CookieのSecure属性を設定すると、そのCookieはHTTPS(SSL/TLS)で保護された接続経由でのみWebブラウザからWebサーバに送出されるようになります。これにより、盗聴や改ざんのリスクがあるHTTP接続でCookieが漏洩することを防ぎます。したがって、「ウ」のURL内のスキームがhttpsのときだけWebブラウザからCookieが送出されるという動作が適切です。
情報処理安全確保支援士令和1年度 秋期午前II問 11
令和1年度 秋期 情報処理安全確保支援士 午前II 問11
難度
標準
Cookieに Secure 属性を設定しなかったときと比較した、設定したときの動作とし て、適切なものはどれか。
選択肢
アCookieに設定された有効期間を過ぎると、Cookie が無効化される。
イJavaScriptによる Cookieの読出しが禁止される。
ウURL 内のスキームが httpsのときだけ, Web ブラウザから Cookie が送出される。
エWeb ブラウザがアクセスする URL 内のパスと Cookie に設定されたパスのプレ フィックスが一致するときだけ, Web ブラウザから Cookie が送出される。
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
この解説は?
この解説は AI 生成です(詳細)
解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。
AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。
解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
分野「ネットワークセキュリティ」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 本問の分野で問われる代表的な知識・用語の整理。
- 学習の進め方
- 正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
AI コパイロット
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
共有
ショート動画
関連する問題
ネットワークセキュリティ の他の問題
- 情報セキュリティスペシャリスト2009年度 秋期 午前II 問2ブラウザが Web サーバとの間でSSLで通信する際、ディジタル証明書に関する警告メッセージが表示される原因となり得るものはどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前II 問5企業のDMZ上で1台の DNS サーバをインターネット公開用と社内用で共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,引き起こされ得る現象はどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前II 問6NIDS(ネットワーク型IDS)を導入する目的はどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前II 問11パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて、本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前II 問13レイヤ2スイッチや無線LANアクセスポイントで接続を許可する仕組みはどれか。