랩톱을 도난 당했을 때 개인 정보를 보호하기 위해 Linux 시스템을 암호화하는 가장 좋은 방법을 찾고 있습니다.
스왑을 포함한 전체 디스크 암호화의 단점 :
- 부팅 전 암호 프롬프트는 추악하고 연마되지 않은 것으로 부팅 메시지 사이에 숨겨져 있습니다 (S 플래시와 같은 것이 이것을 처리 할 수 있습니까?).
- 두 번 로그인해야합니다 (GDM 로그인 화면이 있고 여러 사용자가 필요한 경우)
libpam-mount 또는 이와 유사한 기능을 사용하는 개별 폴더 암호화의 단점 :
- 사용자의 홈 폴더 만 암호화됩니다 (/ etc, / var 등은 중요한 정보도 포함 할 수 있음).
- 스왑 파일은 암호화되지 않으므로 중요한 데이터가 유출 될 수 있습니다.
- 안전하게 동면 할 방법이 없습니다.
중요한 경우 데비안 리눅스를 사용하고 있습니다. 말도 안되게 안전 할 필요는 없지만, 도둑이 내 / 최대 절전 모드에서 도난 당하면 내 신원, 은행 계좌 정보, VPN 로그인 등을 훔칠 수 없다는 마음의 평화를 원합니다.
위의 문제를 해결할 수있는 방법을 알고 있습니까?