安全
ESP 提供機密性、數據源認證、無連線的完整性、抗重播服務(一種部分序列完整性的形式) 和有限信息流機密性。所提供服務集由安全連線(SA)建立時選擇的選項和實施的布置來決定,機密性的選擇與所有其他服務相獨立。但是,使用機密性服務而不帶有完整性/認證服務(在 ESP 或者單獨在 AH 中)可能使傳輸受到某種形式的攻擊以破壞機密性服務。數據源驗證和無連線的完整性是相互關聯的服務,它們作為一個選項與機密性 (可選擇的)結合提供給用戶。只有選擇數據源認證時才可以選擇抗重播服務,由接收方單獨決定抗重播服務的選擇。