Home
Packages
Forums
Wiki
GitLab
Security
AUR
Download
コンテンツにスキップ
メインメニュー
メインメニュー
サイドバーに移動
非表示
案内
メインページ
目次
コミュニティに貢献
最近の出来事
おまかせ表示
特別ページ
交流
ヘルプ
貢献
最近の更新
最近の議論
新しいページ
統計
リクエスト
ArchWiki
検索
検索
表示
アカウント作成
ログイン
個人用ツール
アカウント作成
ログイン
Dm-cryptのソースを表示
ページ
議論
日本語
閲覧
ソースを閲覧
履歴を表示
ツール
ツール
サイドバーに移動
非表示
操作
閲覧
ソースを閲覧
履歴を表示
全般
リンク元
関連ページの更新状況
ページ情報
表示
サイドバーに移動
非表示
←
Dm-crypt
あなたには「このページの編集」を行う権限がありません。理由は以下の通りです:
この操作は、次のグループに属する利用者のみが実行できます:
登録利用者
。
このページのソースの閲覧やコピーができます。
{{Lowercase title}} [[Category:セキュリティ]] [[Category:ファイルシステム]] [[de:ArchLinux mit verschlüsseltem LVM und Systemd]] [[en:Dm-crypt]] [[es:Dm-crypt]] [[fr:LUKS]] [[ru:System Encryption with LUKS]] [[zh-CN:Dm-crypt]] {{Related articles start}} {{Related|ディスク暗号化}} {{Related3|Removing System Encryption|システム暗号化の削除}} {{Related articles end}} この記事では ''dm-crypt'' を使って Arch Linux で暗号化をセットアップする方法を取り上げます。''dm-crypt'' は Linux カーネルに含まれている標準の device-mapper 暗号化機能です。 ==一般的な筋書き== このセクションでは ''dm-crypt'' を使用してシステムや個別のファイルシステムのマウントポイントを暗号化する基本的なシナリオを紹介します。このシナリオは他のサブページと必要なところでクロスします。様々な実践的な暗号化手段を習熟するための出発点です。 [[Dm-crypt/Encrypting a non-root file system#Partition|パーティション]]や [[Dm-crypt/Encrypting a non-root file system#Loop device|loop デバイス]]など、システムを起動するのには使われないデバイスを暗号化する必要がある場合は [[Dm-crypt/Encrypting a non-root file system|Dm-crypt/root ファイルシステム以外の暗号化]] を見て下さい。 システム全体、特に root パーティションを暗号化したい場合は [[Dm-crypt/Encrypting an entire system|Dm-crypt/システム全体の暗号化]] を見て下さい。''LUKS'' 拡張で ''dm-crypt'' を使ったり、''plain'' モードの暗号化や、暗号化と ''LVM'' など、複数のシナリオが用意されています。 ==ドライブの準備== このステップでは[[Dm-crypt/Drive preparation#Secure erasure of the hard disk drive|ドライブを安全に消去]]したり[[Dm-crypt/Drive preparation#Partitioning|パーティショニングする]]操作について扱います。 [[Dm-crypt/Drive preparation|Dm-crypt/ドライブの準備]] を見て下さい。 ==デバイスの暗号化== このセクションでは [[dm-crypt/Device encryption#Cryptsetup usage|cryptsetup]] コマンドを使って手動で dm-crypt を利用してシステムを暗号化する方法、[[dm-crypt/Device encryption#Cryptsetup actions specific for LUKS|LUKS]] や[[dm-crypt/Device encryption#Keyfiles|キーファイル]]の使い方について説明します。 [[Dm-crypt/Device encryption|Dm-crypt/デバイスの暗号化]] を見て下さい。 ==システム設定== このページではシステムを暗号化する際の [[Dm-crypt/System configuration#mkinitcpio|mkinitcpio]], [[Dm-crypt/System configuration#Boot loader|ブートローダー]], [[Dm-crypt/System configuration#crypttab|crypttab]] ファイルの設定方法を記述しています [[Dm-crypt/System configuration|Dm-crypt/システム設定]] を見て下さい。 ==スワップデバイスの暗号化== 必要ならば、スワップパーティションを暗号化されたシステムに追加することができます。システムによってスワップされたデータを保護するためにスワップパーティションも同じように暗号化しなくてはなりません。このパートでは suspend-to-disk のサポートを[[Dm-crypt_with_LUKS/Swap_Encryption#With_suspend-to-disk_support|使ったり]]または[[Dm-crypt_with_LUKS/Swap_Encryption#Without_suspend-to-disk_support|使わずに]]暗号化する方法を示します。 [[Dm-crypt/Swap encryption|Dm-crypt/スワップの暗号化]] を見て下さい。 ==特記事項== このパートでは[[Dm-crypt/Specialties#Securing the unencrypted boot partition|暗号化されていない boot パーティションのセキュア化]]や[[Dm-crypt/Specialties#Using GPG or OpenSSL Encrypted Keyfiles|GPG または OpenSSL 暗号化キーファイルの使用]]、[[Dm-crypt/Specialties#Remote_unlocking_of_the_root_.28or_other.29_partition|ネットワークを通して起動して鍵を解除]]する方法、または [[Dm-crypt/Specialties#Discard.2FTRIM_support_for_solid_state_drives_.28SSD.29|SSD の discard/TRIM の設定]]、さらに [[Dm-crypt/Specialties#The_encrypt_hook_and_multiple_disks|encrypt フックと複数のディスク]]の扱い方など、特別な操作について説明します。 [[Dm-crypt/Specialties|Dm-crypt/特記事項]] を見て下さい。 == 参照 == * [https://code.google.com/p/cryptsetup/wiki/DMCrypt dm-crypt] - プロジェクトのホームページ * [http://code.google.com/p/cryptsetup/ cryptsetup] - LUKS のホームページと [https://code.google.com/p/cryptsetup/wiki/FrequentlyAskedQuestions FAQ] - the main and foremost help resource. * [https://git.kernel.org/cgit/utils/cryptsetup/cryptsetup.git/ cryptsetup repository] and [https://www.kernel.org/pub/linux/utils/cryptsetup/ release] archive. * [[Wikipedia:FreeOTFE|FreeOTFE]] - Microsoft Windows における LUKS で暗号化されたボリュームの解除をサポート。
このページで使用されているテンプレート:
テンプレート:Lowercase title
(
ソースを閲覧
)
テンプレート:META Related articles start
(
ソースを閲覧
)
テンプレート:Related
(
ソースを閲覧
)
テンプレート:Related3
(
ソースを閲覧
)
テンプレート:Related articles end
(
ソースを閲覧
)
テンプレート:Related articles start
(
ソースを閲覧
)
Dm-crypt
に戻る。
検索
検索
Dm-cryptのソースを表示
話題を追加