安全启动(Secure Boot)是一种防止计算机启动时被恶意软件侵入的技术,它要求系统在启动过程中验证操作系统和驱动程序的数字签名。
为了实现安全启动,至少需要一个EFI系统分区(ESP),该分区包含操作系统和U/EFI启动加载程序。此外,操作系统分区还应该包含操作系统、引导加载程序和一些驱动程序。如果要启用UEFI启动,还需要一个BIOS引导分区。因此,为了实现安全启动,必须为计算机设置这三个分区。