目次

Veracrypt でのデバイスの暗号化

書きかけ

概要

環境

veracrypt のインストール

  1. VeraCrypt - Free Open source disk encryption with strong security for the Paranoid から、Ubuntu 24.04 の Console 版の .deb ファイルをダウンロードする。→ ホームディレクトリにダウンロードした前提で以降進める。
  2. インストールする。
    $ sudo apt install ./veracrypt-console-1.26.24-Ubuntu-24.04-amd64.deb

暗号化パーティションの準備

  1. 暗号化したいデバイス上に何らかのパーティションを作成する。→ 今回は /dev/sdb1 とする。
  2. 暗号化パーティションの内部フォーマットを考える。→ 今回は NTFS にする (Windows 標準フォーマットである上、permissions オプションでのマウントで ext4 と同等のファイルパーミッションを扱えるため)。
  3. 暗号化パーティションを作成する。
    $ sudo veracrypt --create --keyfiles="" --encryption=AES --hash=SHA-512 --random-source=/dev/random --volume-type=normal --filesystem=ntfs /dev/sdb1
    Enter password: 
    Re-enter password:
    Enter PIM:
    Enter your user password or administrator password:
    • /dev/sdb1 をファイル名にすると暗号化コンテナファイルになる。
    • Enter password:Re-enter password: で設定するパスワードを入力する。
    • Enter PIM: では、そのまま Enter を押す。
    • Enter your user password or administrator password: では、システムのユーザパスワードを入力する。

暗号化パーティションのマウント/アンマウント (一時的)

暗号化パーティションの fstab への記述 (永続的なマウント)