HTTP CookieにおけるSecure属性の役割とHTTPS保護

Cookieに `Secure` 属性を設定すると、Webブラウザは通信がHTTPS(暗号化通信)によって保護されている場合のみサーバへCookieを送出し、平文のHTTP通信時にはCookieの送信を抑止します。これにより、平文通信経路でのCookieの盗聴(セッションハイジャック等)を防止できます。 Cookieの有効期限を指定して期限切れ時に無効化するのは、`Expires` 属性や `Max-Age` 属性の機能です。 JavaScript(`document.cookie`)からのCookieの読出しを禁止してXSSによる漏洩を防ぐのは、`HttpOnly` 属性の機能です。 アクセス先のURLパスの前方一致に基づいてCookieの送出範囲を制限するのは、`Path` 属性の機能です。

Cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。

出典令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ
ア
Cookie に設定された有効期間を過ぎると,Cookie が無効化される。
イ
JavaScript による Cookie の読出しが禁止される。
ウ
URL 内のスキームが https のときだけ,Web ブラウザから Cookie が送出される。
エ
Web ブラウザがアクセスする URL 内のパスと Cookie に設定されたパスのプレフィックスが一致するときだけ,Web ブラウザから Cookie が送出される。