「セッションハイジャック」への対策として有効なものはどれか。

セッションIDを盗まれないよう通信を暗号化し、かつID自体をランダムで推測困難にすることが重要。