使用 Ubuntu 20.04 进行磁盘或卷加密

使用 Ubuntu 20.04 进行磁盘或卷加密

我正在尝试使用安全启动来加密数据分区(而不是完整磁盘加密),这意味着我想在密封/解封用于加密/解密数据分区的密钥之前使用 TPM2 来测量一些组件,如 Grub、Linux 内核等。

可能涉及的概念有:Luks2、TPM2、De-crypt、Ubuntu 20.04、Cryptsetup、Grub、Linux Kernel 等。

我应该使用哪些步骤和命令来满足安全要求

我没有找到有关问题的太多信息。

很高兴有人能解释一下这个问题,

谢谢

相关内容