O modalitate curenta de a asigura securitatea aplicatiilor care folosesc stiva de protocoale TCP/IP o reprezinta dezvoltarea de mecanisme de securitate specifice pentru diferite domenii de aplicatie: e-mail (S/MIME, PGP), client/server (Kerberos), accesul la Web (SSL/TSL). Exista insa anumite probleme de securitate care pot fi implementate in cadrul stivei de protocoale TCP/IP: interzicerea legaturilor cu site-urile potential nesigure, criptarea pachetelor emise si autentificarea pachetelor primite. Prin implementarea politicii de securitate la nivelul protocolului IP, se poate asigura securitatea comunicatiei si pentru aplicatii care nu au mecanisme proprii de securitate.
Elementele de securitate introduse de IPSec pentru versiunea IPv4 si in versiunea IPv6 ale protocolului IP, sunt importante in perspectiva securizarii infrastructurii Internetului (rutare, DNS) si pentru protejarea comunicatiei la nivel de aplicatie. IPSec permite o politica de control centralizat al accesului si o abordare flexibila a metodelor de protectie a informatiei prin criptare, fiind compatibil cu algoritmii importanti existenti si compatibil cu noi algoritmi (de exemplu: AES - Rijndael). IEFT recomanda aplicarea specificatiilor IPSec in toate cazurile posibile; NIST sprijina finalizarea specificatiilor pentru IPSec si implementarea IPSec ca solutie globala pentru problemele de securitate ale Internetului.