- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
因为我正在使用 Frama-C 进行 C 形式验证的第一步,所以我试图正式验证一个整数二进制对数函数,如下所示:
//@ logic integer pow2(integer n) = (n == 0)? 1 : 2 * pow2(n - 1);
/*@
requires n > 0;
assigns \nothing;
ensures pow2(\result) <= \old(n) < pow2(\result + 1);
*/
unsigned int log2(size_t n)
{
unsigned int res = 0;
while (n > 1) {
n /= 2;
++res;
}
return res;
}
我正在使用 Frama-C 20.0 (Calcium),命令为 frama-c-gui -rte -wp file.c
(出于某种原因我没有 Jessie 插件)。我已经检查了后置条件以保持最多 n = 100,000,000(使用标准库断言),但是尽管我尽了最大努力,这个函数仍无法正式验证,并且 Frama-C 教程通常涉及递减(而不是减半) 每次迭代,因此与我想要做的不太接近。
我已经尝试了以下代码注释,其中一些可能是不必要的:
//@ logic integer pow2(integer n) = (n == 0)? 1 : 2 * pow2(n - 1);
/*@
requires n > 0;
assigns \nothing;
ensures pow2(\result) <= \old(n) < pow2(\result + 1);
*/
unsigned int log2(size_t n)
{
unsigned int res = 0;
/*@
loop invariant 0 < n <= \at(n, Pre);
loop invariant \at(n, Pre) < n * pow2(res + 1);
loop invariant pow2(res) <= \at(n, Pre);
loop invariant res > 0 ==> 2 * n <= \at(n, Pre);
loop invariant n > 1 ==> pow2(res + 1) <= \at(n, Pre);
loop invariant res <= pow2(res);
loop assigns n, res;
loop variant n;
*/
while (n > 1) {
L:
n /= 2;
//@ assert 2 * n <= \at(n, L);
++res;
//@ assert res == \at(res, L) + 1;
}
//@ assert n == 1;
return res;
}
验证失败的注释是循环不变量 2 和 5(Alt-Ergo 2.3.0 和 Z3 4.8.7 超时)。就不变量 2 而言,困难似乎与整数除法有关,但我不确定要添加什么才能使 WP 能够证明这一点。至于不变量5,WP可以证明它成立,但不能证明它保留。它可能需要一个能够捕获当 n 变为 1 时发生的情况的属性,但我不确定什么可行。
我如何指定缺失的信息来验证这些循环不变量,是否有另一种 Frama-C 分析可以让我更容易地找到循环不变量?
感谢您的考虑。
最佳答案
一般来说,为注释命名通常是个好主意,尤其是当您开始为同一循环设置多个循环不变量时。它将使您能够更快地查明失败的名称(请参见下面的示例,尽管您可以自由地不同意我选择的名称)。
现在回到您的问题:要点是您的不变量 2 有点太弱了。万一n
在当前循环中是奇数,你不能确定不等式在下一步成立。有更严格的界限,即 \at(n,Pre) < (n+1) * pow2(res)
,当前步骤开始时的假设足以证明不变量在步骤结束时成立,前提是我们知道res
。不会溢出(否则 1+res
最终会变成 0
,不等式将不再成立)。
为此,我使用中间幽灵函数来证明 n < pow2(n)
为了任何unsigned
,这让我多亏了 pow2_lower
下面不变量,以确保 res_bound
由任何循环步骤保留。
最后,关于 pow2
的小评论: 这里没关系,因为参数是 unsigned
,因此是非负的,但在一般情况下,一个 integer
参数可以是负数,因此您可能希望通过返回 1
使定义更可靠每当n<=0
.
