平成30年度 春期 午前Ⅱ 問11
アプリケーションセキュリティ
secure属性に関する問題
cookie に secure 属性を設定しなかったときと比較した,設定したときの動作の差として,適切なものはどれか。
- アcookie に設定された有効期間を過ぎると,cookie が無効化される。
- イJavaScript による cookie の読出しが禁止される。
- ウURL のスキームが https のときだけ,Web ブラウザから cookie が送出される。
- エWeb ブラウザがアクセスする URL 内のパスと cookie に設定されたパスのプレフィックスが一致するとき,Web ブラウザから cookie が送出される。
答えと解説を見る
✓ これが正解ウURL のスキームが https のときだけ,Web ブラウザから cookie が送出される。
解説
secure 属性では、https のときだけ cookie が送出されます。
cookie には、送出の条件や扱いを決めるいくつかの属性があります。secure 属性を設定すると、ブラウザは URL のスキームが https のとき、つまり暗号化された通信のときにだけ cookie を送出します。平文の http の通信では送られないので、通信経路での盗聴によって cookie が漏れることを防げます。各選択肢は cookie の属性の働きを一つずつ述べているので、どの属性の動作かを対応付けて見分けます。
ほかの選択肢はなぜ違うのか
- アcookie に設定された有効期間を過ぎ…:有効期間を過ぎると cookie が無効になるのは、Expires 属性や Max-Age 属性で期限を設定したときの動作です。送出する通信の種類を限る secure 属性とは関係がありません。
- イJavaScript による cooki…:JavaScript からの cookie の読出しを禁止するのは、HttpOnly 属性の働きです。クロスサイトスクリプティングによる cookie の窃取を防ぐためのもので、secure 属性とは別物です。
- エWeb ブラウザがアクセスする URL …:URL のパスと cookie のパスの前方が一致したときだけ送出するのは、Path 属性の働きです。送出先のパスを絞る設定であり、通信が暗号化されているかどうかとは関係しません。
この問題の用語
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。ログインの状態や買い物かごの中身などを、次のアクセスでも保てます。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問11
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(cookie)
- 令和6年度 秋期 午前Ⅱ 問14:クリックジャッキングに関する問題(cookie)
- 令和5年度 春期 午前Ⅱ 問3:SAML認証の流れ(cookie)
- 令和3年度 秋期 午前Ⅱ 問10:Secure属性に関する問題(cookie)
- 令和3年度 秋期 午前Ⅱ 問4:SAML認証の特徴(cookie)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)