令和5年度 科目A 問10
ネットワーク
cookieに関する記述
HTTPのcookieに関する記述のうち,適切なものはどれか。
- アcookieに含まれる情報はHTTPヘッダの一部として送信される。
- イcookieに含まれる情報はWebサーバだけに保存される。
- ウcookieに含まれる情報はWebブラウザが全て暗号化して送信する。
- エクライアントがcookieに含まれる情報の有効期限を設定する。
答えと解説を見る
✓ これが正解アcookieに含まれる情報はHTTPヘッダの一部として送信される。
解説
cookieの情報はHTTPヘッダの一部として送られます。
cookieは、WebサーバがWebブラウザに小さな情報を預けておき、次のアクセスのときに送り返させる仕組みです。この受け渡しは、HTTPのやり取りの中でヘッダの一部として運ばれます。本文とは別に、通信の頭に付く情報として行き来する、と押さえると分かりやすいです。だから、cookieに含まれる情報はHTTPヘッダの一部として送信されるという記述が適切です。預けた情報はブラウザ側に保存され、有効期限は cookie を発行する側が属性として指定します。
ほかの選択肢はなぜ違うのか
- イcookieに含まれる情報はWebサーバ…:cookieはWebブラウザ側に保存されるものです。サーバだけに保存されるのであれば、次のアクセスでブラウザから送り返す仕組みが成り立たないため、この記述は誤りです。
- ウcookieに含まれる情報はWebブラウ…:cookieの中身をブラウザが必ず暗号化するわけではありません。通信自体が暗号化されていなければそのまま流れるので、全て暗号化して送信するという記述は当てはまりません。
- エクライアントがcookieに含まれる情報…:有効期限は、cookieを発行する側がSet-Cookieヘッダの属性として指定するものです。受け取ったクライアントが、渡された情報の期限を自分で決めるわけではないので、この記述は当てはまりません。
この問題の用語
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。ログインの状態や買い物かごの中身などを、次のアクセスでも保てます。
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
- WebブラウザWebページを見るためのソフト。専用のアプリを配る場合と比べて、利用者側の環境を保守する手間が軽くなります。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和5年度 情報セキュリティマネジメント試験 科目A 問10
同じ用語が出る問題
- 科目A・B サンプル問題 科目A 問27:SPFに関する問題(HTTP)
- 科目A・B サンプル問題 科目A 問15:ポート番号80に関する記述(HTTP)
- 令和元年度 秋期 午前 問18:WPA3に関する問題(HTTP)
- 令和元年度 秋期 午前 問14:WAFに関する問題(HTTP)
- 平成31年度 春期 午前 問24:XML署名に関する問題(HTTP)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)