IPsecの「AES-CBC」と比較して「AES-GCM」が優れている設計上の理由はどれか。

GCM(Galois/Counter Mode)は認証付き暗号であり、処理効率とセキュリティの両立が図られている。