Owners Manual
Biztonságos rendszerindítás
5. táblázat: Biztonságos indítás
Lehetőség Leírás
Secure Boot Enable Lehetővé teszi a biztonságos rendszerindítási funkció engedélyezését, illetve letiltását.
• Secure Boot Enable
Ez a lehetőség az alapértelmezett beállítás.
Secure Boot Mode Lehetővé teszi a biztonságos rendszerindítás funkció működésének módosítását úgy, hogy
lehetővé váljon az UEFI-meghajtó aláírásainak ellenőrzése vagy megkövetelése.
• Deployed Mode (Telepített mód) – Alapértelmezett
• Audit mode (Ellenőrzési mód)
Expert key Management Lehetővé teszi a biztonságikulcs-adatbázis kezelését, de csak akkor, ha a rendszer Custom Mode
(Egyéni mód) módban van. Az Enable Custom Mode (Egyéni mód engedélyezése) opció
alapértelmezés szerint le van tiltva. Az opciók:
• PK (alapértelmezett)
• KEK
• db
• dbx
Ha engedélyezi a Custom Mode (Egyéni üzemmód) opciót, a PK, KEK, db és a dbx megfelelő
opciói jelennek meg. Az opciók:
• Save to File (Mentés fájlba) – A kulcs elmentése a felhasználó által megadott fájlba
• Replace from File (Csere fájlból) – Az aktuális kulcs cseréje egy, a felhasználó által
megadott fájlból
• Append from File (Kiegészítés fájlból) – Egy kulcs hozzáadása az aktuális adatbázishoz a
felhasználó által megadott fájlból
• Delete (Törlés) – A kiválasztott kulcs törlése
• Reset All Keys (Összes kulcs visszaállítása) – Visszaállítás az alapértelmezett beállításokra
• Delete All Keys (Összes kulcs törlése) – Az összes kulcs törlése
MEGJEGYZÉS Ha letiltja az egyéni üzemmódot, minden módosítás törlődik, és a
kulcsok visszaállnak az alapértelmezett beállításokra.
Intel Software Guard Extensions
6. táblázat: Intel Software Guard Extensions
Lehetőség Leírás
Intel SGX Enable
Ez a mező határozza meg a biztonságos környezetet a kódok
futtatásához és az érzékeny információk tárolásához a fő operációs
rendszer szintjén.
Válasszon az alábbi lehetőségek közül:
• Disabled (Letiltva)
• Enabled (Engedélyezve)
• Software Controlled (Szoftveres szabályozás):
Alapértelmezett
Enclave Memory Size
Ezzel a funkcióval lehet megadni az SGX Enclave Reserve
Memory Size (SGX beékelt lefoglalt memória mérete) beállítást.
Válasszon az alábbi lehetőségek közül:
• 32 MB
• 64 MB
• 128 MB: Alapértelmezett
Rendszerbeállítás 89