Tabel 6. Secure Boot (Beveiligd opstarten) (vervolg)
Optie
Secure Boot Mode
Expert Key Management
Opties voor Intel Software Guard Extensions
Tabel 7. Intel Software Guard Extensions
Optie
Intel SGX Enable
Enclave Memory Size
Prestaties
Tabel 8. Prestaties
Optie
Multi Core-support
86
Systeeminstallatie
Beschrijving
Wijzigingen in de Secure Boot-bewerkingsmodus wijzigen het
gedrag van Secure Boot om evaluatie van handtekeningen voor
de UEFI-driver toe te staan.
Deze opties zijn:
● Deployed Mode—Deze optie is standaard ingeschakeld.
● Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
● Enable Custom Mode—Deze optie is standaard
uitgeschakeld.
De opties voor Custom Mode Key Management zijn:
● PK—Deze optie is standaard uitgeschakeld.
● KEK
● db
● dbx
Omschrijving
In dit veld kunt u een beveiligde omgeving opgeven voor het
uitvoeren van codes/opslaan van gevoelige informatie in de
context van de hoofdbesturingssystemen.
Klik op een van de volgende opties:
● Disabled
● Enabled
● Software controlled (Door software aangestuurd) -
standaard
Met deze optie stelt u SGX Enclave Reserve Memory Size
(Geheugengrootte reserveren voor SGX-enclave) in.
Klik op een van de volgende opties:
● 32 MB
● 64 MB
● 128 MB - standaard
Omschrijving
Dit veld specificeert of één of alle kernen van de processor
zijn ingeschakeld. Bij meerdere kernen zullen de prestaties van
bepaalde programma's toenemen.
● All (Alle) - standaard
● 1
● 2
● 3