Объектом исследования являются средства защиты данных в распределенных вычислительных системах. Цель работы состоит в разработке способов построения защищенных распределенных вычислительных систем (РВС), обеспечивающих целостность операционной среды автоматизированных рабочих мест (АРМ) в условиях использования прикладного программного обеспечения (ПО) с низкой степенью доверия. В работе используются методы теории множеств, математической логики, алгебры и метрического анализа программ. Сформулированы основные принципы построения защищенных РВС, использующих прикладное ПО с низкой степенью доверия; определены границы применимости предлагаемого модульного подхода к построению защищенных РВС. Разработан комплекс архитектурных решений, повышающих технологичность создания защищенных РВС; создана методика поэтапной удаленной загрузки операционной среды АРМ, позволяющая единым образом осуществлять загрузку по сети системного и прикладного ПО на АРМ c различными операционными системами в гетерогенной среде; разработан метод централизованного управления конфигурацией ПО АРМ, сокращающий затраты на администрирование в крупных распределенных вычислительных системах. Основные результаты работы рекомендуется использовать в организациях, разрабатывающих защищенные информационные системы.