YASM的抽象与细化
1. 引言
YASM是一种基于反例引导抽象细化(CEGAR)框架的软件模型检查器,旨在验证和反驳程序属性。YASM的独特之处在于它结合了过近似和欠近似抽象,从而实现了精确性和效率的平衡。本文将深入探讨YASM的抽象表示、细化过程以及如何在CEGAR框架中应用这些技术。
2. 抽象表示
YASM使用谓词程序来表示抽象,这是一种简洁而强大的表示方法。谓词程序是一种布尔程序,其中每个状态都由一组布尔变量表示。通过这种方式,复杂的C程序可以被简化为易于处理的布尔表达式,从而大大减少了模型检查的复杂度。
2.1 谓词程序的构造
为了构造谓词程序,YASM首先将C程序中的条件语句抽象化。例如,考虑以下C代码段:
if (x > 0) {
y = 1;
} else {
y = -1;
}
YASM会将其转换为以下谓词程序:
if (x_pos) {
y = 1;
} else {
y = -1;
}
其中 x_pos 是一个布尔变量,表示 x > 0 。这样,原始的数值比较就被简化为布尔表达式,使得模型检查更加高效。
2.2 抽象层次的选择
YASM提供了多种抽象层次供选择。例如,它可以将复杂的指针操作抽象为简单的布尔表达式,或者将嵌套的循环和递归函数抽象为有限状态
超级会员免费看
订阅专栏 解锁全文

2117

被折叠的 条评论
为什么被折叠?



