Хорошие ответы уже были опубликованы, объясняющие, как делать то, что вы хотите делать с помощью сменных модулей аутентификации, поэтому я не буду их повторять.
Три вещи, которые нужно иметь в виду:
Во-первых, когда вы автоматически уничтожаете свои ключи шифрования после определенного числа неудачных попыток входа в систему, возникает неприятная уязвимость, приводящая к отказу в обслуживании, когда любой может уничтожить все ваши данные, просто неоднократно входя в систему неправильно.
Во-вторых, вы, вероятно, думаете, что это сработает, когда «они» получат вашу машину, но это не сработает, потому что, пытаясь сломать ваше шифрование или угадать ваш пароль, никто не будет использовать вашу систему, чтобы сделать это. Это. Первое, что нужно сделать, это скопировать ваши сырые разделы и поиграть с вашими данными в безопасной среде, где они могут быть уверены, что данные, которые они пытаются прочитать, не будут уничтожены в процессе.
В-третьих, что касается измельчения целых данных в соответствии с американскими стандартами DOD за несколько миллисекунд, не забудьте также уничтожить весь раздел подкачки или вообще не использовать его. Кроме того, хотя это может показаться ненужным, не забывайте также измельчать содержимое ОЗУ, поскольку содержимое ОЗУ иногда можно восстановить даже после потери питания.