攻撃者がWebアプリケーションのセッションIDを推測して乗っ取る「セッション予測」攻撃を防ぐための要件はどれか。

セッションIDに規則性があると推測されやすいため、予測不可能な乱数(エントロピーが高い値)を使用することが必須である。