Tabel 6. Beveiliging (vervolg)
Optie
Veilig opstarten
Tabel 7. Veilig opstarten
Optie
Veilig opstarten inschakelen
Modus Veilig opstarten
Expert Key Management
Opties voor Intel Software Guard Extensions
Tabel 8. Intel Software Guard Extensions
Optie
Intel SGX Enable
Enclave Memory Size
Beschrijving
● SMM Security Mitigation
Deze optie is niet standaard ingeschakeld.
Omschrijving
Hiermee kunt u Veilig opstarten in- of uitschakelen.
● Secure Boot Enable (Opstarten in veilige modus inschakelen)
- standaard
Wijzigingen in de Secure Boot-bewerkingsmodus wijzigen het
gedrag van Secure Boot om evaluatie van handtekeningen voor
de UEFI-driver toe te staan.
Kies één van de opties:
● Deployed Mode (Geïmplementeerde modus) - standaard
● Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
● Aangepaste modus inschakelen
Deze optie is niet standaard ingeschakeld.
De opties voor Custom Mode Key Management zijn:
● PK - standaard
● KEK
● db
● dbx
Omschrijving
In dit veld kunt u een beveiligde omgeving opgeven voor het
uitvoeren van codes/opslaan van gevoelige informatie in de
context van de hoofdbesturingssystemen.
Klik op een van de volgende opties:
● Disabled
● Enabled
● Software controlled (Door software aangestuurd) -
standaard
Met deze optie stelt u SGX Enclave Reserve Memory Size
(Geheugengrootte reserveren voor SGX-enclave) in.
Klik op een van de volgende opties:
● 32 MB
● 64 MB
● 128 MB - standaard
BIOS-instellingen
107