Jeder Endpunkt verfügt über einen im Service Center registrierten Netzwerkschlüssel, und Nachrichten werden mit einem aus diesem Schlüssel berechneten CMAC authentifiziert, sodass Telegramme von einem nicht registrierten Gerät nicht akzeptiert werden. Eine Nuance, die genau benannt werden sollte, da die Sicherheitsrichtlinie selbst darauf hinweist: Es handelt sich um ein symmetrisches Schlüsselschema, sodass jede Partei, die den Schlüssel besitzt – einschließlich einer Basisstation, mit der das Gerät verbunden ist – im Prinzip auch eine Nachricht erstellen könnte, die als echt authentifiziert wird. Dies stellt Authentizität dar, jedoch nicht die stärkere Garantie der Nichtabstreitbarkeit, die ein zertifikatsbasiertes System bieten würde. Bidirektionale Geräte reduzieren das Risiko, indem sie bei jeder Verbindung einen neuen Sitzungsschlüssel ableiten, sodass ein kompromittierter Sitzungsschlüssel nicht den gesamten Datenverkehr über die gesamte Lebensdauer des Geräts hinweg offenlegt.