ASUS ROG MAXIMUS VIII EXTREME/ASSEMBLY User Manual

Page of 224
3-44 第三章:BIOS 程式設定
第三章
Save Secure Boot Keys
本項目用來將 PK(Platform Keys)儲存至 USB 儲存裝置。
PK Management
Platform  Key(PK)鎖定並保護韌體遭到未授權的變更。在進入作業系統前將
需先驗證 PK。
Set New Key
本項目用來設定由 USB 儲存裝置載入 PK。
Delete Key
本項用來刪除系統中的 PK,當 PK 刪除後即無法使用 Secure Boot 金鑰。
設定值有:[Yes] [No]。
KEK Management
KEK(Key-exchange Key 或 Key Enrollment Key)用來管理 db 和 dbx。
Set New Key
本項目用來設定由 USB 儲存裝置下載 KEK。
Append Key
本項目用來設定由儲存裝置下載其他 KEK 以管理 db 和 dbx。
Delete Key
本項目用來刪除系統中的 KEK。設定值有:[Yes] [No]。
Key-exchange  Key(KEK)指的是  Microsoft
®
  Secure  Boot  Key-Enrollment 
Key(KEK)。
PK 檔案必須格式化為一個基於時間認證變量的 UEFI 變量結構。
KEK 檔案必須格式化為一個基於時間認證變量的 UEFI 變量結構。
db 檔案必須格式化為一個基於時間認證變量的 UEFI 變量結構。
DB Management
db(認證簽名資料庫)列出可以在單一電腦載入之  UEFI  應用程式、作業系統
載入器與 UEFI 驅動程式的簽名者或圖片影像。
Set New Key
本項目用來由 USB 儲存裝置載入已下載的認證簽名資料庫(db)。
Append Key
本項目用來由儲存裝置載入附加的認證簽名資料庫(db),以安全的載入
更多的圖片影像。
Delete Key
本項目用來刪除系統中的 db 檔案。設定值有:[Yes] [No]。