Je ne crois pas que LVM permette de faire du chiffrement... Je n'ai pas testé l'installation de debian sur du lvm chiffré, mais je pense qu'il te permet de chiffrer une partition de ton disque (avec dm-crypt donc), puis te permet de créer des partitions lvm à l'intérieur.
J'utilise un système de ce genre avec Ubuntu (mis en place à la main) depuis presque un an.
Au niveau de la perte de performance, je ne peux pas te dire, car je n'effectue pas énormément de transferts de fichiers, et qu'en plus j'utilise du RAID 1. Toujours est-il que l'imbroglio RAID 1+dm-crypt+lvm est tout à fait utilisable au quotidien sans que ce soit lent (sur un Core 2 Duo, certes).
Au niveau, de la sécurité, tout dépend de l'algorithme de chiffrement que tu choisis. Je pense que debian te met par défaut de l'AES128-CBC, ce qui est très sécurisé (et non, ça n'a rien à voir avec une protection de session par mot de passe de n'importe quel OS, c'est beaucoup plus sécurisé). Il est bien sur totalement impossible (enfin pour un particulier, pour les services secrets, je ne sais pas...) de récupérer tes données sans la clé de chiffrement. Au niveau du cassage de ta passphrase, tout dépend de sa complexité, mais je pense qu'un PC actuel mettrait plus d'un siècle.
Il est très facile de changer la clé de chiffrement (en utilisant cryptsetup), voir même d'en mettre plusieurs ou encore de créer une clé USB contenant un fichier-clé.
# LVM ? Ou plutôt dm-crypt ?
Posté par X345 . En réponse au message LVM chiffré, quelle sécurité?. Évalué à 1.
J'utilise un système de ce genre avec Ubuntu (mis en place à la main) depuis presque un an.
Au niveau de la perte de performance, je ne peux pas te dire, car je n'effectue pas énormément de transferts de fichiers, et qu'en plus j'utilise du RAID 1. Toujours est-il que l'imbroglio RAID 1+dm-crypt+lvm est tout à fait utilisable au quotidien sans que ce soit lent (sur un Core 2 Duo, certes).
Au niveau, de la sécurité, tout dépend de l'algorithme de chiffrement que tu choisis. Je pense que debian te met par défaut de l'AES128-CBC, ce qui est très sécurisé (et non, ça n'a rien à voir avec une protection de session par mot de passe de n'importe quel OS, c'est beaucoup plus sécurisé). Il est bien sur totalement impossible (enfin pour un particulier, pour les services secrets, je ne sais pas...) de récupérer tes données sans la clé de chiffrement. Au niveau du cassage de ta passphrase, tout dépend de sa complexité, mais je pense qu'un PC actuel mettrait plus d'un siècle.
Il est très facile de changer la clé de chiffrement (en utilisant cryptsetup), voir même d'en mettre plusieurs ou encore de créer une clé USB contenant un fichier-clé.