YASM:基于CEGAR的软件模型检查器
1. 动机
近年来,软件模型检查器在确保软件系统的正确性和安全性方面发挥了重要作用。然而,传统软件模型检查器主要侧重于验证安全性属性,即证明某个属性是否成立。这种单方面的关注使得它们在某些应用场景中显得不足,尤其是在需要反驳属性(即证明属性不成立)的情况下。引入虚假行为不仅增加了分析的复杂性,还可能导致真正的错误难以发现。因此,我们需要一种既能进行验证又能进行反驳的工具,这就是YASM(Yet Another Software Model-Checker)诞生的背景。
YASM基于反例引导抽象细化(CEGAR)框架,旨在克服现有工具的局限性。通过结合过近似和欠近似的抽象方法,YASM能够在验证和反驳之间取得平衡,同时保持较高的性能。
2. 设计与实现
2.1 CEGAR框架简介
CEGAR(Counterexample-Guided Abstraction Refinement)是一种迭代式的模型检查方法。它通过逐步细化抽象模型来排除假阳性反例,最终达到验证或反驳属性的目的。具体步骤如下:
- 初始抽象 :构建一个初始的抽象模型。
- 模型检查 :对抽象模型进行模型检查,寻找反例。
- 反例分析 :如果找到反例,则分析该反例是否对应于具体系统中的真实错误。
- 抽象细化 :如果是假阳性反例,则通过添加新的抽象条件来细化模型,消除该反例。 <
超级会员免费看
订阅专栏 解锁全文
43

被折叠的 条评论
为什么被折叠?



