Jawaban:
Pada dasarnya ada 2 alat 'standar' untuk partisi:
Ada juga cryptoloop, pendahulu dm-crypt
Saya telah menggunakan Debian dengan sistem file terenkripsi dan bertukar di notebook saya selama tiga tahun tanpa masalah.
Ia meminta kata sandi lebih awal selama boot Linux dan kemudian melanjutkan boot langsung ke desktop saya (saya menonaktifkan dialog login).
Setup kira-kira sda5 -> sda5_crypt -> volume fisik dm-0 -> grup volume Linux -> volume logis / dev / Linux / root untuk / dan / dev / Linux / swap untuk swap.
Swap dienkripsi untuk menghindari kebocoran informasi.
Ada juga partisi boot 200MB yang tidak terenkripsi untuk kernel, grub dll.
Saya ingat itu adalah tarian yang rumit di installer Debian sampai saya dapat memperbaikinya.
Saya telah menggunakan True Crypt sebelumnya dan ternyata berfungsi dengan baik.
Ada sejumlah opsi.
Distribusi seperti OpenSUSE / SLES menawarkan opsi untuk mengenkripsi satu atau lebih partisi pada waktu instalasi.
Sebagian besar waktu ini bukan pilihan karena kemungkinan besar, Anda tidak ingin menginstal ulang sistem operasi Anda.
Saya menggunakan sistem file "encfs", ini harus bekerja pada Linux, MacOS dan FreeBSD karena encf dibuat di atas FUSE (http://fuse.sourceforge.net/):
Idenya adalah Anda dapat menunjuk direktori tertentu sebagai direktori terenkripsi, dan mereka akan meminta Anda untuk memasukkan kata sandi saat mount untuk mengaksesnya.