RFC 2401 (Internet protokoli uchun xavfsizlik arxitekturasi) IP protokoli uchun xavfsizlik arxitekturasidir.
RFC 2402 (IP autentifikatsiya sarlavhasi) - IP autentifikatsiya sarlavhasi.
RFC 2404 (ESP va AH ichida HMAC-SHA-1-96 dan foydalanish) - Autentifikatsiya sarlavhasini yaratish
uchun SHA-1 xesh algoritmidan foydalanish.
RFC 2405 (The ESP DES-CBC Cipher Algorithm With Explicit IV)
- DES shifrlash algoritmidan
foydalanish.
RFC 2406 (IP Encapsulating Security Payload (ESP)) - Ma'lumotlarni shifrlash.
RFC 2407 (ISAKMP uchun Internet IP xavfsizligi talqini domeni) kalitlarni boshqarish protokoli doirasi
hisoblanadi.
RFC 2408(
internet
xavfsizligi
Assotsiatsiya va kalitlarni boshqarish protokoli (ISAKMP) - xavfsiz
ulanishlar kalitlari va autentifikatorlarini boshqarish.
RFC 2409 (Internet kalit almashinuvi (IKE)) - Kalit almashinuvi.
RFC 2410 (NULL shifrlash algoritmi va uning IPsec bilan ishlatilishi) - NULL
shifrlash algoritmi va undan
foydalanish.
RFC 2411 (IP Security Document Roadmap) standartning keyingi rivojlanishi hisoblanadi.
RFC 2412 (OAKLEY kalitini aniqlash protokoli) - Kalitning haqiqiyligini tekshirish.
IPsec IPv6 Internet Protokolining ajralmas qismi va Internet Protokolining IPv4 versiyasining ixtiyoriy
kengaytmasi hisoblanadi.
IPSec mexanizmi quyidagi vazifalarni bajaradi:
xavfsiz kanalni ishga tushirish vaqtida foydalanuvchilar yoki kompyuterlarni autentifikatsiya qilish;
xavfsiz kanalning so'nggi nuqtalari o'rtasida uzatiladigan ma'lumotlarni shifrlash va autentifikatsiya
qilish;
autentifikatsiya va ma'lumotlarni shifrlash protokollarining ishlashi uchun zarur bo'lgan maxfiy
kalitlar
bilan kanalning so'nggi nuqtalarini avtomatik ta'minlash.