dm-crypt
é amplamente usado para criptografar dispositivos de bloco no Linux.
Ele pode ser configurado para pedir uma senha no boot, ou exigindo que uma chave USB seja inserida quando o sistema é ligado (há uma boa descrição sobre isso aqui ).
Há também ecryptfs
, que pode criar diretórios criptografados que podem ser descriptografados automaticamente ao fazer login no sistema.