高完整性系统工程(四): Checking Formal Specifications

目录

1. Alloy Modelling Overview

2. 有限状态机(Finite State Machines)

3. 在Alloy中建模有限状态机(Modelling FSMs in Alloy)

4. 在Alloy中检查规格(CHECKING SPECIFICATIONS IN ALLOY)

4.1 Alloy的run命令

4.2 Alloy的assert语句

4.3 Alloy的check命令

5. deletelsUndo示例


1. Alloy Modelling Overview

  • 签名(Signatures):在Alloy中声明集合和关系。
  • 事实(Facts):作用在签名上的全局约束,排除模型中的无意义部分。
  • 谓词(Predicates):在模型中定义变量之间的关系,用于指定操作、状态转换。
  • 函数(Functions):表达式的简写。

2. 有限状态机(Finite State Machines

  • 从初始状态s0开始
  • 状态是不同类型变量的集合。有一系列操作,每个操作都改变状态。每个操作实现不同的状态转换。

3. 在Alloy中建模有限状态机(Modelling FSMs in Alloy)

  • 状态是(类型化的)变量的集合: sig State {…}
  • 可能使用约束:fact blah { always all s : State | … }
  • 初始状态:pred Init[s : State] { … }
  • 操作:pred Op1[s : State] { … } pred Opn[s : State] { … }
  • 谓词可能使用函数作为简写
  • 示例:

4. 在Alloy中检查规格(CHECKING SPECIFICATIONS IN ALLOY)

  • 校验一个规格

    • 我们如何知道我们的规格正确地捕获了我们的意图?
    • Animation 动画(运行规格以查看它捕获的行为)
    • Check Assertions 检查断言(看看哪些属性可能从规格中推导出来)

4.1 Alloy的run命令

    • 查找满足在指定边界内的谓词的实例
    • 从最小的合理边界开始,如果无法满足,则增加它

4.2 Alloy的assert语句

    • 声明应从规格中推导出的属性。

4.3 Alloy的check命令

    • 在固定的边界内搜索违反属性的反例。
    • 使用“expect”来注解哪些检查应通过,哪些应失败
    • 从最小的合理边界开始,如果找不到反例,则增加它 

5. deletelsUndo示例

无效的反例(Invalid Counterexamples)

断言作为测试

  • Alloy进行有界的断言检查 Alloy does bounded assertion checking
  • 像在边界内测试一个断言 Like testing an assertion for all systems up to the bound
  • 不能证明断言在任意大小的系统中总是成立 Doesn’t prove the assertion will hold for systems of arbitrary size in general
  • 尽管在特定的系统和断言中可能是这样。Although it might for specific systems and assertions.
  • 总的来说,如果不是证据,它给出了非常高的信心。In general, it gives very high confidence if not a proof.

断言的信心(Assertion Confidence)

  • 如果Alloy说所有的断言都成立,我的规格是对的吗?
    • 只在有限的边界内检查。Checks only within finite bounds.
    • 规格可能不完整。Spec could be incomplete.
    • 规格可能说了错误的事。Spec could say the wrong thing.
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
【优质项目推荐】 1、项目代码均经过严格本地测试,运行OK,确保功能稳定后才上传平台。可放心下载并立即投入使用,若遇到任何使用问题,随时欢迎私信反馈与沟通,博主会第一时间回复。 2、项目适用于计算机相关专业(如计科、信息安全、数据科学、人工智能、通信、物联网、自动化、电子信息等)的在校学生、专业教师,或企业员工,小白入门等都适用。 3、该项目不仅具有很的学习借鉴价值,对于初学者来说,也是入门进阶的绝佳选择;当然也可以直接用于 毕设、课设、期末大作业或项目初期立项演示等。 3、开放创新:如果您有一定基础,且热爱探索钻研,可以在此代码基础上二次开发,进行修改、扩展,创造出属于自己的独特应用。 欢迎下载使用优质资源!欢迎借鉴使用,并欢迎学习交流,共同探索编程的无穷魅力! 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip
提供的源码资源涵盖了安卓应用、小程序、Python应用和Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值