Specifications

Table Of Contents
Επιλογές οθόνης Secure Boot (Ασφαλής εκκίνηση)
Επιλογή Περιγραφή
Secure Boot
Enable
Η επιλογή αυτή δραστικοποιεί ή αδρανοποιεί τη δυνατότητα Secure Boot (Ασφαλής εκκίνηση).
Disabled
Enabled
Προεπιλεγμένη ρύθμιση: Enabled (Δραστικοποιημένη επιλογή).
Secure Boot Mode Σας επιτρέπει να επιλέξετε τον τρόπο λειτουργίας του Secure Boot και να τροποποιήσετε τη συμπεριφορά
του Secure Boot, ώστε να επιτρέψετε την αξιολόγηση ή την επιβολή των υπογραφών των προγραμμάτων
οδήγησης UEFI. Υπάρχουν οι εξής επιλογές:
Deployed ModeΠριν από την εκτέλεση η λειτουργία αυτή ελέγχει την ακεραιότητα των προγραμμάτων
οδήγησης και των προγραμμάτων εκκίνησης UEFI.
Audit ModeΗ λειτουργία αυτή εκτελεί έναν έλεγχο υπογραφών αλλά δεν εμποδίζει την εκτέλεση
κανενός προγράμματος οδήγησης και προγράμματος εκκίνησης UEFI.
Προεπιλεγμένη ρύθμιση: Deployed Mode
Expert Key
Management
Σας επιτρέπει να χειρίζεστε τις βάσεις δεδομένων κλειδιών ασφαλείας μόνο αν το σύστημα βρίσκεται σε
προσαρμοσμένη λειτουργία. Η επιλογή Enable Custom Mode είναι απενεργοποιημένη από προεπιλογή.
Υπάρχουν οι εξής επιλογές:
PK
KEK
db
dbx
Αν δραστικοποιήσετε τη δυνατότητα Custom Mode, εμφανίζονται οι σχετικές επιλογές για PK, KEK, db, dbx.
Υπάρχουν οι εξής επιλογές:
Save to FileΑποθηκεύει το κλειδί σε αρχείο που επιλέγει ο χρήστης.
Replace from FileΑντικαθιστά το τρέχον κλειδί με κάποιο κλειδί από αρχείο που επιλέγει ο χρήστης.
Append from FileΠροσθέτει ένα κλειδί στην τρέχουσα βάση δεδομένων από αρχείο που επιλέγει ο
χρήστης
Delete—Διαγράφει το επιλεγμένο κλειδί
Reset All KeysΕπαναφέρει την προεπιλεγμένη ρύθμιση
Delete All Keys—Διαγράφει όλα τα κλειδιά
ΣΗΜΕΙΩΣΗ: Αν αδρανοποιήσετε τη λειτουργία Custom Mode, όλες οι αλλαγές θα διαγραφούν και θα
γίνει επαναφορά των κλειδιών στις προεπιλεγμένες ρυθμίσεις.
Intel Software Guard Extensions (Επεκτάσεις
προστασίας λογισμικού της Intel)
Επιλογή
Περιγραφή
Intel SGX Enable Το πεδίο αυτό καθορίζει την παροχή ενός ασφαλούς περιβάλλοντος για εκτέλεση κώδικα και αποθήκευση
ευαίσθητων πληροφοριών στο πλαίσιο του κύριου λειτουργικού συστήματος. Οι επιλογές είναι:
Απενεργοποιημένη
Enabled (Δραστικοποιημένη επιλογή)
Software Controlled (Ελέγχεται από λογισμικό): Η επιλογή αυτή είναι δραστικοποιημένη από προεπιλογή.
Enclave Memory
Size
Η επιλογή αυτή καθορίζει τη ρύθμιση SGX Enclave Reserve Memory Size (Μέγεθος εφεδρικής μνήμης στην
περιοχή SGX). Οι επιλογές είναι οι εξής:
32 MB
64 MB
128 MB
28 Επιλογές στο πρόγραμμα ρύθμισης του συστήματος