Розподілена служба безпеки
Служба безпеки OSF DCE базується на системі ідентифікації Kerberos, розробленої в 80-і роки і розширеної за рахунок додавання елементів безпеки. Kerberos використовує шифрування, засноване на особистих ключах, для забезпечення трьох рівнів захисту. Найнижчий рівень вимагає, щоб користувач ідентифікувався тільки при встановленні початкового з'єднання, припускаючи, що подальша послідовність мережевих повідомлень виходить від ідентифікованого користувача. Наступний рівень вимагає ідентифікацію для кожного мережевого повідомлення. На останньому рівні всі повідомлення не тільки ідентифікуються, а й шифруються.
Система безпеки не повинна сильно ускладнювати життя кінцевого користувача в мережі, тобто він не повинен запам'ятовувати десятки паролів і кодів.
У той час як система Kerberos заснована на особистих ключах, в даний час широкого поширення набули методи, засновані на публічних ключах (наприклад, метод RSA). OSF збирається зробити DCE-додатки переносяться з Kerberos в RSA.
Розподілена файлова система DFS OSF призначена для забезпечення прозорого доступу до будь-якого файлу, розташованому в будь-якому вузлі мережі. Головна концепція такої розподіленої файлової системи - це простота її використання.
Розподілена файлова система повинна мати єдиний простір імен. Файл повинен мати однакове ім'я незалежно від того, де він розташований. Іншими бажаними властивостями є інтегрована безпеку, узгодженість і доступність даних, надійність і восстанавливаемость, продуктивність і масштабованість до дуже великих змін без зменшення продуктивності і незалежне від місця розташування управління та адміністрування.
Розподілена файлова система DFS OSF базується на відомій файлової системи AFS (The Andrew File System).