IPsec ist keine einzelne Technologie, sondern besteht aus einer Reihe von Protokollen (Regeln) und Prozessen, die eine sichere Netzwerkkommunikation gewährleisten sollen. Hier sind die wichtigsten Elemente der IPsec-Suite:
Authentifizierungs-Header (AH)
Daten werden in Segmenten (Paketen) über ein Netz übertragen. Jedes Paket hat einen "Header", d.h. Informationen, die beschreiben, was das empfangende Gerät von dem Datenstrom erwarten kann. Der Authentifizierungs-Header (AH) wirkt im Wesentlichen wie ein fälschungssicheres Siegel. Er ermöglicht es dem empfangenden Gerät, die Herkunft des Datenpakets zu überprüfen und sicherzustellen, dass während der Übertragung nicht auf das Paket zugegriffen wurde oder es verändert wurde.
Encapsulating Security Protocol (ESP)
Dieses Protokoll fügt nicht nur eine weitere Authentifizierungsschicht hinzu, sondern ist auch für die Verschlüsselung zuständig und stellt sicher, dass nur autorisierte Geräte die übertragenen Daten lesen können.
Internet Security Association und Schlüsselverwaltungsprotokoll (ISAKMP)
Bei ESP verwenden die miteinander kommunizierenden Geräte einen gemeinsamen Schlüssel zum Ver- und Entschlüsseln der ausgetauschten Daten. Um dies zu erleichtern, definiert ISAKMP die Attribute der Verbindung, einschließlich der Festlegung des zu verwendenden Verschlüsselungsschlüssels und des kryptografischen Algorithmus.