If you do not find what you're looking for, you can use more accurate words.
تشمل حزمة أمن بروتوكول الإنترنت عدداً من البروتوكولات التي تؤمن خدمات سرية وسلامة البيانات بالإضافة للتحقق من الهوية. من هذه البروتوكولات بروتوكول تبادل مفاتيح الإنترنت (IKE)، الذي يؤمن التشفير بين طرفين تم التحقق من هويتهما. يعتمد هذا البروتوكول على مفاتيح تشفير قابلة للضبط يجري تغييرها بين الطرفين بشكل دوريّ.
هناك طوران لبناء نفق باستعمال بروتوكول تبادل مفاتيح الإنترنت. خلال الطور الأول (بالإنجليزية: IKE Phase 1)، تُنشئ جلسة آمنة عبر نفق بين طرفي الاتصال، تشمل التحقق من هويتهمها وتشفير البيانات المنقولة فيما بينهما باستعمال مفتاح تشفير مشترك، ويُسمى هذا النفق بنفق الطور الأول (بالإنجليزية: IKE Phase 1 tunnel). بعد ذلك، يبدأ الطور الثاني (بالإنجليزية: IKE Phase 2) ضمن نفق الطور الأول، ولكن على عكس الطور الأول، يُشفِّر طرفا الاتصال البيانات كلٌ باستعمال مفتاح تشفير خاص به.
لتأمين عملية التحقق من الهوية وسلامة البيانات، يُمكن أن يُستعمل بروتوكول ترويسة التحقق من الهوية بروتوكول ترويسة التحقق من الهوية وبروتوكول أمن تغليف الحمولة وكلاهما جزء من حزمة أمن بروتوكول الإنترنت. يكمن الاختلاف الأساسي بين البروتوكولين في دعم التشفير، حيث لا يقدم بروتوكول ترويسة التحقق من الهوية أي تشفير على عكس بروتوكول أمن تغليف الحمولة، الذي يجري تفضيله لذلك.
يتم إنشاء النفق بين طرفي الاتصال كما يلي: