Specifications

Amorçage sécurisé
Tableau 28. Amorçage sécurisé
Option Description
Secure Boot Enable
Permet d’activer ou de désactiver Secure Boot (Amorçage
sécurisé).
Secure Boot Enable (Activer l’amorçage sécurisé) (option par
défaut)
Secure Boot Mode (Mode de démarrage sécurisé)
Une modication du mode d’amorçage sécurisé entraîne une
modication du comportement de l’amorçage sécurisé qui permet
l’évaluation des signature du pilote UEFI.
Choisissez l’une des options :
Deployed Mode (Mode déployé) (option par défaut)
Audit Mode (Mode audit)
Expert Key Management
Permet d’activer ou de désactiver l’option Expert Key Management
(gestion des clés expert)
Enable Custom Mode
Par défaut, cette option n'est pas activée.
Les options de Custom Mode Key Management sont :
PK (option par défaut)
KEK
db
dbx
Options d’extension Intel Software Guard
Tableau 29. Intel Software Guard Extensions
Option Description
Intel SGX Enable
Ce champ permet de fournir un environnement sécurisé pour
l’exécution de code/le stockage des informations sensibles dans le
contexte de l’OS principal.
Cliquez sur l’une des options suivantes :
Disabled (Désactivé)
Enabled (Activé)
Software Controlled (Contrôlé par logiciel) : valeur par défaut
Enclave Memory Size (Taille de la mémoire Enclave)
Cette option dénit le paramètre SGX Enclave Reserve Memory
Size (Taille de la mémoire de réserve Enclave SGX)
Cliquez sur l’une des options suivantes :
32 Mo
64 Mo
128 Mo : valeur par défaut
System Setup (Conguration du système) 29