IPsec SAの再生成(Rekey)時に、既存のフェーズ1の鍵情報を使用せず、新たにDH交換を行う仕組みはどれか。

PFSを有効にすると、SA更新ごとに新しい秘密鍵を生成するため、万が一1つの鍵が漏洩しても過去の通信が解読されるのを防ぐ。