Optie
Expert key Management
Tabel 10. Intel Software Guard Extensions (Extensies van Intel Software Guard)
Optie
Intel SGX Enable
Enclave Memory Size
Beschrijving
•
Enable (Inschakelen)
Hiermee kunt u de beveiligingssleuteldatabases manipuleren alleen als het
systeem in de Custom Mode (Aangepaste modus) is. De optie Enable
Custom Mode (Aangepaste modus inschakelen) is standaard
uitgeschakeld. De opties zijn:
•
PK
•
KEK
•
db
•
dbx
Als u de Custom Mode (Aangepaste modus) inschakelt, verschijnen de
relevante opties voor PK, KEK, db en dbx. De opties zijn:
•
Save to File (Opslaan naar bestand)- Hiermee wordt de sleutel
opgeslagen in een door de gebruiker geselecteerd bestand.
•
Replace from File (Vervangen uit bestand)- Vervangt de huidige sleutel
met een sleutel uit een door de gebruiker geselecteerd bestand.
•
Append from File (Toevoegen vanuit een bestand)- Voegt een sleutel
toe aan een huidige database uit een door de gebruiker geselecteerd
bestand.
•
Delete (Verwijderen)- Verwijdert de geselecteerde sleutel.
•
Reset All Keys (Alle sleutels resetten)- Reset naar de
standaardinstelling.
•
Delete All Keys (Alle sleutels verwijderen)- Verwijdert alle sleutels.
OPMERKING: Als u de Custom Mode (Aangepaste modus) uitschakelt,
worden alle wijzigingen gewist en de sleutels worden hersteld naar de
standaardinstellingen.
Beschrijving
Hiermee kunt u de Intel Software Guard-extensies in- of uitschakelen om
een beveiligde omgeving te bieden voor het uitvoeren van code/opslaan
van gevoelige informatie in de context van het primaire besturingssysteem.
•
Disabled (Uitgeschakeld) (standaard)
•
Enabled (Ingeschakeld)
Hiermee kunt u de optie Intel SGX Enclave Reserve Memory Size
(Geheugengrootte reserveren voor Intel SGX-enclave) instellen.
•
32 MB
•
64 MB
•
128 MB
35