Tabel 9. Beveiliging (vervolg)
Optie
SMM Security Mitigation
Veilig opstarten
Tabel 10. Veilig opstarten
Optie
Veilig opstarten inschakelen
Modus Veilig opstarten
Expert Key Management
Opties voor Intel Software Guard Extensions
Tabel 11. Intel Software Guard Extensions
Optie
Intel SGX Enable
Enclave Memory Size
94
Systeeminstallatie
Omschrijving
Deze optie is niet standaard ingeschakeld.
OPMERKING:
Harde-schijfwachtwoord moet worden gewist voordat de instellingen kunnen worden
gewijzigd.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen.
● SMM Security Mitigation
Deze optie is niet standaard ingeschakeld.
Omschrijving
Hiermee kunt u Veilig opstarten in- of uitschakelen.
● Veilig opstarten inschakelen Standaard niet ingeschakeld
Wijzigingen in de bewerkingsmodus Veilig opstarten wijzigen het
gedrag om de evaluatie van handtekeningen voor de UEFI-driver
toe te staan.
Kies een van deze opties:
● Deployed Mode (Geïmplementeerde modus) - standaard
● Audit-modus
Hiermee kunt u Expert Key Management in- of uitschakelen.
● Aangepaste modus inschakelen
Deze optie is niet standaard ingeschakeld.
De opties voor Custom Mode Key Management zijn:
● PK - standaard
● KEK
● db
● dbx
Omschrijving
In dit veld kunt u een beveiligde omgeving opgeven voor het
uitvoeren van codes/opslaan van gevoelige informatie in de
context van de hoofdbesturingssystemen.
Klik op een van de volgende opties:
● Disabled
● Enabled
● Software controlled (Door software aangestuurd) -
standaard
Met deze optie stelt u SGX Enclave Reserve Memory Size
(Geheugengrootte reserveren voor SGX-enclave) in.
Klik op een van de volgende opties: