Ви, здається, тут задаєте два питання:
Що ми насправді використовуємо? і що це робить?
Що я фактично використовую, це CIFS, у моїх випадках використання POSIX є менш важливим, тому у мене не було проблем. NFS3 використовується в областях, де безпека не важлива, наприклад, мій сервер встановлення SLES. І нарешті, sshfs / gvfs для простого обміну користувачем-землею. Шифрування проводової лінії не вважається необхідним, тому це не є важливим фактором для нас.
Що стосується іншого питання, то, здається, існує шість основних вимог до того, що ви шукаєте:
- Шифрує трафік на дроті.
- Шифрує автентифікацію.
- Семантика Posix.
- Сильне впровадження серверних ACL.
- Не є користувачем.
- Насправді використовується.
Я підозрюю, що пункти 5 і 6 будуть вбивцями тут, але тут йдеться (також, це пункт, коли таблиця була б дуже зручною, але розмітка / StackExchange не підтримує її).
NFSv3 + IPSec
- Зашифровані на дроті, передайте
- Немає зашифрованої аутентифікації, помилка
- Семантика Posix, пас
- Не вдалося застосувати сильне виконання серверних ACL, не вдалося
- Не користувальницька земля, пас
- Насправді використовується, передай
NFSv4 + Krb + IPSec
- Зашифровані на дроті, передайте
- Зашифрована автентифікація, пройти
- Семантика Posix, пас
- Сильне виконання серверних ACL, пас
- Не користувальницька земля, пас
- Насправді не використовується, невдача
CIFS
- Не зашифрований на дроті, помилка
- Зашифрована автентифікація
- Семантика Posix, пас (Samba & Kernel зараз, Windows має шар Posix з NT днів)
- Сильне виконання серверних ACL, пас
- Не користувальницька земля, пас
- Насправді використовується, передай
CIFS + IPSec
- Зашифровані на дроті, передайте
- Зашифрована автентифікація
- Семантика Posix, пас (Samba & Kernel зараз)
- Сильне виконання серверних ACL, пас
- Не користувальницька земля, пас
- Насправді не використовується, невдача
SSHFS
- Зашифровані на дроті, передайте
- Зашифрована автентифікація, пройти
- Семантика Posix, пас
- Сильне виконання серверних ACL, пас
- Є користувальницька земля, помилка
- Насправді використовується, передай
AFP / NetATalk
- Зашифровано на дроті, помилка
- Зашифрована автентифікація, пройти
- Семантика Posix, пас
- Сильне виконання серверних ACL, пас
- Не користувальницька земля, пас
- Насправді використовується, невдача
І я не торкаюся розподілених файлових систем там. Просто немає жодної єдиної речі, яка б все це робила. Деякі наближаються (CIFS), а деякі вже є, але ніхто їх не використовує (NFS4 + IPSec, CIFS + IPSec). Чомусь захищена мережева файлова система - це те, що протягом багатьох років зазнавало безлічі компромісів.