Защита данных в Intel Management Engine (IME) работает с помощью криптографических ключей. 3 Для хранения данных в подсистеме используется MFS, в механизмах безопасности которой задействуются эти ключи. 3
Для обеспечения секретности данных в MFS используются Confidentiality keys, а для контроля целостности — Integrity keys. 3 Данные, помещаемые в MFS, по степени значимости делятся на две категории и защищаются разными наборами ключей. 3 Для наиболее чувствительных данных используются Intel keys, а для всего остального — Non-Intel keys. 3
Некоторые особенности защиты IME: