IPA過去問ドリル

令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問17

テクノロジ/セキュリティ

Cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。

出典:令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問17

正解:ウ

解説

Cookie に Secure 属性を設定すると,その Cookie は HTTPS(TLS で保護された通信)でアクセスした場合にのみブラウザから送出されるようになり,平文の HTTP 通信では送信されなくなります。これにより通信経路上での盗聴による Cookie の漏えいを防止できます。

選択肢ごとの解説

  • 誤り。有効期間による Cookie の無効化は Expires/Max-Age 属性の働きであり,Secure 属性とは関係ありません。
  • 誤り。JavaScript による読出しを禁止するのは HttpOnly 属性の働きであり,Secure 属性の効果ではありません。
  • 正しい。Secure 属性を設定すると,URL のスキームが https のときだけブラウザから Cookie が送出されるようになります。
  • 誤り。URL のパスと Cookie のパス属性の一致を条件に送出を制限するのは Path 属性の働きであり,Secure 属性とは異なります。
ネットワークスペシャリストの過去問を演習モードで解く