Inicio seguro
Tabla 5. Inicio seguro
Opción
Secure Boot Enable
Secure Boot Mode
Administración de claves experta
Opciones de Intel Software Guard Extensions
Tabla 6. Extensiones de Intel Software Guard
Opción
Habilitar Intel SGX
Tamaño de memoria de enclave
Descripción
Permite habilitar o deshabilitar la función de arranque seguro.
● Secure Boot Enable: esta opción está deshabilitada de
manera predeterminada.
Los cambios en el modo de funcionamiento de arranque seguro
modifican el comportamiento del arranque seguro para permitir la
evaluación de firmas del controlador de UEFI.
Las opciones son:
● Deployed Mode: esta opción está habilitada de manera
predeterminada.
● Audit Mode
Permite habilitar o deshabilitar la administración de claves experta.
● Enable Custom Mode: esta opción está deshabilitada de
manera predeterminada.
Las opciones de administración de claves del modo personalizado
son las siguientes:
● PK: esta opción está deshabilitada de manera predeterminada.
● KEK
● db
● dbx
Descripción
Este campo le permite ingresar un entorno seguro para ejecutar
código o almacenar información confidencial en el contexto de los
sistemas operativos principales.
Seleccione una de las opciones siguientes:
● Desactivado
● Enabled (Activado)
● Software controlled .(Controlado por software): valor
predeterminado
Esta opción establece el SGX Enclave Reserve Memory Size
Seleccione una de las opciones siguientes:
● 32 MB
● 64 MB
● 128 MB: de manera predeterminada
System Setup (Configuración del sistema)
81