私のコンピュータから非フリーコードを削除しています。
私は現在、簡単にバックアップして移動できる.vcファイルがあるかのように、暗号化されたいくつかのファイルをロックするためにVeracriptを使用しています。
LUKSを使ってこれを再現したいのですが、私が見つけたすべてのドキュメントはUSBキー、ディスク、パーティションなどのデバイスを暗号化するように設計されているようです。これは本当に便利ですが、多くを持っているのには適していません。暗号化ファイルを保存したり、これらのファイルを簡単にバックアップしたりできます。
LUKSを使用して、デバイスの代わりに暗号化されたファイルにファイルシステムを配置できますか?
答え1
はい、できます。ファイルを通常のブロックデバイスとして扱うことでファイルを暗号化できます(ただし、ファイルを作成する必要があります)。これは、ddで生成されたゼロ化ファイルを使用して行ったテストです。
# dd if=/dev/zero of=./test.dd bs=1024 count=10000
10000+0 records in
10000+0 records out
10240000 bytes (10 MB, 9.8 MiB) copied, 0.020574 s, 498 MB/s
# cryptsetup luksFormat ./test.dd
WARNING!
========
This will overwrite data on ./test.dd irrevocably.
Are you sure? (Type uppercase yes): YES
Enter passphrase for ./test.dd:
<...>
<...>