Η ασφάλεια πρωτοκόλλου Internet (IPsec) είναι ένα πρωτόκολλο που παρέχει έλεγχο ταυτότητας και κρυπτογράφηση δεδομένων στο επίπεδο πακέτου IP. Το πρωτόκολλο Ανταλλαγή κλειδιών Internet (IKE) χρησιμοποιείται μεταξύ των ομότιμων υπολογιστών για να επιτρέπεται στους ομότιμους υπολογιστές ο μεταξύ τους έλεγχος ταυτότητας και η διαπραγμάτευση των μηχανισμών κρυπτογράφησης πακέτων και ελέγχου ταυτότητας που θα χρησιμοποιηθούν για τη σύνδεση. Εφόσομ ο εκκινητής iSCSI της Microsoft χρησιμοποιεί τη στοίβα TCP/IP των Windows, μπορεί να χρησιμοποιήσει όλες τις λειτουργίες που είναι διαθέσιμες σε αυτή τη στοίβα. Για τον έλεγχο ταυτότητας, αυτό περιλαμβάνει ήδη κοινόχρηστα κλειδιά, Kerberos και πιστοποιητικά. Η υπηρεσία καταλόγου Active Directory μπορεί να χρησιμοποιηθεί για τη διανομή των φίλτρων IPsec στους υπολογιστές εκκινητή iSCSI της Microsoft. Υποστηρίζεται επίσης ο τριπλός DES (3DES) και ο αλγόριθμος Hash Message Authentication Code – Secure Hash Algorithm 1 HMAC-SHA1, όπως και οι λειτουργίες διοχέτευσης και μεταφοράς.
Επειδή ένας προσαρμογέας διαύλου κεντρικού υπολογιστή (HBA) iSCSI διαθέτει δική του στοίβα TCP/IP ενσωματωμένη στον προσαρμογέα, ο HBA iSCSI διαθέτει δική του εφαρμογή των IPsec και IKE, το οποίο σημαίνει ότι οι λειτουργίες του HBA iSCSI ενδέχεται να διαφέρουν. Υποστηρίζει, τουλάχιστον, ήδη κοινόχρηστα κλειδιά και τους αλγόριθμους 3DES και HMAC-SHA1. Η υπηρεσία εκκινητή Microsoft iSCSI διαθέτει κοινή διασύνδεση προγραμματισμού εφαρμογών (API), η οποία χρησιμοποιείται για τη ρύθμιση των παραμέτρων IPsec, τόσο για τον εκκινητή iSCSI της Microsoft όσο και για τον HBA iSCSI.