ネットワーク|令和5年度 情報セキュリティマネジメント試験 科目A 問10
HTTPのcookieに関する記述のうち,適切なものはどれか。
- ✓ これが正解cookieに含まれる情報はHTTPヘッダの一部として送信される。
- cookieに含まれる情報はWebサーバだけに保存される。
- cookieに含まれる情報はWebブラウザが全て暗号化して送信する。
- クライアントがcookieに含まれる情報の有効期限を設定する。
解説
cookieの情報はHTTPヘッダの一部として送られます。
cookieは、WebサーバがWebブラウザに小さな情報を預けておき、次のアクセスのときに送り返させる仕組みです。この受け渡しは、HTTPのやり取りの中でヘッダの一部として運ばれます。本文とは別に、通信の頭に付く情報として行き来する、と押さえると分かりやすいです。だから、cookieに含まれる情報はHTTPヘッダの一部として送信されるという記述が適切です。預けた情報はブラウザ側に保存され、有効期限は cookie を発行する側が属性として指定します。
ほかの選択肢はなぜ違うのか
- cookieはWebブラウザ側に保存されるものです。サーバだけに保存されるのであれば、次のアクセスでブラウザから送り返す仕組みが成り立たないため、この記述は誤りです。
- cookieの中身をブラウザが必ず暗号化するわけではありません。通信自体が暗号化されていなければそのまま流れるので、全て暗号化して送信するという記述は当てはまりません。
- 有効期限は、cookieを発行する側がSet-Cookieヘッダの属性として指定するものです。受け取ったクライアントが、渡された情報の期限を自分で決めるわけではないので、この記述は当てはまりません。
この問題に関係する言葉
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。やり取りはHTTPヘッダの一部で行われ、暗号化されるとは限りません。
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ふつうポート80番を使い、日常的な通信なので通されやすいです。
- WebブラウザWebページを見るためのソフト。専用のアプリを配る場合と比べて、利用者側の環境を保守する手間が軽くなります。
出典:令和5年度 情報セキュリティマネジメント試験 科目A 問10
同じ単元をまとめて解くならネットワークへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)