過去問解きまくり研究所 ホーム

令和2年度 10月 午前Ⅱ 問12

アプリケーションセキュリティ

cookieに関する問題

Web サーバが HTTP over TLS(HTTPS)通信の応答で cookie に Secure 属性を設定するときの Web サーバ及び Web ブラウザの処理はどれか。

答えと解説を見る

✓ これが正解ウWeb サーバでは,cookie 発行時に“Secure”を設定し,Web ブラウザでは,それを参照し,HTTPS 通信時にだけその cookie を送信する。

解説

Secure 属性付きの cookie は、HTTPS 通信時にだけ送られます。

Secure 属性は、値を持たない目印として cookie に付けます。Web サーバが cookie を発行するときにこの目印を付けると、Web ブラウザはそれを見て、その cookie を HTTPS で通信するときにだけ送るようになります。暗号化されていない HTTP の通信では送らないので、ネットワーク上で cookie を盗聴される危険を減らせます。セッション ID のような大切な値を cookie に入れるときに、欠かせない設定です。正解の選択肢は、Secure を設定し、ブラウザが HTTPS 通信時にだけ送ると述べており、この働きと一致します。属性ごとに何を決めるものかを分けて覚えると、選択肢の取り違えを防げます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和2年度 10月 情報処理安全確保支援士試験 午前Ⅱ 問12

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)