Como mencionado tj111 , você pode usar o ecryptfs ou algo semelhante para criptografar o conteúdo de um diretório no disco. No entanto, quando uma pessoa monta o diretório, ela será montada para todos os usuários do computador, e você ainda terá que proteger os arquivos usando as permissões de arquivo. Este usuário também terá que ser capaz de montar o diretório, então você precisaria dar a eles algum mecanismo de fazer isso (acesso root? Um binário setuid?).
Além disso, se seus grupos estiverem estruturados corretamente e não houver bugs de escalonamento de privilégios, seus dados deverão estar seguros com as permissões de arquivo. Se os usuários não tiverem acesso físico à máquina, eles não poderão ler diretamente o disco (ou removê-lo) ou inicializá-lo no modo de usuário único.
Você está preocupado em manter os dados criptografados enquanto o computador está em uso ou em mantê-los criptografados somente no disco?