Webアプリケーションのセッション管理において、セッションIDに求められる要件はどれか。

セッションハイジャックを防ぐため、IDは推測不可能でなければならず、固定化攻撃を防ぐために認証ごとの再生成が必要。