User's Manual

第二章:BIOS 信息
2-54
PK Management
平台金鑰(PK)鎖定並保護固件遭到未授權的更改。在進入操作系統前需先驗
證平台金鑰(PK)。
Delete PK
本項目用來刪除系統中的平台金鑰(PK),當平台金鑰刪除後即無法使用
安全啟動金鑰。設置值有:[Yes] [No]。
Load PK from File
本項目用來由 USB 存儲設備載入已下載的平台金鑰(PK)。
PK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
KEK Management
KEK(金鑰交換金鑰 [Key-exchange Key] 或金鑰註冊金鑰 [Key-Enrollment
Key])用來管理簽名數據庫(db)與撤銷簽名數據庫(dbx)。
db 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
DB Management
db(認證簽名數據庫)列出可以在單一電腦載入之 UEFI 應用程序、操作系統
載入器與 UEFI 驅動程序的簽名者或圖片圖像。
Delete the db
本項目用來刪除系統中的 db 文件。設置值有:[Yes] [No]。
Load db from File
本項目用來由 USB 存儲設備載入已下載的認證簽名數據庫(db)。
Append db from file
本項目用來由存儲設備載入附加的認證簽名數據庫(db),以安全的載入
更多的圖片圖像。
KEK 文件必須格式化為一個基於時間認證變量的 UEFI 變量結構。
Delete the KEK
本項目用來刪除系統中的 KEK。設置值有:[Yes] [No]。
Load KEK from File
本項目用來由 USB 存儲設備載入已下載 KEK。
Append Var to KEK
本項目用來由存儲設備載入附加的 KEK,以管理附加的簽名數據庫(db)
與撤銷簽名數據庫(dbx)。
Key-exchange KeyKEK指的是 Microsoft
®
Secure Boot Key-
Enrollment Key(KEK)。