Authentifizierter Schlüsselaustausch verhindert, dass ein aktiver Angreifer unbemerkt zwischen den Parteien sitzt. Identitätsschlüssel, Sitzungsschlüssel, Transcript-Bindung, Key Confirmation und Forward Secrecy werden zu einem vollständigen Handshake verbunden.