Snarere end en enkelt teknologi består IPsec af et sæt protokoller (regler) og processer, der er designet til at sikre sikker netværkskommunikation. Her er de vigtigste elementer i IPsec-pakken:
Authentication Header (AH)
Data transmitteres over et netværk i segmenter (pakker). Hver pakke har en "header": dvs. information, der beskriver, hvad den modtagende enhed kan forvente af datastrømmen. Authentication Header (AH) fungerer som et manipulationssikkert segl. Det gør det muligt for den modtagende enhed at verificere datapakkens oprindelse og kontrollere, at den ikke er blevet tilgået eller ændret under transmissionen.
Encapsulating Security Protocol (ESP)
Ud over at tilføje et yderligere autentifikationslag er denne protokol ansvarlig for kryptering, hvilket sikrer, at kun autoriserede enheder kan læse de transmitterede data.
Internet Security Association and Key Management Protocol (ISAKMP)
Med ESP bruger enheder, der kommunikerer med hinanden, en delt nøgle til at kryptere og dekryptere de data, de udveksler. For at muliggøre dette definerer ISAKMP forbindelsens attributter, herunder etablering af krypteringsnøglen og den kryptografiske algoritme, der skal anvendes.