Owners Manual

Tabuľka22. Secure Boot (pokračovanie)
Možnosti Popis
Secure Boot Mode Umožňuje upraviť správanie v režime bezpečného zavádzania systému a umožňuje overenie alebo
vynútenie podpisov ovládačov UEFI.
Deployed Mode (predvolené)
Audit Mode
Expert key Management Umožňuje manipulovať s databázami kľúčov zabezpečenia iba vtedy, ak je systém v režime Vlastný
režim. Možnosť Povoliť vlastný režim je v predvolenom nastavení zakázaná. Máte tieto
možnosti:
PK (predvolené)
KEK
db
dbx
Ak povolíte Vlastný režim, zobrazia sa príslušné možnosti pre PK, KEK, db a dbx. Máte tieto
možnosti:
Save to File – kľúč sa uloží do používateľom vybraného súboru.
Nahradiť zo súboru – aktuálny kľúč sa nahradí kľúčom z používateľom definovaného súboru.
Priložiť zo súboru – kľúč z používateľom definovaného súboru sa pridá do aktuálnej
databázy.
Odstrániť – zvolený kľúč sa odstráni.
Obnoviť všetky kľúče – obnoví sa predvolené nastavenie.
Odstrániť všetky kľúče – všetky kľúče sa odstránia.
POZNÁMKA: Ak Vlastný režim vypnete, všetky vykonané zmeny sa zrušia a kľúče sa obnovia
na predvolené nastavenia.
Možnosti rozšírenia spoločnosti Intel na ochranu softvéru
Tabuľka23. Intel Software Guard Extensions (Rozšírenia Intel Software Guard)
Možnosti Popis
Intel SGX Enable
Toto pole umožňuje poskytnúť zabezpečené prostredie pre
spúšťanie kódu/ukladanie citlivých informácií v kontexte hlavného
OS.
Vyberte niektorú z nasledujúcich možností:
Disabled (Zakázané)
Enabled (Povolené)
Software controlled (Riadené softvérom) – predvolené
Enclave Memory Size
Táto možnosť nastavuje hodnotu SGX Enclave Reserve Memory
Size (Veľkosť pamäte vyhradenej pre enklávy rozšírenia na
ochranu softvéru).
Vyberte niektorú z nasledujúcich možností:
32 MB
64 MB
128 MB – predvolené
26 Nastavenie systému