>1. Получится ли загружаться с GRUB, если все необходимые модули встроить в
>ядро? да
>2. Как при запуске в ядро передать, где у меня там /корень?
root=
>3. Какие тут могут быть проблемы? (кто-нибудь такое уже делал)
никаких, при наличии продуманной политики backup-ов
>4. можно ли загрузочный раздел, где находятся ядра, тоже зашифровать? Есть ли
>в GRUB(или других загрузчиках) такая возможность?
Нет, нельзя. Но как вариант, можно разместить ядро (лучше вместе с загрузчиком) на флешке (или на чём-нибудь подобном, с чего возможно загрузиться), после того, как система полностью загрузится флэшку можно (и нужно) удалить (ядро всегда располагается в памяти). Это методика применяется для противодействия компрометации "физического" образа ядра (тот образ, который лежит в /boot, а не в оперативной памяти).
p.s. ради интереса, погуглите ещё на тему pam_usb. Можно организовать полностью беспарольный (точнее, без ввода пароля, сам пароль разумеется существует, удобство в том, что его не нужно запоминать, а соответственно, возможны очень стойкие пароли) вход в систему при помощи одной лишь флэшки.