Webアプリケーションにおいて、セッションIDを推測困難にし、セッションハイジャックを防ぐために重要な要素はどれか。

セッションIDは、攻撃者が推測できないよう、十分な長さと暗号論的に安全なランダム性を持つ必要がある。