ข้อมูลพื้นฐาน
ฉันเพิ่งเป็นมือใหม่ Linux เพิ่งหย่านมจาก Windows ปัจจุบันฉันใช้ Ubuntu 11.04 โดยไม่มีการเข้ารหัสดิสก์เต็มรูปแบบ เฉพาะไดเรกทอรีภายในบ้านของฉันเท่านั้นที่ถูกเข้ารหัสและด้วย eCryptFS เมื่อเร็ว ๆ นี้ฉันเริ่มสังเกตเห็นว่าการเข้ารหัสไม่โปร่งใสเท่าที่ควร ตัวอย่างเช่น VMWare บางครั้งพบปัญหาสำหรับเครื่องเสมือนที่เก็บไว้ในไดเรกทอรีบ้านที่เข้ารหัสของฉันดังนั้นฉันก็ย้ายเครื่องเสมือนไปยังตำแหน่งที่ไม่ได้เข้ารหัสและเชื่อมโยงกับมันจากไดเรกทอรีบ้านที่เข้ารหัสของฉัน แต่นั่นคือประเด็น: ฉันรู้ว่าจริง ๆ แล้วมันไม่ปลอดภัยอย่างมากที่จะออกจากระบบที่ไม่ได้เข้ารหัสเนื่องจากระบบปฏิบัติการโอเพ่นซอร์สอย่าง Ubuntu นั้นง่ายต่อการปรับเปลี่ยนเพื่อเปิดเผยข้อมูลที่ควรเก็บเป็นความลับ
เป้าหมาย
ฉันต้องการให้การเข้ารหัสดิสก์เต็มรูปแบบทำงานร่วมกับอุปกรณ์สำคัญและรหัสผ่านสำหรับการตรวจสอบสิทธิ์ก่อนบูต
ความต้องการ / รายละเอียด
- ต้องเข้ารหัสดิสก์ทั้งหมด อย่างน้อยที่สุดดิสก์ประกอบด้วยแต่ละพาร์ติชันซึ่งถูกเข้ารหัสทั้งหมด หากเป็นไปได้ที่จะซ่อนแม้แต่พาร์ทิชันที่มีการเข้ารหัสฉันจะไปหามัน การเข้ารหัสที่โปร่งใสมากขึ้นจะดีกว่า ฉันไม่ควรใช้คอมพิวเตอร์ของฉันในลักษณะที่แตกต่างหรือกำหนดค่าอื่นใด
- อุปกรณ์ที่ใช้ในการปลดล็อกและบู๊ตพาร์ติชั่นที่เข้ารหัสต้องเป็นอุปกรณ์พกพาภายนอกขนาดเล็ก สิ่งนี้ทำหน้าที่สองประการ: บูตโหลดเดอร์มีโอกาสน้อยที่จะถูกเปลี่ยนแปลงเพื่อวัตถุประสงค์ที่เป็นอันตรายเนื่องจากมันจะอยู่กับฉันเมื่อไม่ได้ใช้งาน และไฟล์สำคัญในการถอดรหัสดิสก์จะไม่พบที่ใดก็ได้บนดิสก์ที่เข้ารหัสในรูปแบบใด ๆ
- ไฟล์สำคัญควรเข้ารหัสด้วยรหัสผ่าน ฉันควรสูญเสียทั้งคอมพิวเตอร์และอุปกรณ์ USB ของฉันข้อมูลและระบบปฏิบัติการจะยังคงปลอดภัย หากฉันทำคีย์ USB หายหรือถูกบุกรุกฉันสามารถสร้างรหัสใหม่ที่สะอาดจากข้อมูลสำรองได้ ไม่มีการเปิดเผยข้อมูลในทั้งสองกรณี แน่นอนถ้าฉันทำคอมพิวเตอร์ของฉันหายไปมันไม่สำคัญเลย
ใช่ฉันได้ดูมัคคุเทศก์จากหลาย ๆ ที่ แต่ปัญหาคือพวกเขาไม่ได้ปฏิบัติตามข้อกำหนดทั้งหมด (โดยเฉพาะอย่างยิ่งหมายเลข 3) ฉันค่อนข้างมั่นใจว่าความต้องการของฉันเป็นเรื่องธรรมดาพอที่ใครบางคนได้ลองและใช้งานการตั้งค่าดังกล่าวเรียบร้อยแล้ว ฉันจะขอบคุณถ้า Linux pro สามารถแบ่งปันโซลูชันได้