Эта проблема решается архитектурой системы аналогично с любым Интернет сервисом, таким как например электронная почта (вебмейл).
На счет безопасности общения RADIUS server<->NAS, при желании можно поднять туннель на вашу сеть, но и без этого общения является достаточно секьюрным, если применять аутентификацию digest-md5 для логинов/паролей акаунтов.
По моему мнению крипторектальные термохранилища для защиты данных не нужны.
Опять же, установка собственной системы (купленой, или открытой), не гарантирует безопасность данных, а лишь возглагает всю ответсвенность за обеспечение