Protokol IPsec (Internet Protocol security) je protokol, který umožňuje ověřování a šifrování dat ve vrstvě paketů protokolu IP. Protokol IKE (Internet Key Exchange) se používá mezi partnerskými zařízeními k tomu, aby se partnerská zařízení mohla navzájem ověřovat a mohla vyjednávat mechanismy šifrování paketů a ověřování, které mají být pro příslušné připojení použity. Vzhledem k tomu, že iniciátor iSCSI společnosti Microsoft používá sadu protokolů Windows TCP/IP, může používat všechny funkce, které jsou v této sadě k dispozici. V případě ověřování se jedná o předsdílené klíče, protokol Kerberos a certifikáty. Službu Active Directory je možné použít k distribuci filtrů IPsec do počítačů iniciátoru iSCSI společnosti Microsoft. Podporován je také algoritmus 3DES (Triple DES) a algoritmus HMAC-SHA1 (Hash Message Authentication Code - Secure Hash Algorithm 1) a rovněž tunelový a transportní režim.

Protože má hostitelský adaptér iSCSI v adaptéru začleněnu svou vlastní sadu protokolů TCP/IP, má hostitelský adaptér iSCSI svou vlastní implementaci protokolu IPsec a IKE, což znamená, že se funkce hostitelského adaptéru iSCSI mohou lišit. Minimálně podporuje předsdílené klíče, algoritmus 3DES a algoritmus HMAC-SHA1. Služba iniciátoru iSCSI společnosti Microsoft má společné rozhraní API (Application Programming Interface), které slouží ke konfiguraci protokolu IPsec pro iniciátor iSCSI společnosti Microsoft i pro hostitelský adaptér iSCSI.

Další odkazy