O bloqueio do computador (Ctrl + Alt + L) é a única possibilidade de conseguir o que eu quero?
Não. Os serviços ainda estarão ativos quando você fizer logout. Assim, você pode reescrever esses processos para serem executados como um serviço (se ainda não estiverem disponíveis). Ou crie um script que faça o que você deseja fazer e inclua isso como um serviço ou tarefa de crontab.
Espero que a criptografia seja reativada quando você fizer logout (?)
Segundo: A tela de bloqueio é segura o suficiente para impedir que "Mallory" acesse a unidade criptografada?
Bem ... nada é seguro se alguém puder acessar fisicamente sua máquina. O que está impedindo que alguém reinicie a máquina cortando o poder e inicialize com um live cd e apenas formate seu disco?
Para piorar as coisas: provavelmente existe uma maneira de contornar contornar a tela de bloqueio. Também relatado aqui . Eu não vi uma correção para o debian / ubuntu, então você pode querer testar se é possível fazer na sua máquina.