В чем разница между безопасной загрузкой и проверенной загрузкой?

Насколько я понимаю, и "Безопасная загрузка", и "Проверенная загрузка" работают одинаково. В частности:

  • при загрузке первое, что запускается, - это код, найденный в ПЗУ. Это гарантирует, что ему можно "доверять"
  • код ПЗУ проверяет подпись следующего загрузочного программного обеспечения, запуская его только в том случае, если подпись действительна
  • этот процесс проверки кода продолжается вплоть до пользовательского пространства

Пропускает ли этот обзор высокого уровня на каком-то ключевом отличии? Или они одинаковы, и мы просто называем это "Безопасной загрузкой", если остальная часть процесса загрузки соответствует спецификации UEFI?