La administración del material de claves de las asociaciones de seguridad de IPsec se denomina gestión de claves. La gestión de claves automática requiere un canal de comunicación seguro para la creación, la autenticación y el intercambio de claves. Oracle Solaris utiliza el intercambio de claves de Internet (IKE) para automatizar la gestión de claves. IKE elimina la carga administrativa y el riesgo de seguridad de la distribución manual de claves secretas.
IKE puede aprovechar la ventaja del almacenamiento de claves y la aceleración criptográfica de hardware disponible. Los aceleradores criptográficos de hardware permiten que las operaciones intensivas de claves de la CPU se gestionen fuera del sistema. El almacenamiento de claves en hardware proporciona una capa de protección adicional.
Oracle Solaris admite dos versiones del protocolo IKE.
IKE versión 2 (IKEv2), que se basa en Internet Key Exchange Protocol Version 2 (IKEv2), RFC 5996
IKE Version 1 (IKEv1), que se basa en The Internet Key Exchange (IKE), RFC 2409