AH技术
AH技术是指可以证明数据起源地,保证数据的完整性以及防止相同数据包的不断重播,能有力地防止黑客截断数据包或向网路插入伪造的数据包。ESP将需要保护的用户数据进行加密后再封装到IP包中。ESP除了具有AH的功能外,还可选择保证数据的机密性以及数据流提供有限的机密性保障,从而保证数据的完整性、真实性。
AH或ESP所提供的安全保障,完全依赖于採用的非对称加密算法或共享密钥的对称加密算法以及密钥交换技术,所以第三类接入方式为IP隧道安全方式。从用户终端至接入节点使用了PPP协定,而接入点至ISP使用IPSec,从而在用户至ISP间构成一个IP层隧道。由于IPSec是从上层向下层扩展来实现IP接入的,其缺点是实现複杂,严密性差等。