पृष्ठभूमि की जानकारी
मैं हाल ही में विंडोज बंद एक लिनक्स नौसिखिया हूँ। मैं वर्तमान में पूर्ण डिस्क एन्क्रिप्शन के बिना Ubuntu 11.04 का उपयोग कर रहा हूं। केवल मेरी होम निर्देशिका एन्क्रिप्ट की गई है, और eCryptFS के साथ है। हाल ही में, मैंने नोटिस करना शुरू कर दिया है कि एन्क्रिप्शन उतना पारदर्शी नहीं है जितना होना चाहिए। उदाहरण के लिए, VMWare, कभी-कभी मेरे एन्क्रिप्टेड होम निर्देशिका में संग्रहीत आभासी मशीनों के लिए समस्याओं में चलता है, इसलिए मैंने बस वर्चुअल मशीनों को एक अनएन्क्रिप्टेड स्थान पर स्थानांतरित कर दिया और इसे अपने एन्क्रिप्टेड होम डायरेक्टरी से जोड़ा। लेकिन यह इस बिंदु के अलावा है: मैंने महसूस किया है कि सिस्टम को खुला रखने के लिए वास्तव में बहुत सुरक्षित नहीं है क्योंकि एक खुला स्रोत ऑपरेटिंग सिस्टम जैसे उबंटू को गुप्त रखने के लिए विभाजित करने वाली जानकारी को संशोधित करना बहुत आसान है।
लक्ष्य
मैं एक कुंजी डिवाइस और पूर्व-बूट प्रमाणीकरण के लिए एक पासवर्ड के साथ संयोजन में पूर्ण डिस्क एन्क्रिप्शन कार्य करने में सक्षम होना चाहता हूं।
आवश्यकताएँ / विवरण
- संपूर्ण डिस्क को एन्क्रिप्ट किया जाना चाहिए। कम से कम, डिस्क में अलग-अलग विभाजन होते हैं जो सभी एन्क्रिप्टेड होते हैं। यदि एन्क्रिप्शन के साथ विभाजन को भी छिपाना संभव है, तो मैं इसके लिए जाऊंगा। एन्क्रिप्शन जितना अधिक पारदर्शी होगा, उतना अच्छा होगा; मुझे अपने कंप्यूटर का उपयोग किसी अलग तरीके से नहीं करना चाहिए और न ही किसी अन्य चीज़ को कॉन्फ़िगर करना चाहिए।
- एन्क्रिप्टेड पार्टीशन को अनलॉक और बूट करने के लिए उपयोग किया जाने वाला डिवाइस एक छोटा बाहरी पोर्टेबल डिवाइस होना चाहिए। यह दो उद्देश्यों को पूरा करता है: बूट लोडर को दुर्भावनापूर्ण प्रयोजनों के लिए बदल दिए जाने की संभावना बहुत कम है क्योंकि यह उपयोग में न होने पर मेरे साथ रहेगा; और डिस्क को डिक्रिप्ट करने के लिए प्रमुख फाइलें किसी भी रूप में एन्क्रिप्टेड डिस्क पर कहीं भी नहीं मिलेंगी।
- कुंजी फाइलों को पासवर्ड से एन्क्रिप्ट किया जाना चाहिए। क्या मुझे अपना कंप्यूटर और USB डिवाइस खोना चाहिए, डेटा और ऑपरेटिंग सिस्टम अभी भी सुरक्षित रहेगा। अगर मैं USB कुंजी खो देता हूं या यह समझौता हो जाता है, तो मैं बैकअप से एक और स्वच्छ बना सकता हूं। किसी भी मामले में कोई सूचना नहीं दी गई है। बेशक, अगर मैं अपना कंप्यूटर खो देता हूं, तो यह असंगत है।
हां, मैंने कई स्थानों से गाइडों को देखा है, लेकिन समस्या यह है कि वे सभी आवश्यकताओं (विशेष रूप से संख्या 3) को संबोधित नहीं करते हैं। मुझे पूरा यकीन है कि मेरी आवश्यकताएं काफी सामान्य हैं जो किसी ने पहले ही इस तरह के सेटअप को लागू करने और सफलतापूर्वक लागू करने की कोशिश की है। मैं आभारी रहूंगा यदि कोई लिनक्स प्रो एक समाधान साझा कर सकता है।