Il documento tratta dell'architettura IPsec, che consente comunicazioni sicure su reti insicure attraverso l'uso di VPN. Vengono descritti concetti chiave come le associazioni di sicurezza, i set di trasformazione e i protocolli di sicurezza, oltre a menzionare il protocollo IKE per la gestione delle chiavi. IPsec supporta modalità di trasporto e tunnel e fornisce servizi di sicurezza come la riservatezza, l'integrità e l'autenticazione.