Tabel 25. Beveiliging (vervolg)
Optie
Veilig opstarten
Tabel 26. Veilig opstarten
Optie
Veilig opstarten inschakelen
Modus Veilig opstarten
Geavanceerd sleutelebeheer
Opties voor Intel Software Guard Extensions
Tabel 27. Intel Software Guard Extensions
Optie
Intel SGX Enable
Enclave Memory Size
32
Systeeminstallatie
Omschrijving
De optie PPI-bypass voor SED-blokkering SID-opdracht is standaard uitgeschakeld.
Omschrijving
Hiermee kunt u Veilig opstarten in- of uitschakelen.
De optie Veilig opstarten inschakelen is standaard
uitgeschakeld.
Wijzigingen in de bewerkingsmodus voor veilig opstarten wijzigen
het gedrag van Veilig opstarten om evaluatie of afdwingen van
handtekeningen voor de UEFI-driver toe te staan.
Kies één van de opties:
● Geïmplementeerde modus (standaard ingeschakeld)
● Controlemodus (standaard uitgeschakeld)
Hiermee kunt u Geavanceerd sleutelebeheer in- of uitschakelen.
De optie Aangepaste modus inschakelen is standaard
uitgeschakeld.
De opties voor Custom Mode Key Management zijn:
● PK (standaard ingeschakeld)
● KEK
● db
● dbx
Omschrijving
In dit veld kunt u een beveiligde omgeving opgeven voor het
uitvoeren van codes/opslaan van gevoelige informatie in de
context van de hoofdbesturingssystemen.
Klik op een van de volgende opties:
● Uitgeschakeld
● Ingeschakeld
● Software beheerd (standaard ingeschakeld)
Met deze optie stelt u Geheugengrootte reserveren voor SGX-
enclave in.
De Grootte van het Enclave-geheugen is 128 MB.