Az IPSec egy olyan protokoll, amely az IP-csomagok szintjén biztosítja a hitelesítést és az adatok tikosítását. Az IKE protokollt a társak használják egymás hitelesítésére, és a kapcsolathoz alkalmazni kívánt csomagtitkosítás és -hitelesítés mechanizmusának egyeztetésére. Mivel a Microsoft iSCSI-kezdeményező a Windows TCP/IP-vermét használja, alkalmazhatja az implementációban rendelkezésre álló összes funkciót. A hitelesítés esetén ez az előmegosztott kulcsok, Kerberos-hitelesítés és tanúsítványok használatát jelenti. Az IPsec-szűrők az Active Directory szolgáltatások segítségével oszthatók el a Microsoft iSCSI-kezdeményező számítógépekre. A rendszer támogatja a 3DES és a HMAC-SHA1 algoritmusokat, valamint az alagút és átviteli módokat.

Mivel az iSCSI-gazdabuszadapter saját TCP/IP-veremmel rendelkezik az adapteren belül, saját IPsec- és IKE-implementációval is rendelkezik, ami azt jelenti, hogy az iSCSI-gazdabuszadapterek funkcionalitása eltérő lehet. Minimális esetben támogatja az előmegosztott kulcsok, a 3DES és a HMAC-SHA1 protokollok használatát. A Microsoft iSCSI-kezdeményező szolgáltatás általános alkalmazásprogramozási felülettel rendelkezik, amellyel beállítható az IPsec a Microsoft iSCSI-kezdeményező és az iSCSI-gazdabuszadapter számára.

Lásd még