总而言之,以下程序完全通过 Frama-C 20 和 Alt-Ergo ( frama-c -wp -wp-rte file.c
) 得到证明。似乎仍然需要两个断言来指导 Alt-Ergo 的证明搜索。
#include "stddef.h"
/*@ logic integer pow2(integer n) = n<=0?1:2*pow2(n-1); */
/*@ ghost
/@ assigns \nothing;
ensures n < pow2(n);
@/
void lemma_pow2_bound(unsigned n) {
if (n == 0) return;
lemma_pow2_bound(n-1);
return;
}
*/
/*@
requires n > 0;
assigns \nothing;
ensures pow2(\result) <= \old(n) < pow2(\result + 1);
*/
unsigned int log2(size_t n)
{
unsigned int res = 0;
/*@
loop invariant n_bound: 0 < n <= \at(n, Pre);
loop invariant pow2_upper: \at(n, Pre) < (n+1) * pow2(res);
loop invariant pow2_lower: n*pow2(res) <= \at(n, Pre);
loop invariant res_bound: 0 <= res < \at(n,Pre);
loop assigns n, res;
loop variant n;
*/
while (n > 1) {
L:
/*@ assert n % 2 == 0 || n % 2 == 1; */
n /= 2;
/*@ assert 2*n <= \at(n,L); */
res++;
/*@ ghost lemma_pow2_bound(res); */
}
//@ assert n == 1;
return res;
}
关于c - 什么循环不变量用于整数对数?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60161173/
这个问题在这里已经有了答案: 关闭 10 年前。 Possible Duplicate: How to nest OR statements in JavaScript? 有没有办法做到这一点:
在 JavaScript 中有没有办法让一个变量总是等于一个变量?喜欢var1 = var2但是当var2更新,也是var1 . 例子 var var1 = document.getElementBy
我正在努力理解这代表什么 var1 = var2 == var3 我的猜测是这等同于: if (var2 == var3): var1 = var2 最佳答案 赋值 var1 = var2
这个问题已经有答案了: What does the PHP error message "Notice: Use of undefined constant" mean? (2 个回答) 已关闭 8
我在临时表中有几条记录,我想从每条记录中获取一个值并将其添加到一个变量中,例如 color | caption -------------------------------- re
如何将字符串转为变量(字符串变量--> $variable)? 或者用逗号分隔的变量列表然后转换为实际变量。 我有 2 个文件: 列名文件 行文件 我需要根据字符串匹配行文件中的整行,并根据列名文件命
我有一个我无法解决的基本 php 问题,我也想了解为什么! $upperValueCB = 10; $passNodeMatrixSource = 'CB'; $topValue= '$uppe
这可能吗? php $variable = $variable1 || $variable2? 如果 $variable1 为空则使用 $variable2 是否存在类似的东西? 最佳答案 PHP 5
在 Perl 5.20 中,for 循环似乎能够修改模块作用域的变量,但不能修改父作用域中的词法变量。 #!/usr/bin/env perl use strict; use warnings; ou
为什么这不起作用: var variable; variable = variable.concat(variable2); $('#lunk').append(variable) 我无法弄清楚这一点
根据我的理解,在32位机器上,指针的sizeof是32位(4字节),而在64位机器上,它是8字节。无论它们指向什么数据类型,它们都有固定的大小。我的计算机在 64 位上运行,但是当我打印包含 * 的大
例如: int a = 10; a += 1.5; 这运行得很完美,但是 a = a+1.5; 此作业表示类型不匹配:无法从 double 转换为 int。所以我的问题是:+= 运算符 和= 运算符
您好,我写了这个 MySQL 存储过程,但我一直收到这个语法错误 #1064 - You have an error in your SQL syntax; check the manual that
我试图在我的场景中显示特定的奖牌,这取决于你的高分是基于关卡的目标。 // Get Medal Colour if levelHighscore goalScore { sc
我必须维护相当古老的 Visual C++ 源代码的大型代码库。我发现代码如下: bIsOk = !!m_ptr->isOpen(some Parameters) bIsOk的数据类型是bool,is
我有一个从 MySQL 数据库中提取的动态产品列表。在 list 上有一个立即联系 按钮,我正在使用一个 jquery Modal 脚本,它会弹出一个表单。 我的问题是尝试将产品信息变量传递给该弹出窗
这个问题在这里已经有了答案: 关闭 10 年前。 Possible Duplicate: What is the difference between (type)value and type(va
jQuery Core Style Guidelines建议两种不同的方法来检查变量是否已定义。 全局变量:typeof variable === "undefined" 局部变量:variable
这个问题已经有答案了: 已关闭11 年前。 Possible Duplicate: “Variable” Variables in Javascript? 我想肯定有一种方法可以在 JavaScrip
在语句中使用多重赋值有什么优点或缺点吗?在简单的例子中 var1 = var2 = true; 赋值是从右到左的(我相信 C# 中的所有赋值都是如此,而且可能是 Java,尽管我没有检查后者)。但是,
我是一名优秀的程序员,十分优秀!