Optie
Secure Boot Mode
Expert key Management
Extensies van Intel Software Guard
Tabel 8. Extensies van Intel Software Guard
Optie
Intel SGX Enable
Enclave Memory Size
Beschrijving
Hiermee wijzigt u het gedrag van Secure Boot om evaluatie of versterking van handtekingen voor
de UEFI-driver toe te staan.
•
Deployed Mode (standaard)
•
Audit-modus
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als het systeem in de Custom Mode
(Aangepaste modus) staat. De optie Enable Custom Mode is standaard uitgeschakeld. De opties
zijn:
•
PK (standaard)
•
KEK
•
db
•
dbx
Als u de Custom Mode inschakelt, verschijnen de relevante opties voor PK, KEK, db en dbx. De
opties zijn:
•
Save to File - Hiermee wordt de sleutel opgeslagen in een door de gebruiker geselecteerd
bestand.
•
Replace from File- Vervangt de huidige sleutel met een sleutel uit een door de gebruiker
geselecteerd bestand.
•
Append from File- Voegt een sleutel toe aan een huidige database uit een door de gebruiker
geselecteerd bestand.
•
Delete- Verwijdert de geselecteerde sleutel.
•
Reset All Keys- Reset naar de standaardinstelling.
•
Delete All Keys (Alle sleutels verwijderen) - Verwijdert alle sleutels.
OPMERKING:
Als u de Custom Mode (Aangepaste modus) uitschakelt, worden alle
wijzigingen gewist en de sleutels worden hersteld naar de standaardinstellingen.
Beschrijving
In dit veld geeft u een beveiligde omgeving op voor het uitvoeren
van codes/opslaan van gevoelige gegevens in de context van het
hoofdbesturingssysteem.
Klik op een van de volgende opties:
•
Disabled (uitgeschakeld)
•
Enabled (ingeschakeld)
•
Software controlled (Door software aangestuurd) -
standaard
Met deze optie stelt u SGX Enclave Reserve Memory Size
(Geheugengrootte reserveren voor SGX-enclave) in.
Klik op een van de volgende opties:
•
32 MB
•
64 MB
•
128 MB - standaard
Systeeminstallatie
73