情報処理安全確保支援士 2014年 春期 午前2 問10
問題文
WebサーバがHTTPS通信の応答でcookieにSecure属性を設定したときのブラウザの処理はどれか。
選択肢
ア:ブラウザは、cookieの“Secure=”に続いて指定された時間を参照し、指定された時間を過ぎている場合にそのcookieを削除する。
イ:ブラウザは、cookieの“Secure=”に続いて指定されたホスト名を参照し、指定されたホストにそのcookieを送信する。
ウ:ブラウザは、cookieの“Secure”を参照し、HTTPS通信時だけそのcookieを送信する。(正解)
エ:ブラウザは、cookieの“Secure”を参照し、ブラウザの終了時にそのcookieを削除する。
🔒 解説は解答すると表示されます
Secure属性付きCookie【午前2解説】
正解の理由
Secure属性はcookieの送信条件を制御するための属性であり、「HTTPS通信時のみcookieを送信する」ことをブラウザに指示します。これにより、HTTP(非暗号化通信)ではcookieが送信されず、セキュリティリスクを低減します。選択肢ウはこの仕様を正確に表現しているため正解です。
解法ステップ
- cookieの属性に関する基本知識を確認する。
- Secure属性の意味を「HTTPS通信時のみ送信」と理解する。
- 選択肢の内容を属性の役割と照らし合わせる。
- 時間やホスト名に関する説明がある選択肢は誤りと判断する。
- HTTPS通信時の送信制限を正しく述べている選択肢を選ぶ。
選択肢別の誤答解説
- ア: Secure属性は時間管理をしません。時間管理はExpiresやMax-Age属性の役割です。
- イ: ホスト名の制御はDomain属性が担当し、Secure属性とは無関係です。
- ウ: Secure属性はHTTPS通信時のみcookieを送信することを指示し、正しい説明です。
- エ: ブラウザ終了時のcookie削除はSession属性(セッションcookie)に関係し、Secure属性の機能ではありません。
よくある誤解
Secure属性は有効期限やホスト名の制御に関係しません。これらは別の属性(Expires、Domain)で管理されます。
補足コラム
Secure属性はcookieのセキュリティ強化に重要な役割を果たします。HTTP通信ではcookieが平文で送信されるため、盗聴や改ざんのリスクがあります。Secure属性を付与することで、cookieは暗号化されたHTTPS通信時のみ送信され、セキュリティが向上します。さらに、HttpOnly属性と組み合わせることで、JavaScriptからのアクセスも制限でき、クロスサイトスクリプティング(XSS)攻撃対策にもなります。
FAQ
Q: Secure属性が付いたcookieはHTTP通信で送信されますか?
A: いいえ、Secure属性が付いたcookieはHTTPS通信時のみ送信され、HTTP通信では送信されません。
A: いいえ、Secure属性が付いたcookieはHTTPS通信時のみ送信され、HTTP通信では送信されません。
Q: cookieの有効期限はどの属性で管理されますか?
A: 有効期限はExpiresまたはMax-Age属性で管理され、Secure属性とは別の役割です。
A: 有効期限はExpiresまたはMax-Age属性で管理され、Secure属性とは別の役割です。
関連キーワード: cookie, Secure属性、HTTPS, Webセキュリティ、HTTP通信、セッション管理、クッキー送信制御

\ せっかくなら /
情報処理安全確保支援士を
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

