Specifications

보안 부팅
30. 보안 부팅
옵션 설명
Secure Boot Enable
보안 부팅 기능을 활성화하거나 비활성화할 있습니다.
Secure Boot Enable(보안 부팅 활성화) - 기본값
Secure Boot Mode
보안 부팅 작동 모드로 변경하면 보안 부팅의 동작을 수정하여
UEFI 드라이버 시그니처의 평가를 허용합니다.
다음 옵션 하나를 선택합니다.
Deployed Mode(배포된 모드) - 기본값
Audit Mode(감사 모드)
Expert Key Management
Expert Key Management(전문 관리) 기능을 활성화 또는 비활
성화할 있습니다.
Enable Custom Mode
옵션은 기본적으로 설정되지 않습니다.
Custom Mode Key Management(사용자 지정 모드 관리) 옵션
다음과 같습니다.
PK - 기본값
KEK
db
dbx
인텔 소프트웨어 가드 확장 옵션
31. 인텔 소프트웨어 가드 확장
옵션 설명
Intel SGX Enable
필드를 사용하면 기본 운영 체제의 컨텍스트에서 코드를 실행
하거나 중요한 정보를 저장하기 위한 보안 환경을 제공할
습니다.
다음 옵션 하나를 클릭합니다.
비활성화됨
활성 상태
Software controlled(소프트웨어 제어됨) - 기본값
Enclave Memory Size
옵션은 SGX Enclave Reserve Memory Size(SGX 인클레이
예비 메모리 크기) 설정합니다.
다음 옵션 하나를 클릭합니다.
32MB
64MB
128MB기본값
30 시스템 설정