Answers:
如果您只想在加载未加密的操作系统之后启动加密操作系统,那么您最好的选择是虚拟机。就像是 VirtualBox的 会做的。这样做是将第二个操作系统作为文件加载到逻辑驱动器上,但您可以加密整个文件,并在设置时让操作系统自行加密。这比你提出的要安全得多,因为运行不安全和并行安全会使你的安全操作系统暴露在它所不具备的风险之中。您还可以备份文件,甚至将其扩展到计算机上的完整硬件。
这也意味着,如果您将加密版本用于重要项目,深度Web访问或其他您不希望撬开代码的其他内容,您可以完全删除该机器并且唯一的东西是数据恢复工具或者具有DR能力的恶意软件将会发现128位加密blob,其中包含128位加密blob。没有什么比国防部批准的硬盘上的零写擦除更好,但我认为没有人想花一辈子的时间试图解密你的加密的虚拟机文件,然后另一个解密它的加密卷。