如何为包含 Ubuntu 的磁盘实现具有合理否认性的全盘加密?

如何为包含 Ubuntu 的磁盘实现具有合理否认性的全盘加密?

我想要一个具有以下功能的磁盘:

  • 安装了 Ubuntu
  • 完全加密
  • 以这样的方式设置使得 Ubuntu 安装的存在被否认是合理的

Truecrypt 提供了最后两个功能,但仅适用于 Windows:http://www.truecrypt.org/docs/?s=sys-encryption-supported-os

Ubuntu 的备用安装程序提供了前两个功能,但不提供最后一个功能。

我认为,至少可以通过以下方式实现合理的否认:

  • 安装两次 Ubuntu 并拥有两个密码(或密钥文件),可以解密每个密码。
  • 将任何未加密的数据(例如 /boot)移动到 USB 驱动器上

是否有任何程序支持 Ubuntu 的此功能集?

答案1

看一下这个:

http://and1equals1.blogspot.ro/2009/10/encrypting-your-hdd-with-plausible.html

我不明白为什么你不能使用上述教程,而是在安装主诱饵操作系统后剩下的可用空间中安装一个额外的操作系统(在 cryptsetup 下 - 按照教程中所述 - 它不会创建 LUKS 标头)。

相关内容