暗号化されたドライブイメージを作成して循環マウントする方法は?

暗号化されたドライブイメージを作成して循環マウントする方法は?

私は見たこの素晴らしい答え以下のsquashfsコマンドを使用してディスクイメージを動的に圧縮する方法について説明します。

mkdir empty-dir
mksquashfs empty-dir squash.img -p 'sda_backup.img f 444 root root dd if=/dev/sda bs=4M'

また、すぐに画像ファイルを暗号化したいと思います。私は暗号化されたイメージファイルがまだできるだけ小さくなるようにsquashfsイメージを作成した後に暗号化したいと思います。

バックアッププロセスでバックアップファイルの復号化を防ぐために、イメージを公開鍵で暗号化したいと思います。 USBからマシンを起動し、起動ドライブをSamba共有の暗号化されたイメージにバックアップする予定ですが、明らかな理由でUSBスティックにハードコードされたキーを使用したくありません。

私が知っているのは公開鍵暗号化が遅いため、大容量ファイルを公開鍵で暗号化するには、任意のnonceを作成してからそのnonceを暗号化し、その結果を対称鍵として使用してファイルを暗号化する必要があります。これを行うツールがあると確信していますが、Ubuntuコンピュータでこれを実装する方法がわかりません。

そして、暗号化されたファイルをループにインストールすることも可能ですか?むしろインストールするためにファイル全体を解読する必要はありません。画像を読み取り専用でのみマウントできるかどうかは問題ありません。

ベストアンサー1

おすすめ記事