
ご存知のように、大企業のIT部門は通常、すべてのWindowsノートブックでBitlockerを有効にします。一般に、人々はこれに気づかず、元のディスクをデータ漏えいから保護するのに比較的効果的です。
Linuxでこのように簡単にアクティベーション/ステルス暗号化を実行する機能はありますか?
答え1
dm-crypt
Linuxでブロックデバイスを暗号化するために広く使用されています。
起動時にパスワードを要求したり、システムの電源を入れたときにUSBキーを挿入するように設定できます(これについては良い記事があります)。ここ)。
ecryptfs
システムにログインした後に自動的に復号化できる暗号化されたディレクトリを作成することもできます。