台のHiRDBクライアントを設置し,各HiRDBクライアントからHiRDB SQL ExecuterまたはUAPを実行してHiRDBのデータベースにアクセスします。
  • 監査用のHiRDBクライアントを設置し,そのHiRDBクライアントで監査人が監査情報を検索します。
  • UAP開発用とUAP実行用のHiRDBクライアントを設置し,それぞれのHiRDBクライアントでUAPを開発,実行します。

(2) HiRDBサーバのソフトウェア構成

ISO/IEC 15408の評価を行ったときのHiRDBサーバのソフトウェア構成を表2-1に示します。

表2-1 HiRDBサーバのソフトウェア構成

使用したソフトウェア 説明
OS AIX 5L V5.3を使用しました。
HiRDB HiRDB/シングルサーバの場合は次に示す製品を使用しました。
  • P-1M62-1181 HiRDB/Single Server Version 8 08-04
HiRDB/パラレルサーバの場合は次に示す製品を使用しました。
  • P-1M62-1381 HiRDB/Parallel Server Version 8 08-04

(3) HiRDBクライアントのソフトウェア構成

監査用,UAP開発用,およびUAP実行用のHiRDBクライアントを設置しました。ISO/IEC 15408の評価を行ったときのHiRDBクライアントのソフトウェア構成を表2-2〜表2-4に示します。

表2-2 監査用のHiRDBクライアントのソフトウェア構成

使用したソフトウェア 説明
OS Windows XP Professionalを使用しました。
HiRDB/Run Time UAPを実行するために必要な製品です。また,HiRDB SQL Executerの前提製品です。HiRDB/Run Timeは,次に示す製品を使用しました。
  • P-2662-1184 HiRDB/Run Time Version 8 08-04-02
HiRDB SQL Executer HiRDB SQL Executerを使用すると,PCの画面からSQLを実行し,その結果を確認できます。監査証跡表を検索するツールとして使用します。HiRDB SQL Executerは,次に示す製品を使用しました。
  • R-F15427-117 HiRDB SQL Executer 08-02

表2-3 UAP開発用のHiRDBクライアントのソフトウェア構成

使用したソフトウェア 説明
OS Windows XP Professionalを使用しました。
HiRDB/Developer's Kit UAPを開発するために必要な製品です。UAPの実行もできます。また,HiRDB SQL Executerの前提製品です。HiRDB/Developer's Kitは,次に示す製品を使用しました。
  • P-2662-1284 HiRDB/Developer's Kit Version 8 08-04-02
HiRDB SQL Executer HiRDB SQL Executerを使用すると,PCの画面からSQLを実行し,その結果を確認できます。UAPを開発するときのツールとして使用します。HiRDB SQL Executerは,次に示す製品を使用しました。
  • R-F15427-117 HiRDB SQL Executer 08-02

表2-4 UAP実行用のHiRDBクライアントのソフトウェア構成

使用したソフトウェア 説明
OS Windows XP Professionalを使用しました。
HiRDB/Run Time UAPを実行するために必要な製品です。HiRDB/Run Timeは,次に示す製品を使用しました。
  • P-2662-1184 HiRDB/Run Time Version 8 08-04-02