I. Assina cada pacote com um número de sequência evitando o ataque do tipo Replay prevention. II. Possui seu próprio mecanismo de filtragem de pacote evitando ataque do tipo DoS. III. Utiliza o protocolo Internet Key Exchange (IKE) para trocar informações sobre mecanismos de segurança. IV. Baseia-se em políticas (policies) para determinar o tipo e o nível de segurança a ser utilizado.