Datenintegrität
Checksumme generiert durch einen Message Authentication Code (z.B. MD5).
Datenauthentizität
durch einen in den Daten enthaltenen secret shared key.
Schutz vor Replay Attacken
durch eine Sequenznummer.
AH schützt Inhalte eines IP-Datagrammes bis auf die veränderlichen Felder (mutable fields), die sich während dem Transport verändern (z.B. TimeToLive-Feld). Die mutable fields werden bei der Berechnung als Null-wertige Felder angesehen. Der Wert des integritäts Checks wird im AH Header mitgeführt.