Designing Specification 设计规约 1.行为等价性:是否可以相互替换 根据规约spec判断是否行为等价 2.前置条件和后置条件 3.spec的强弱 spec强:更弱(放松)的前置条件,更强(严格)的后置条件。 更强的规约,更小的区域,自由度低了。