web-dev-qa-db-ja.com

openSuseフルディスク暗号化

私は誇り高きSuserです。 ASUS N76VZ(UEFI x64ラップトップ)に12.2を再インストールしようとしています。

私は盗難や不要な検査に対するラップトップのセキュリティに非常に敏感なので、Windows7のUSBドングルでBitLockerを使用することにしました。

前回Suseをインストールしたときに、暗号化できるのはホームパーティション(ルートから分離されている)だけであることがわかりました。

Suseは、私がまだ発見していないBitLockerのようなフルディスク暗号化ソリューションを提供していますか?または、ホームパーティションを暗号化することがデータを保護する唯一の方法ですか?

個人データを自宅に保存するので、自宅だけを暗号化することも可能ですが、それでも全部暗号化したいと思います!

また、可能であれば、パスワードよりもロック解除にハードウェアトークン(TPMは使用できません)を使用することをお勧めします。

YaSTパーティショナー設定のLVMオプションは、トークンベースではなくパスワードベースですが、私のすべての要件を満たします。

YaSTパーティショナは、暗号化されたLVMに基づいてパーティショニングを提案するオプションを選択できます。これによりディスクがいっぱいになり、ボリューム名が自動的に割り当てられます。

暗号化されていないブートドライブを作成します(/boot)、暗号化されたLVMパーティション、およびそのパーティション内でパーティションに割り当てられた1つ以上のボリューム。

暗号化されたLinuxからの応答...