Owners Manual

Tabulka 22. Bezpečné spuštění (pokračování)
Možnost Popis
Režim nasazení (výchozí)
Režim auditu
Expert key Management Umožňuje manipulovat s databázemi bezpečnostních klíčů pouze v případě, že je systém v režimu
Custom Mode. Možnost Enable Custom Mode je ve výchozím nastavení zakázána. Možnosti
jsou následující:
PK (výchozí)
KEK.
db.
dbx.
Pokud povolíte režim Custom Mode, zobrazí se odpovídající možnosti pro klíče PK, KEK, db
a dbx. Možnosti jsou následující:
Uložit do souboru – uloží klíč do uživatelem zvoleného souboru.
Nahradit ze souboru – nahradí aktuální klíč klíčem z uživatelem zvoleného souboru.
Připojit ze souboru – přidá klíč do aktuální databáze z uživatelem zvoleného souboru.
Odstranit – odstraní vybraný klíč.
Obnovit všechny klíče – obnoví výchozí nastavení.
Odstranit všechny klíče – odstraní všechny klíče.
POZNÁMKA: Pokud režim Custom Mode zakážete, všechny provedené změny se odstraní
a obnoví se výchozí nastavení klíčů.
Možnosti funkce Intel Software Guard Extension
Tabulka 23. Intel Software Guard Extensions
Možnost Popis
Intel SGX Enable
Toto pole poskytuje zabezpečené prostředí pro běh kódu a ukládání
citlivých dat v kontextu hlavního operačního systému.
Klikněte na jednu z následujících možností:
Disabled (Neaktivní)
Enabled (Aktivní)
Software Controlled (Řízeno softwarově) – výchozí
Enclave Memory Size
Tato možnost nastavuje položku SGX Enclave Reserve Memory
Size (Velikost rezervní paměti oblasti SGX).
Klikněte na jednu z následujících možností:
32 MB
64 MB
128 MB – výchozí
Výkon
Tabulka 24. Výkon
Možnost Popis
Multi Core Support
Toto pole určuje, zda procesor může využít jedno jádro, nebo
všechna jádra. Výkon některých aplikací se s dalšími jádry zlepší.
Vše – výchozí
26 Konfigurace systému