




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、程序的公理化证明,赵建华 南京大学计算机系,简介,C.A.R. Hoare提出的公理系统 断言中包含了逻辑公式和代码 组合式证明 先证明程序的各个部分,然后把这些证明组合起来,得到更大代码的证明。 本证明系统基于某个一阶推理系统.,断言的形式,Hoare三元式 P S Q S :代码 P(pre-condition,前置条件) Q (post-condition,后置条件) P和Q是一阶逻辑公式 三元式指出了一个部分正确性 如果S从一个满足P的状态开始执行,且S 能够正常执行完毕,那么最后的状态满足Q。,程序的抽象语法,基本语句 赋值语句:v:=e skip语句 复合语句 顺序:S;S 选择:
2、if p then S else S fi 循环:while p do S,公理:赋值语句,Qe/v v:=e Q 如果语句v:=e执行之前的状态满足 Qe/v,那么v:=e执行之后的状态满足Q。 Qe/v表示将公式Q中的v替换成为e后得到的公式。 例如:x+1=10 x:=x+1x=10,公理:skip语句,skip语句不改变状态。 P skip P,pre,post规则,在证明了一个断言之后,我们可以弱化其后置条件,或者强化其前置条件。 P=P,P S Q P S Q P S Q,Q = Q P S Q,顺序组合规则,在证明一个顺序组合语句的时候,我们可以先分别证明两个子语句的性质,然后将
3、其合并得到整个组合语句的性质。 P S1 Q, QS2R P S1;S2 R,if-then-else规则,Pp S1 Q ,Pp S2 Q P if p then S1 else S2 Q if语句的语义是:如果p成立,则执行S1,否则执行S2。 前提条件表明 如果开始状态满足Pp那么执行了S1 之后满足Q。 如果开始状态满足Pp,那么执行S之后仍然满足Q。 如果开始状态满足P,那么它要么满足Pp,要么满足Pp。从if语句的含义我们可以知道结论成立。,while规则(部分正确性),Pp S P Pwhile p do S P P被称为while语句的不变式。 在while语句的执行过程中,这
4、个性质总是成立。 而while语句会执行到p不成立为止。 因此,当while语句退出循环时,状态必然满足Pp。 这个性质不保证while语句会退出循环,while规则(完全正确性),如果能够找到一个函数f f的取值和变量取值有关,且 Pp f0 且对任意的常数f0, f=f0 S ff0, 那么循环必然终止 for(int i = 0; i100; i+) ,例子(1),整数除法的累减实现 y1=0; y2=x1; while y2x2 do y1:=y1+1; y2:=y2-x2 end 要证明如下结论: 当x1=0, x2=0成立时,最终得到的y1是x1/x2的整数商部分,y2是x1/x2
5、的余数部分即: Precondition: x1=0 x2=0 Postcondition:x1=y1*x2+y2 y2=0 y2x2,例子(2),可以按照如下方式证明: x1=0 x20 y1=0; x1=0 x20 y1=0 y2=x1; x1=y1*x2+y2 y2=0 while y2=x2 do x1=y1*x2+y2 y2=x2 y1:=y1+1; x1=y1*x2+y2-x2 y2=x2 y2:=y2-x2 x1=y1*x2+y2 y2=0 end x1=y1*x2+y2 y2=0 y2x2,练习,考虑辗转相除法求解GCD的算法的正确性证明 考虑图论中最短路径的Floyd算法的正确性。,Hoare Logic不能处理指针/数组,反例1: true mm2 := 3 mm2 = 3 当原来m2=2时, 赋值之后,m2等于3
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度智能房产遗产继承分配与税务筹划服务协议书
- 二零二五年度山水林田湖草生态保护出渣车辆劳务合作协议范本
- 二零二五年度国际社区房地产买卖居间服务合同
- 2025年足部按摩师初级(足疗按摩技术测试)考试试卷
- 2025年足部按摩师(技师)足部按摩师职业竞争力考试试卷
- 2025年足部按摩师(足部按摩行业客户满意度调查结果分析)中级试题
- 二零二五年度电力安装合同范本惊鸿若雨的动态合同解除与赔偿协议
- 2025年度钢构劳务分包施工环境保护合同
- 二零二五年度餐厅装修工程分包合同
- 二零二五年度海绵城市建设项目施工合同担保与雨水资源化协议
- 《ARP协议简介》课件
- 体系证书使用授权委托书
- 火力发电厂技术经济指标计算方法
- QCC应用技巧及工具培训
- 农村房产证申请书
- 护士临床思维模式的培养
- 冲压车间员工安全操作规程
- 院前医疗急救相关工作人员规范
- GB/T 2652-2022金属材料焊缝破坏性试验熔化焊接头焊缝金属纵向拉伸试验
- 重庆北碚悦榕庄-地块研究分析总规划概念
- 沉降位移观测记录表
评论
0/150
提交评论