AUTHENTIFICATION

IPSec s'appuie sur le protocole AH (Authentification Header).
Ce protocole est décrit dans la RFC 2402 de novembre 1998.
Ce protocole assure:
* l'authentification de l'émetteur du paquet IP
* l'intégrité du paquet IP
* la détection des rejeux.

Le principe d'AH est d'adjoindre au datagramme IP un champ supplémentaire permettant à la réception de vérifier l'authenticité des données. Un numéro de séquence permet de détecter les tentatives de rejeu.