前方秘匿性(FS)は、将来暗号鍵が漏洩した場合でも、過去に暗号化されたデータの安全性を確保します。再利用されない一時的なセッション鍵を生成します。 その他のオプション: A (トークン化) は機密データをトークンに置き換えますが、キーの侵害を防ぐことはできません。 B (キーストレッチ) はブルートフォース攻撃を困難にしますが、侵害後の機密性は保証されません。 D (Simultaneous Authentication of Equals - SAE) は WPA3 で使用されますが、従来の通信セキュリティとは関係ありません。