ну почему — ключ в железках (
i.mx, к примеру), который генеришь и прошиваешь сам
грузит только подписанный загрузчик, потом им же проверяешь подпись у FIT бинарника с ядром/initrd, который уже нормально может расшифровать криптованный диск. Можно еще для файликов fs-verity заюзать или dm-verity (он вроде на андроидах и есть)... Вроде цепочка замкнулась. У нас что-то похожее еще и для x86_64 делали, но я не вдавался в подробности — надо будет спросить