Option
Tableau 9. Secure Boot (Démarrage sécurisé)
Option
Secure Boot Enable
Expert key Management
Tableau 10. Extensions Intel Software Guard
Option
Intel SGX Enable
Enclave Memory Size
Description
destinée à maintenir sécurisées et non modifiables les données de l'unité
HDD. Par défaut, elle est désactivée.
Description
Permet d'activer ou de désactiver Secure Boot (Démarrage sécurisé).
•
Désactiver
•
Activer
Permet de manipuler les bases de données des clés de sécurité
uniquement si le système est en Custom Mode (Mode personnalisé).
L'option Enable Custom Mode (Activer mode personnalisé) est désactivée
par défaut. Les options disponibles sont :
•
PK
•
KEK
•
db
•
dbx
Si vous activez le Custom Mode (Mode personnalisé), les options
applicables à PK, KEK, db et dbx apparaissent. Les options disponibles
sont :
•
Save to File (Enregistrer sous un fichier) : enregistre la clé dans un
fichier utilisateur sélectionné.
•
Replace from File (Remplacer à partir d'un fichier) : remplace la clé
actuelle par une clé obtenue à partir d'un fichier utilisateur sélectionné.
•
Append from File (Ajouter à partir d'un fichier) : ajoute une clé à la
base de données actuelle à partir d'un fichier utilisateur sélectionné.
•
Delete (Supprimer) : supprime la clé sélectionnée.
•
Reset All Keys (Réinitialiser toutes les clés) : réinitialise les clés selon
les paramètres par défaut.
•
Delete All Keys (Supprimer toutes les clés) : supprime toutes les clés.
REMARQUE : Si vous désactivez le Custom Mode (Mode personnalisé),
toutes les modifications effectuées seront effacées et les clés seront
restaurées selon les paramètres par défaut.
Description
Vous permet d'activer ou de désactiver les extensions Intel Software Guard
qui fournissent un environnement sécurisé pour l'exécution des
informations sensibles de code et de stockage dans le contexte du
système d'exploitation principal.
•
Désactivé (par défaut)
•
Activée
Permet de définir la taille de la mémoire Intel SGX Enclave Reserve.
•
32 Mo
•
64 Mo
45