Tableau 29. Secure Boot (Démarrage sécurisé) (suite)
Option
Secure Boot Mode (Mode de démarrage sécurisé)
Expert Key Management
Options Intel Software Guard Extensions
Tableau 30. Extensions Intel Software Guard
Option
Activer Intel SGX
Taille de la mémoire enclave
Performances
Tableau 31. Performances
Option
Prise en charge multicœur
Description
La modification du mode d'amorçage sécurisé entraîne la
modification du comportement de l'amorçage sécurisé qui permet
l'évaluation des signatures du pilote UEFI.
Ces options sont les suivantes :
● Deployed Mode (Mode déployé) : option activée par défaut.
● Audit Mode (Mode audit)
Permet d'activer ou de désactiver l'option Expert Key Management
(gestion des clés expert)
● Enable Custom Mode (Activer le mode personnalisé) :
option désactivée par défaut
Options Custom Mode Key Management (Gestion des clés en
mode personnalisé) :
● PK (clé publique) : option désactivée par défaut
● KEK
● db
● dbx
Description
Ce champ permet de fournir un environnement sécurisé pour
l'exécution de code/le stockage des données sensibles dans le
contexte des principaux systèmes d'exploitation.
Cliquez sur l'une des options suivantes :
● Désactivé
● Activé
● Contrôlé par logiciel (par défaut)
Cette option définit le paramètre Taille de la mémoire de
réserve Enclave SGX.
Cliquez sur l'une des options suivantes :
● 32 Mo
● 64 Mo
● 128 Mo (par défaut)
Description
Ce champ indique si un ou plusieurs cœurs de processeur
sont activés. L'augmentation du nombre de cœurs améliore les
performances de certaines applications.
● Tout : par défaut
● 1
● 2
● 3
System Setup (Configuration du système)
29