Recentemente encontrei pela Internet um tutorial muito interessante sobre como criptografar um dispositivo de armazenamento USB, também conhecido como Pen Drive.
Basicamente o processo todo envolve os seguintes passos:
1. Verificar se o módulo dm_crypt está carregado e o pacote cryptsetup está instalado;
2. Criar uma partição, com o comando fdisk, no Pen Drive (O tipo da partição irá determinar qual sistema de arquivos utilizar com o comando mkfs);
3. Criptografar o Pen Drive: cryptsetup -h sha256 -c aes-xts-plain -s 256 luksFormat /dev/sdX1, respondendo com YES (tudo em maiúsculo) para permitir a inclusão da senha;
4. Iniciar o processo de criptografia: cryptsetup luksOpen /dev/sdX1 stick;
5. Formatação da partição: mkfs.ext3 -L PenDrive /dev/mapper/stick;
6. Fechar o processo de criptografia: cryptsetup luksClose /dev/mapper/stick.
Agora seu Pen Drive está criptografado e pronto para ser utilizado. Os comandos acima permitem o uso deste Pen Drive somente em sistemas GNU/Linux.
Para funcionar também em sistemas Windows, altere o tipo da partição com o comando fdisk e, com isto, utilize o comando mkfs adequado, como por exemplo, mkfs.vfat ou mkfs.ntfs.
Para maiores informações aconselho a leitura dos tutoriais originais: