Parece que estás haciendo dos preguntas aquí:
¿Qué estamos usando realmente? y que hace esto
Lo que realmente estoy usando es CIFS, en mis casos de uso POSIX es menos importante, así que no he tenido ningún problema. NFS3 se usa en áreas donde la seguridad no es importante, como mi servidor de instalación SLES. Y finalmente, sshfs / gvfs para compartir fácilmente la tierra del usuario. El cifrado por cable no se considera necesario, por lo que no es un factor significativo para nosotros.
En cuanto a la otra pregunta, parece que hay seis requisitos principales para lo que estás buscando:
- Cifra el tráfico en el cable.
- Cifra la autenticación.
- Posix semántica.
- Fuerte aplicación de las ACL basadas en servidor.
- No es userland.
- En realidad se usa.
Sospecho que los puntos 5 y 6 serán los asesinos aquí, pero aquí va (también, este es el punto donde una tabla sería realmente útil, pero Markdown / StackExchange no lo admite).
NFSv3 + IPSec
- Cifrado en el cable, pase
- Sin autenticación cifrada, falla
- Posix semántica, pase
- No hay una aplicación estricta de las ACL basadas en servidor, falla
- No es userland, pase
- En realidad se usa, pase
NFSv4 + Krb + IPSec
- Cifrado en el cable, pase
- Autenticación cifrada, pase
- Posix semántica, pase
- Fuerte aplicación de ACL basadas en servidor, pase
- No es userland, pase
- En realidad no se usa, falla
CIFS
- No encriptado en el cable, falla
- Autenticación cifrada
- Semántica Posix, pase (Samba y Kernel ahora, Windows ha tenido una capa Posix desde los días de NT)
- Fuerte aplicación de ACL basadas en servidor, pase
- No es userland, pase
- En realidad se usa, pase
CIFS + IPSec
- Cifrado en el cable, pase
- Autenticación cifrada
- Semántica de Posix, pase (Samba y Kernel ahora)
- Fuerte aplicación de ACL basadas en servidor, pase
- No es userland, pase
- En realidad no se usa, falla
SSHFS
- Cifrado en el cable, pase
- Autenticación cifrada, pase
- Posix semántica, pase
- Fuerte aplicación de ACL basadas en servidor, pase
- Es tierra de usuarios, falla
- En realidad se usa, pase
AFP / NetATalk
- Cifrado en el cable, falla
- Autenticación cifrada, pase
- Posix semántica, pase
- Fuerte aplicación de ACL basadas en servidor, pase
- No es userland, pase
- En realidad se usa, falla
Y no estoy tocando los sistemas de archivos distribuidos por ahí. Simplemente no hay una sola cosa que lo haga todo. Algunos se acercan (CIFS) y otros ya están allí, pero nadie los usa (NFS4 + IPSec, CIFS + IPSec). Por alguna razón, un sistema de archivos de red seguro es algo que ha estado sujeto a muchos compromisos a lo largo de los años.