Câu trả lời:
Có các công cụ cơ bản 2 'tiêu chuẩn' cho các phần:
Ngoài ra còn có tiền điện tử, tiền thân của dm-crypt
Tôi đã sử dụng Debian với hệ thống tệp được mã hóa và trao đổi trên máy tính xách tay của mình trong ba năm mà không gặp vấn đề gì.
Nó yêu cầu mật khẩu sớm trong quá trình khởi động Linux và sau đó tiếp tục khởi động ngay vào máy tính để bàn của tôi (tôi đã tắt hộp thoại đăng nhập).
Thiết lập đại khái là sda5 -> sda5_crypt -> khối lượng vật lý dm-0 -> nhóm khối Linux -> khối lượng logic / dev / Linux / root cho / và / dev / Linux / hoán đổi để trao đổi.
Hoán đổi được mã hóa để tránh rò rỉ thông tin.
Ngoài ra còn có một phân vùng khởi động 200 MB không được mã hóa cho kernel, grub, v.v.
Tôi nhớ rằng đó là một điệu nhảy phức tạp trong trình cài đặt Debian cho đến khi tôi hiểu đúng.
Tôi đã sử dụng True Crypt trước đây và thấy nó hoạt động rất tốt.
Có một số tùy chọn.
Các bản phân phối như OpenSUSE / SLES cung cấp tùy chọn mã hóa một hoặc nhiều phân vùng khi cài đặt.
Hầu hết thời gian, đây không phải là một tùy chọn vì rất có thể, bạn không muốn cài đặt lại hệ điều hành của mình.
Tôi sử dụng hệ thống tệp "encfs", hệ thống này sẽ hoạt động trên cả Linux, MacOS và FreeBSD vì các bảng mã được xây dựng trên FUSE (http://fuse.sourceforge.net/):
Ý tưởng là bạn có thể chỉ định một số thư mục là thư mục được mã hóa và những thư mục đó sẽ yêu cầu bạn nhập mật khẩu vào thời gian gắn kết để truy cập chúng.