Tabel 5. Beveiliging (vervolg)
Optie
HDD-beveiliging
Veilig opstarten
Tabel 6. Veilig opstarten
Optie
Veilig opstarten inschakelen
Modus Veilig opstarten
Geavanceerd sleutelebeheer
Opties voor Intel Software Guard Extensions
Tabel 7. Intel Software Guard Extensions
Optie
Intel SGX Enable
Enclave Memory Size
Omschrijving
In dit gedeelte worden speciale beveiligingsfuncties beschreven die beschikbaar moeten zijn voor SED's
(Self-Encrypting Drives; zelfcoderende schijven) die ondersteuning bieden voor vereisten van Opal- of
Pyrite-specificaties. Het is niet beschikbaar voor normale storage-apparaten.
De optie SED-blokkering SID-verificatie is standaard ingeschakeld.
De optie PPI-bypass voor SED-blokkering SID-opdracht is standaard uitgeschakeld.
Omschrijving
Hiermee kunt u Veilig opstarten in- of uitschakelen.
De optie Veilig opstarten inschakelen is standaard
uitgeschakeld.
Wijzigingen in de bewerkingsmodus voor veilig opstarten wijzigen
het gedrag van Veilig opstarten om evaluatie of afdwingen van
handtekeningen voor de UEFI-driver toe te staan.
Kies één van de opties:
● Geïmplementeerde modus (standaard ingeschakeld)
● Controlemodus (standaard uitgeschakeld)
Hiermee kunt u Geavanceerd sleutelebeheer in- of uitschakelen.
De optie Aangepaste modus inschakelen is standaard
uitgeschakeld.
De opties voor Custom Mode Key Management zijn:
● PK (standaard ingeschakeld)
● KEK
● db
● dbx
Omschrijving
In dit veld kunt u een beveiligde omgeving opgeven voor het
uitvoeren van codes/opslaan van gevoelige informatie in de
context van de hoofdbesturingssystemen.
Klik op een van de volgende opties:
● Uitgeschakeld
● Ingeschakeld
● Software beheerd (standaard ingeschakeld)
Met deze optie stelt u Geheugengrootte reserveren voor SGX-
enclave in.
De Grootte van het Enclave-geheugen is 128 MB.
Systeeminstallatie
63