過去問解きまくり研究所 ホーム

平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13

アプリケーションセキュリティ

Cookieに関する問題

Web サーバが HTTPS 通信の応答で Cookie に Secure 属性を設定したときのブラウザの処理はどれか。

答えと解説を見る

✓ これが正解ウブラウザは,Cookie の“Secure”を参照し,HTTPS 通信時だけその Cookie を送信する。

解説

Secure属性が付いたCookieは、HTTPS通信のときだけ送信されます。

Cookie の Secure 属性は、その Cookie を暗号化された通信でだけ送るようブラウザに指示するものです。Secure 属性は値をとらず、Secure という語を付けるだけで働きます。この属性が付いた Cookie は HTTPS 通信のときにだけ送られ、暗号化されない HTTP の通信では送られません。これにより、セッション ID などを含む Cookie が、平文の通信の途中で盗み見られる危険を減らせます。見分けるときは、Cookie に付く属性ごとの役目を思い出して区別します。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)