戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

情報処理安全確保支援士 2014年 春期 午前2 問10


問題文

WebサーバがHTTPS通信の応答でcookieにSecure属性を設定したときのブラウザの処理はどれか。

選択肢

ア:ブラウザは、cookieの“Secure=”に続いて指定された時間を参照し、指定された時間を過ぎている場合にそのcookieを削除する。
イ:ブラウザは、cookieの“Secure=”に続いて指定されたホスト名を参照し、指定されたホストにそのcookieを送信する。
ウ:ブラウザは、cookieの“Secure”を参照し、HTTPS通信時だけそのcookieを送信する。(正解)
エ:ブラウザは、cookieの“Secure”を参照し、ブラウザの終了時にそのcookieを削除する。

🔒 解説は解答すると表示されます

Secure属性付きCookie【午前2解説】

正解の理由

Secure属性はcookieの送信条件を制御するための属性であり、「HTTPS通信時のみcookieを送信する」ことをブラウザに指示します。これにより、HTTP(非暗号化通信)ではcookieが送信されず、セキュリティリスクを低減します。選択肢ウはこの仕様を正確に表現しているため正解です。

解法ステップ

  1. cookieの属性に関する基本知識を確認する。
  2. Secure属性の意味を「HTTPS通信時のみ送信」と理解する。
  3. 選択肢の内容を属性の役割と照らし合わせる。
  4. 時間やホスト名に関する説明がある選択肢は誤りと判断する。
  5. HTTPS通信時の送信制限を正しく述べている選択肢を選ぶ。

選択肢別の誤答解説

  • ア: Secure属性は時間管理をしません。時間管理はExpiresやMax-Age属性の役割です。
  • イ: ホスト名の制御はDomain属性が担当し、Secure属性とは無関係です。
  • ウ: Secure属性はHTTPS通信時のみcookieを送信することを指示し、正しい説明です。
  • エ: ブラウザ終了時のcookie削除はSession属性(セッションcookie)に関係し、Secure属性の機能ではありません。

よくある誤解

Secure属性は有効期限やホスト名の制御に関係しません。これらは別の属性(Expires、Domain)で管理されます。

補足コラム

Secure属性はcookieのセキュリティ強化に重要な役割を果たします。HTTP通信ではcookieが平文で送信されるため、盗聴や改ざんのリスクがあります。Secure属性を付与することで、cookieは暗号化されたHTTPS通信時のみ送信され、セキュリティが向上します。さらに、HttpOnly属性と組み合わせることで、JavaScriptからのアクセスも制限でき、クロスサイトスクリプティング(XSS)攻撃対策にもなります。

FAQ

Q: Secure属性が付いたcookieはHTTP通信で送信されますか?
A: いいえ、Secure属性が付いたcookieはHTTPS通信時のみ送信され、HTTP通信では送信されません。
Q: cookieの有効期限はどの属性で管理されますか?
A: 有効期限はExpiresまたはMax-Age属性で管理され、Secure属性とは別の役割です。

関連キーワード: cookie, Secure属性、HTTPS, Webセキュリティ、HTTP通信、セッション管理、クッキー送信制御
← 前の問題へこの年度をクイズで解く次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

情報処理安全確保支援士を
クイズ形式で学習しませんか?

クイズ画面へ遷移する→

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について