Я предлагаю вам использовать TrueCrypt для шифрования всего вашего диска, прямо из процесса загрузки, потому что таким образом все шифруется. Программное обеспечение, включая программное обеспечение сервера базы данных, не заметит никакой разницы, и если у вас есть один из более новых процессоров, которые имели специализированную функциональность обработки AES (аппаратное ускорение AES), то TrueCrypt также воспользуется этим (что повысит производительность). ,
TrueCrypt
http://www.truecrypt.org/
Я использую TrueCrypt для шифрования всех жестких дисков всех моих компьютеров, и у меня не возникало проблем с производительностью (даже на старых машинах) с версиями 6 или 7 (хотя версия 5 была немного медленнее, но это древняя история сейчас). Я также использую PostgreSQL для разработки баз данных, и это, похоже, не оказывает негативного влияния.
Вы можете создать отдельный раздел, который содержит незашифрованные данные, но выигрыш в скорости, скорее всего, будет незаметным (и если временный файл с важными данными попадет в этот незашифрованный раздел, то вы потерпите поражение в своих усилиях по использованию шифрования для защиты ваших данных. данные). Шифрование всего также лучше, потому что злоумышленник не будет знать, какие зашифрованные данные важны, без предварительного их дешифрования, и отсутствие необходимости иметь дело с несколькими разделами также проще.
Мне действительно нравится идея использования шифрования, потому что если кто-то физически украдет мой компьютер, он не сможет получить доступ к моим данным, если не сможет также расшифровать их (но большинство людей, которые крадут компьютеры, обычно больше заинтересованы в продаже их на черном рынке, и я подозреваю, что покупатели обычно больше заинтересованы в приобретении дешевого компьютера для личного пользования - если они не могут войти в ОС, то я предполагаю, что они, скорее всего, просто отформатируют в новой ОС монтаж).