Reference Guide

21. TPM 2.0 security情報
オプション
TPM 情報] TPM 動作することができます。このオプションは、デフォルトでなし設定されて
います。
TPM ファームウェ
TPM のファームウェアバージョンをします。
TPM HierarcyTPM
階層)
ストレージと承認階層またはにするか、クリアします。Enabled(有設定すると、スト
レージと承認階層使用できます。
Disabled(無設定すると、ストレージと承認階層使用できません。
Clearクリアする設定すると、ストレージと承認階層がすべてクリアされ、Enabled(有
にリセットされます。
TPM 詳細設定] TPM 詳細設定詳細指定します。
22. System Security詳細
オプション
Intel(R) TXT Intel® Trusted Execution TechnologyTXTオプションを設定することができます。イン
テル TXTオプションをにするには、仮想化テクノロジーと TPM セキュリティを
動前測定ありでにする必要があります。このオプションは、デフォルトでオフ
設定されています。
メモリー化] Intel Total Memory EncryptionTMEまたはにします。このオプションが[無
設定されている場合BIOS TME MK-TME のテクノロジーをにしま
す。このオプションが[有設定されている場合BIOS TME テクノロジーを
にします。このオプションは、デフォルトで[無設定されています。
Intel(R) SGX インテル ソフトウェア・ガード・エクステンションズSGXのオプションを設定できま
す。インテル SGXオプションをにするには、プロセッサーを SGX 対応にし、メモ
リー、メモリー装着、インターリーブをにする必要があります。このオプショ
ンは、デフォルトでオフ設定されています。このオプションがオフになってい
場合BIOS SGX テクノロジーをにします。
SGX パッケージ情報インバンド
クセス
インテル ソフトウェア・ガード・エクステンションズSGXパッケージ情報インバンド
オプションにアクセスできます。このオプションは、デフォルトでオフ設定されて
います。
Intel(R) SGX このオプションがオンになっている場合BIOS SGX テクノロジーをにします。
PPMRR サイズ PPMRR サイズを設定します。
SGX QoS SGX サービス品質またはにします。
オーナー エポック入力タイプの
[新しいランダムなオーナー エポックにするまたは[手動のユーザー定義のオーナ
エポックすることができます。それぞれのエポックは 64 ビットです。[新しい
ランダムなオーナー エポックにするして、しいエポックを生成すると、
[手動のユーザー定義のオーナー エポックります。
ソフトウェア・ガード・エクステンション エポック nソフトウェア・ガード・エクス
テンション エポックの設定します。
OS/SW からの
SGXLEPUBKEYHASH [3:0]への
みをにする
OS/SW からの SGXLEPUBKEYHASH [3:0]へのみをまたはにします。
SGX LE 公開キー Hash0SGX Launch Enclave 公開キー ハッシュのバイト 07 から
設定します。
SGX LE 公開キー Hash1SGX Launch Enclave 公開キー ハッシュのバイト 815 から
設定します。
SGX LE 公開キー Hash2SGX Launch Enclave 公開キー ハッシュのバイト 1623
設定します。
SGX LE 公開キー Hash3SGX Launch Enclave 公開キー ハッシュのバイト 2431
設定します。
20 プレオペレーティング システム管理アプリケーション