Зашифровать раздел и LV впоследствии

Что я хочу сделать

Я использую Kubuntu 14.4 и люблю использовать kvpm для своих LVM-потребностей. У меня есть раздел и логический том. На обоих – данные. Я хотел бы зашифровать каждый из них. https://wiki.ubuntuusers.de/System_verschl%C3%BCsseln/ дал мне первую идею, но не совсем то, о чем я думал:

Основной вопрос

Возможно ли это сделать, не удалив данные (и, следовательно, не нужно будет воспроизводить данные из резервной копии)? Как это сделать для раздела и как это сделать для логического тома?

Очистка пустого пространства

Я прочитал, что мне нужно будет писать псевдослучайные числа во всем разделе перед шифрованием, чтобы иметь надежное шифрование (что, конечно, удалит мои данные). Зачем мне это делать, если я вообще шифрую? Это потому, что только зашифрованные файлы зашифрованы, а неиспользуемые блоки не зашифрованы и, следовательно, кто-то может прочитать ранее удаленные файлы там? Если да, могу ли я просто написать случайные числа в тех частях раздела, которые не используются данными с sfill как указано в https://superuser.com/questions/19326/how-to-wipe-free-disk- space-in-linux ? Однако, согласно https://superuser.com/a/150757/569223, этого может быть недостаточно после всего ….

LUKS

Я читал, что LUKS – это путь ( http://www.cyberciti.biz/hardware/howto-linux-hard-disk-encryption-with-luks-cryptsetup-command/ ) – это лучшая практика или есть другие варианты, которые более предпочтительны?


PS: Является ли вопрос прямо здесь или будет лучше размещен на http://security.stackexchange.com ?