Dôvernosť prenosu je zabezpečená AES šifrovaním, používaného v sčítacom móde. Jeden AES blok za paket je použitý na inicializovanie kľúčov pre kódovací kontrolný súčet, ktorý pre šifrované sekcie nahrádza CRC (Cyclic Redundancy Check) kontrolný súčet rozmiestnený v nešifrovanej linkovej vrstve PDU (Protocol Data Unit).
Vytváranie kľúčov berie v úvahu odhadované prerušenie rovnováhy medzi hlavným a podriadeným zariadením. Kľúče sú založené na dvoch hierarchiách, jedna pre dôvernosť a druhá pre utajenie. Na ochranu spojenia tak ako aj na jeho utajenie sa používa dlhodobý kľúč. Tajnosť tohto dlhodobého kľúča sa odvíja od hlavného kľúča jedného zariadenia. Na začiatku sa zahrňuje striedavosť kľúča pri každej požiadavke o šifrované spojenie a cieľové zariadenie priebežne prepočíta prípadné striedanie z hlavného tajného kľúča a prijatej odlišnosti.