Служби мережевої безпеки (NSS) — це кросплатформна бібліотека для розробки додатків безпеки в галузі мережевої безпеки, розроблена за участю таких компаній, як AOL, Red Hat і Google. Він забезпечує прискорення TLS/SSL, підтримку смарт-карт і впровадження шифрування з відкритим кодом. Раніше він надавався за кількома ліцензіями, включаючи Mozilla General Public License 1.1, GNU General Public License та GNU Wide General Public License, але з версії 3.14 він доступний за MPL. Ліцензія 2.0. Технологія включає модуль шифрування на стороні сервера, який підтримує такі стандарти, як TLS/SSL, S/MIME та X.509 v3, а також охоплює такі алгоритми шифрування, як RSA, AES і сімейство SHA.
Модуль програмного шифрування NSS пройшов перевірку рівня безпеки FIPS 140 п’ять разів (1997, 1999, 2002, 2007 та 2010), а також пройшов тест NISCC на 1,6 мільйона сценаріїв шахрайського введення даних. Він сумісний із прискорювачами SSL, смарт-картками та іншим обладнанням через інтерфейс №11 і об’єднує функції оптимізації інструкцій AES-NI. Програми повинні явно запитувати SSLv2, щоб увімкнути протокол. Деякі дистрибутиви Linux вимикають його за замовчуванням.
Ця технологія народилася в результаті розробки протоколу SSL Netscape і стала першою криптографічною бібліотекою з відкритим кодом, сертифікованою FIPS. Він підтримує 18 платформ, інтегрується з Netscape Portable Runtime (NSPR) для кросплатформної розробки та використовується в таких продуктах, як LibreswanIKE/IPsec.
