85、异步消息传递程序的模块化验证技术

异步消息传递程序的模块化验证技术

在异步消息传递程序的验证领域,我们正探索一种新的模块化验证技术,它与基于权限的逻辑兼容,为程序验证带来了新的思路。接下来,我们将深入探讨该技术的核心概念、验证方法以及相关规则。

1. 断言与当前状态信息

在判断中,断言 a 能让我们从与当前状态相关的参与者不变式中获取信息。例如,属于参与者不变式的权限可以保留在 a 中。这个断言和消息前置条件会在当前状态和旧状态中“复制”。我们的断言语义将这些状态建模为独立的,但在消息处理程序开始执行时,它们实际上是相同的。表达式 ei 能在相关情况下,通过额外的等式连接这两个状态。
判断的后置条件要求我们能证明参与者不变式在整个消息处理程序执行过程中都成立。

2. 义务断言

我们允许在 Hoare 三元组的前置条件和后置条件中使用的断言语法包含形式为 obl(o) 的义务断言。直观地说,这表示我们需要到达某个程序点,在该点满足 o 所描述的条件。这里, o 可以是一个非空响应集 R 或断言 localVariant(this)
- 当 o 为非空响应集 R 时, R 中提及的唯一变量必须是正在检查的消息处理程序的参数(包括 this ),并且 R 的 where 条件中使用的

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值