BtrFS sollte dies wirklich unterstützen, tut es aber nicht . ECryptFS scheint also die Lücke zu füllen. Die einzige Sache ist, wie würde ich die Komprimierung darüber legen?
Gründe für die Komprimierung zusätzlich zur Verschlüsselung:
- absichtlich wird die Umkehrung (Verschlüsselung zusätzlich zur Komprimierung) nicht komprimiert, da die Verschlüsselung idealerweise versucht, den Chiffretext von zufälligen Daten nicht zu unterscheiden;
- Die Verschlüsselung dichterer Informationen ist sicherer.
Ich suche nach einer Lösung auf Dateisystemebene, bei der Dateien ad hoc mit verschiedenen Schlüsseln (z. B. für Benutzer / Gruppen) verschlüsselt werden können (dh ohne größere Neukonfiguration auf Blockebene geändert werden können) Verschlüsselung).
.gz
oder .xz
Dateien und dann verschlüsseln sie, könnte eine gute Lösung ein verschlüsseltes dm-crypt / LUKS Behälter, mit einer Kompressionsdateisystem wie Btrfs formatiert sein. LUKS sollte in der Lage sein, mehrere Schlüssel zu verwenden und "kann ohne größere Neukonfiguration geändert werden", um die Sie sich Sorgen machen, aber dann hat der LUKS-Container eine große feste Größe, hmmm. Ich habe einen enttäuschenden Mangel an komprimierenden Dateisystemen festgestellt ... ntfs & btrfs. Oder es gibt Squashfs, aber es ist schreibgeschützt.