배경 정보
저는 최근에 Windows를 시작한 Linux 초보자입니다. 현재 전체 디스크 암호화없이 Ubuntu 11.04를 사용하고 있습니다. 내 홈 디렉토리 만 암호화되고 eCryptFS로 암호화됩니다. 최근에 암호화가 투명하지 않은 것으로 나타났습니다. 예를 들어 VMWare는 암호화 된 홈 디렉토리에 저장된 가상 머신에 문제가 발생하기 때문에 가상 머신을 암호화되지 않은 위치로 옮기고 암호화 된 홈 디렉토리에서 가상 머신에 연결하기 만하면됩니다. 그러나 그것은 요점입니다. 우분투와 같은 오픈 소스 운영 체제는 비밀로 유지해야 할 정보를 공개하기 위해 수정하기가 매우 쉽기 때문에 실제로 시스템을 암호화되지 않은 채로 두는 것이 안전하지 않다는 것을 깨달았습니다.
골
부팅 전 인증을위한 키 장치 및 암호와 함께 전체 디스크 암호화 작업을 수행하고 싶습니다.
요구 사항 / 세부 사항
- 전체 디스크를 암호화해야합니다. 최소한 디스크는 암호화 된 개별 파티션으로 구성됩니다. 암호화로 파티션을 숨길 수 있다면 갈 것입니다. 암호화가 투명할수록 좋습니다. 컴퓨터를 다르게 사용하거나 다른 것을 구성 할 필요는 없습니다.
- 암호화 된 파티션의 잠금을 해제하고 부팅하는 데 사용되는 장치는 소형 외부 휴대용 장치 여야합니다. 이것은 두 가지 목적을 제공합니다. 부트 로더는 사용하지 않을 때 나와 함께 있기 때문에 악의적 인 목적으로 변경 될 가능성이 훨씬 적습니다. 디스크를 해독하기위한 키 파일은 암호화 된 디스크 자체의 어느 곳에서도 찾을 수 없습니다.
- 키 파일은 비밀번호로 암호화해야합니다. 컴퓨터와 USB 장치를 모두 잃어버린 경우에도 데이터와 운영 체제는 안전합니다. USB 키를 잃어 버리거나 손상된 경우 백업에서 다른 깨끗한 키를 만들 수 있습니다. 두 경우 모두 정보가 공개되지 않습니다. 물론 컴퓨터를 잃어 버리면 중요하지 않습니다.
예, 여러 곳에서 가이드를 살펴 봤지만 문제는 모든 요구 사항 (특히 3 번)을 다루지 않는다는 것입니다. 나는 누군가가 이미 그러한 설정을 시도하고 성공적으로 구현했을 정도로 내 요구 사항이 공통적이라고 확신합니다. Linux 전문가가 솔루션을 공유 할 수 있다면 감사하겠습니다.