過去問解きまくり研究所 ホーム

平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10

アプリケーションセキュリティ

cookieに関する問題

Web サーバが HTTPS 通信の応答で cookie に Secure 属性を設定したときのブラウザの処理はどれか。

答えと解説を見る

✓ これが正解ウブラウザは,cookie の“Secure”を参照し,HTTPS 通信時だけその cookie を送信する。

解説

Secure 属性付きの cookie は HTTPS のときだけ送られます。

cookie の Secure 属性は、値を持たない印のような属性です。この属性が付いた cookie を、ブラウザは HTTPS 通信のときだけ送信します。暗号化されていない HTTP の通信では送らないので、通信経路で cookie を盗み見られる危険を減らせます。cookie の属性は、それぞれが一つの役割を受け持ちます。見分ける軸は、その選択肢が Secure 以外の属性の役割を述べていないかです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)