3
|
1 \section{Hoare Logic}
|
7
|
2 Hoare Logic とは C.A.R Hoare、 R.W Floyd が考案したプログラムの検証の手法である。
|
|
3 これは、「プログラムの事前条件(P)が成立しているとき、コマンド(C)実行して停止すると事後条件(Q)が成り立つ」
|
|
4 というもので、CbCの実行を継続するという性質に非常に相性が良い。
|
|
5 Hoare Logic を表記すると以下のようになる。
|
8
|
6 $$ \{P\}\ C \ \{Q\} $$
|
7
|
7 この3つ組は Hoare Triple と呼ばれる。
|
|
8
|
|
9 Hoare Triple の事後条件を受け取り異なる条件を返す別の Hoare Triple を繋げることでプログラムを記述していく。
|
3
|
10
|
7
|
11 Hoare Logic の検証では、「条件がすべて正しく接続されている」かつ「コマンドが停止する」ことが必要である。
|
|
12 これらを満たし、事前条件から事後条件を導けることを検証することで Hoare Logic の健全性を示すことができる。
|
|
13
|
8
|
14 \subsection{Hoare による Code Gear の検証 }
|
|
15
|
|
16 以下の図が agda にて Hoare Logic を用いて Code Gear を検証する際の流れになる。
|
|
17 input DataGear が Hoare Logic上の Pre Condition(事前条件)となり、output DataGear が Post Conditionとなる。
|
|
18 各DataGear が Pre / Post Condition を満たしているかの検証は、各 Condition を Meta DataGear で定義し、
|
|
19 条件を満たしているのかをMeta CodeGear で検証する。
|
3
|
20
|
7
|
21 \begin{center}
|
10
|
22 \includegraphics[height=3.4cm]{pic/hoare_cg_dg.pdf}
|
7
|
23 \caption{CodeGear、DataGear での Hoare Logic}
|
|
24 \label{hoare}
|
|
25 \end{center}
|
3
|
26
|
8
|
27
|
|
28
|