Como é feita a criptografia de mídia inteira do Ubuntu 16.04?

Como é feita a criptografia de mídia inteira do Ubuntu 16.04?

Eu gostaria de ter um Ubuntu 16.04 Persistent Live USB de mídia inteira criptografada. Posso criar um Ubuntu 16.04 ativo e persistente conforme descrito no tópicoComo tornar o Ubuntu Live persistente do 16.04? No entanto, eu gostaria de ter um dispositivo criptografado para toda a mídia. Acho que posso fazer tal dispositivo quando entender melhor como é feita a criptografia atual de toda a mídia da instalação.

Status atual: tentando entender como isso é feito no Debian 7 e 8.

Sistema: Ubuntu 16.04
Kernel Linux de 64 bits: 4.6

informação relacionada