Tabla 6. Seguridad (continuación)
Opción
Arranque seguro
Tabla 7. Arranque seguro
Opción
Habilitar arranque seguro
Modo de arranque seguro
Administración de claves experta
Opciones de Intel Software Guard Extensions
Tabla 8. Extensiones de Intel Software Guard
Opción
Habilitar Intel SGX
Tamaño de memoria de enclave
Descripción
Esta opción no está establecida de forma predeterminada.
Descripción
Permite habilitar o deshabilitar la función de arranque seguro.
● Secure Boot Enable: valor predeterminado
Los cambios en el modo de funcionamiento de arranque seguro
modifican el comportamiento del arranque seguro para permitir la
evaluación de firmas del controlador de UEFI.
Elija una de las siguientes opciones:
● Modo implementado: valor predeterminado
● Modo de auditoría
Permite habilitar o deshabilitar la administración de claves experta.
● Habilitar modo personalizado
Esta opción no está establecida de forma predeterminada.
Las opciones de administración de claves del modo personalizado
son las siguientes:
● PK: valor predeterminado
● KEK
● db
● dbx
Descripción
Este campo le permite ingresar un entorno seguro para ejecutar
código o almacenar información confidencial en el contexto de los
sistemas operativos principales.
Seleccione una de las opciones siguientes:
● Desactivado
● Enabled (Activado)
● Software controlled .(Controlado por software): valor
predeterminado
Esta opción establece el SGX Enclave Reserve Memory Size
Seleccione una de las opciones siguientes:
● 32 MB
● 64 MB
● 128 MB: de manera predeterminada
Configuración del BIOS
111