Solaris 10 5/09 發行版本針對 IPsec 與 IKE 引入了下列演算法:
三套更大的 Diffie-Hellman 整數模數群組,包括 2048 位元、3072 位元及 4096 位元 – 更大的 Diffie-Hellman 群組可在 IKE Phase 1 與 Phase 2 中使用。根據 RFC 3526,依照群組編號將這些群組指定如下:14 代表 2048 位元、15 代表 3072 位元、16 代表 4096 位元。
SHA-2 系列雜湊包括 sha256、sha384 及 sha512 – 使用 HMAC 的 SHA-2 可用於 IPsec 的認證標頭 (AH) 與 ESP,以及在 IKE 的互動中也可用於 IKE。SHA-2 根據 RFC 4868 用於 IPsec,但 ICV 長度將截短為 16 個位元組 (針對 SHA256)、24 個位元組 (針對 SHA384) 以及 32 個位元組 (針對 SHA512)。
SHA-2 無法用於以 ikecert (1M) 產生的憑證。