Specifications
보안 부팅
표 30. 보안 부팅
옵션 설명
Secure Boot Enable
보안 부팅 기능을 활성화하거나 비활성화할 수 있습니다.
• Secure Boot Enable(보안 부팅 활성화) - 기본값
Secure Boot Mode
보안 부팅 작동 모드로 변경하면 보안 부팅의 동작을 수정하여
UEFI 드라이버 시그니처의 평가를 허용합니다.
다음 옵션 중 하나를 선택합니다.
• Deployed Mode(배포된 모드) - 기본값
• Audit Mode(감사 모드)
Expert Key Management
Expert Key Management(전문 키 관리) 기능을 활성화 또는 비활
성화할 수 있습니다.
• Enable Custom Mode
이 옵션은 기본적으로 설정되지 않습니다.
Custom Mode Key Management(사용자 지정 모드 키 관리) 옵션
은 다음과 같습니다.
• PK - 기본값
• KEK
• db
• dbx
인텔 소프트웨어 가드 확장 옵션
표 31. 인텔 소프트웨어 가드 확장
옵션 설명
Intel SGX Enable
이 필드를 사용하면 기본 운영 체제의 컨텍스트에서 코드를 실행
하거나 중요한 정보를 저장하기 위한 보안 환경을 제공할 수 있
습니다.
다음 옵션 중 하나를 클릭합니다.
• 비활성화됨
• 활성 상태
• Software controlled(소프트웨어 제어됨) - 기본값
Enclave Memory Size
이 옵션은 SGX Enclave Reserve Memory Size(SGX 인클레이
브 예비 메모리 크기)를 설정합니다.
다음 옵션 중 하나를 클릭합니다.
• 32MB
• 64MB
• 128MB—기본값
30 시스템 설정