Webアプリケーションのセッション管理で、なりすましを防ぐための対策として、効果的なものはどれか。

推測困難なセッションIDを用いることで奪取を防ぐ