Protokoll, das bei IPsec verwendet wird und zwischen IP-Header und TCP-Header des nächsthöheren Layers (des OSI-Modells) eine Erweiterung zufügt, mit der zusätzlich zur Authentisierung noch eine Verschlüsselung der Daten erfolgt. Das Verschlüsselungsverfahren ist frei gestellt, zwingend ist jedoch DES implementiert. Obligatorische Hash-Verfahren sind MD5-96 und SHA-96.