Specifications
Možnosti Popis
• Enabled (Povolené)
Predvolené nastavenie: Enabled (Povolené).
Secure Boot Mode Umožňuje prejsť do režimu bezpečného zavádzania systému a upraviť správanie v tomto režime a povoliť
overovanie alebo vynucovanie podpisov ovládačov UEFI.
• Deployed Mode (Režim Nasadené) – táto možnosť je nastavená predvolene.
• Audit Mode (Režim kontroly)
Expert Key
Management
Umožňuje manipulovať s databázami kľúčov zabezpečenia iba vtedy, ak je systém v režime Custom Mode (Vlastný
režim). Možnosť Enable Custom Mode (Povoliť vlastný režim) je v predvolenom nastavení zakázaná. Máte tieto
možnosti:
• PK
• KEK
• db
• dbx
Ak povolíte Custom Mode (Vlastný režim), zobrazia sa príslušné možnosti pre PK, KEK, db a dbx. Máte tieto
možnosti:
• Save to File (Uložiť do súboru) – Kľúč uloží do používateľom vybraného súboru
• Replace from File (Nahradiť zo súboru) – Aktuálny kľúč nahradí kľúčom z používateľom denovaného súboru
• Append from File (Pripojiť zo súboru) – Do aktuálnej databázy pridá kľúč z používateľom denovaného súboru
• Delete (Vymazať) – Vymaže vybraný kľúč
• Reset All Keys (Obnoviť všetky kľúče) – Obnovia sa na predvolené nastavenie
• Delete All Keys (Vymazať všetky kľúče) – Vymažú sa všetky kľúče
POZNÁMKA: Ak Custom Mode (Vlastný režim) vypnete, všetky vykonané zmeny sa zrušia a kľúče sa
obnovia na predvolené nastavenia.
Možnosti na obrazovke Intel Software Guard
Extensions (Rozšírenia na ochranu softvéru)
Možnosti
Popis
Intel SGX Enable Toto pole umožňuje poskytnúť zabezpečené prostredie pre spúšťanie kódu/ukladanie citlivých informácií v kontexte
hlavného OS. Máte tieto možnosti:
• Disabled (Zakázané)
• Enabled (Povolené)
• Software Controlled (Ovládané softvérom) (predvolené nastavenie)
Enclave Memory
Size
Táto možnosť nastavuje hodnotu SGX Enclave Reserve Memory Size (Veľkosť pamäte vyhradenej pre enklávy
rozšírenia na ochranu softvéru). Máte tieto možnosti:
• 32 MB
• 64 MB
• 128 MB
34 Nastavenie systému