Specifications
Amorçage sécurisé
Tableau 28. Amorçage sécurisé
Option Description
Secure Boot Enable
Permet d’activer ou de désactiver Secure Boot (Amorçage
sécurisé).
• Secure Boot Enable (Activer l’amorçage sécurisé) (option par
défaut)
Secure Boot Mode (Mode de démarrage sécurisé)
Une modication du mode d’amorçage sécurisé entraîne une
modication du comportement de l’amorçage sécurisé qui permet
l’évaluation des signature du pilote UEFI.
Choisissez l’une des options :
• Deployed Mode (Mode déployé) (option par défaut)
• Audit Mode (Mode audit)
Expert Key Management
Permet d’activer ou de désactiver l’option Expert Key Management
(gestion des clés expert)
• Enable Custom Mode
Par défaut, cette option n'est pas activée.
Les options de Custom Mode Key Management sont :
• PK (option par défaut)
• KEK
• db
• dbx
Options d’extension Intel Software Guard
Tableau 29. Intel Software Guard Extensions
Option Description
Intel SGX Enable
Ce champ permet de fournir un environnement sécurisé pour
l’exécution de code/le stockage des informations sensibles dans le
contexte de l’OS principal.
Cliquez sur l’une des options suivantes :
• Disabled (Désactivé)
• Enabled (Activé)
• Software Controlled (Contrôlé par logiciel) : valeur par défaut
Enclave Memory Size (Taille de la mémoire Enclave)
Cette option dénit le paramètre SGX Enclave Reserve Memory
Size (Taille de la mémoire de réserve Enclave SGX)
Cliquez sur l’une des options suivantes :
• 32 Mo
• 64 Mo
• 128 Mo : valeur par défaut
System Setup (Conguration du système) 29










