摘要

基于MILS架构的嵌入式操作系统能够实现不同应用分区之间不同密级数据的安全隔离。然而,现有基于MILS架构的嵌入式操作系统无法满足任务运行出现故障后正确安全迁移的需求,从而无法实现任务功能重构和实时动态加载的目标。因此,在对现有基于MILS架构的嵌入式操作系统的优点和不足进行分析的基础上,提出了面向任务的多级安全域动态管理架构,并详细描述了架构中各个功能模块的工作原理,从而能够保证任务在特定的安全域内进行动态迁移和功能重构。