Option
Expert Key Management
Tabelle 10. Intel Software Guard-Erweiterungen
Option
Intel SGX Enable
Enclave Memory Size
36
Beschreibung
•
Enable (Aktivieren)
Ermöglicht das Ändern der Sicherheitsschlüssel-Datenbanken nur dann,
wenn sich das System im benutzerdefinierten Modus befindet. Die Option
Enable Custom Mode (Benutzerdefinierten Modus aktivieren) ist
standardmäßig deaktiviert. Die Optionen sind:
•
PK
•
KEK
•
db
•
dbx
Wenn der Custom Mode (Benutzerdefinierter Modus) aktiviert ist, werden
die entsprechenden Optionen für PK, KEK, db und dbx angezeigt. Die
Optionen sind:
•
Save to File (In Datei speichern) – Speichert den Schlüssel in einer vom
Benutzer ausgewählten Datei
•
Replace from File (Aus Datei ersetzen) – Ersetzt den aktuellen
Schlüssel durch einen Schlüssel aus einer vom Benutzer ausgewählten
Datei
•
Append from File (Aus Datei anhängen) – Fügt einen Schlüssel aus
einer vom Benutzer ausgewählten Datei zur aktuellen Datenbank hinzu
•
Delete (Löschen) – Löscht den ausgewählten Schlüssel
•
Reset All Keys (Alle Schlüssel zurücksetzen) – Setzt auf
Standardeinstellungen zurück
•
Delete All Keys (Alle Schlüssel löschen) – Löscht alle Schlüssel
ANMERKUNG: Wenn Sie den benutzerdefinierten Modus deaktivieren,
werden sämtliche Änderungen entfernt und die Schlüssel werden die
Standardeinstellungen wiederherstellen.
Beschreibung
Ermöglicht das Aktivieren oder Deaktivieren der Intel Software Guard-
Erweiterungen, um eine sichere Umgebung für die Ausführung von Codes
bzw. die Speicherung vertraulicher Informationen im Kontext des
Hauptbetriebssystems bereitzustellen.
•
Disabled (Deaktiviert) (Standardeinstellung)
•
Enabled (Aktiviert)
Ermöglicht das Festlegen der Intel SGX Enclave Reserve-Speichergröße.
•
32 MB
•
64 MB
•
128 MB