AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / coding / 问题 / 76937544
Accepted
Carl
Carl
Asked: 2023-08-20 08:39:47 +0800 CST2023-08-20 08:39:47 +0800 CST 2023-08-20 08:39:47 +0800 CST

在 Dafny 中,证明一系列唯一元素与相同元素的集合具有相同的大小

  • 772

我在 Dafny 中创建了一个经过验证的 SortedMap。它是(键,值)对的序列。键是排序的、不同的整数。我不知道如何表明“KeySet”的长度必须等于序列的长度。

——卡尔

错误:

this is the postcondition that could not be proved
  |
7 |   ensures |KeySet(sorted_seq)| == |sorted_seq|

简化代码:

predicate SortedSeq(sequence: seq<(int, int)>) {
  forall i, j | 0 <= i < j < |sequence| :: sequence[i].0 < sequence[j].0
}

function KeySet(sorted_seq: seq<(int, int)>): set<int>
  requires SortedSeq(sorted_seq)
  ensures |KeySet(sorted_seq)| == |sorted_seq|
{
  set i | i in sorted_seq :: i.0
}


method Main()
{
  var s: seq<(int,int)> := [(1, 2), (30, 40), (50, 50)];
  print KeySet(s);

}
dafny
  • 1 1 个回答
  • 16 Views

1 个回答

  • Voted
  1. Best Answer
    James Wilcox
    2023-08-20T09:15:21+08:002023-08-20T09:15:21+08:00

    该性质需要归纳证明。由于定义函数的方式不是递归的,因此在 Dafny 中这并不容易做到。您可以 (1) 在单独的归纳引理中证明该属性,或者 (2) 将定义更改为递归。

    (1)

    function KeySet(sorted_seq: seq<(int, int)>): set<int>
    {
      set i | i in sorted_seq :: i.0
    }
    
    lemma KeySetSize(sorted_seq: seq<(int, int)>)
      requires SortedSeq(sorted_seq)
      ensures |KeySet(sorted_seq)| == |sorted_seq|
    {
      if sorted_seq == [] {
      } else {
        assert KeySet(sorted_seq) == {sorted_seq[0].0} + KeySet(sorted_seq[1..]);
        KeySetSize(sorted_seq[1..]);
      }
    }
    
    // You can optionally then recombined the bare function and lemma 
    // into a function with the right specification.
    function KeySetWithPost(sorted_seq: seq<(int, int)>): set<int>
      requires SortedSeq(sorted_seq)
      ensures |KeySetWithPost(sorted_seq)| == |sorted_seq|
    {
      KeySetSize(sorted_seq);
      KeySet(sorted_seq)
    }
    

    (2)

    function KeySet(sorted_seq: seq<(int, int)>): set<int>
      requires SortedSeq(sorted_seq)
      ensures |KeySet(sorted_seq)| == |sorted_seq|
      ensures KeySet(sorted_seq) == set i | i in sorted_seq :: i.0
    {
      if sorted_seq == [] then
        {}
      else
        {sorted_seq[0].0} + KeySet(sorted_seq[1..])
    }
    
    // Notice the extra postcondition above, which is required for the proof
    // to go through. Once the proof is done, you can wrap it in a function
    // with no extra postcondition.
    function KeySetWithoutExtraPost(sorted_seq: seq<(int, int)>): set<int>
      requires SortedSeq(sorted_seq)
      ensures |KeySet(sorted_seq)| == |sorted_seq|
    {
      KeySet(sorted_seq)
    }
    
    • 2

相关问题

  • 使用 Dafny,验证函数来计算小于阈值的整数集元素

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    使用 <font color="#xxx"> 突出显示 html 中的代码

    • 2 个回答
  • Marko Smith

    为什么在传递 {} 时重载解析更喜欢 std::nullptr_t 而不是类?

    • 1 个回答
  • Marko Smith

    您可以使用花括号初始化列表作为(默认)模板参数吗?

    • 2 个回答
  • Marko Smith

    为什么列表推导式在内部创建一个函数?

    • 1 个回答
  • Marko Smith

    我正在尝试仅使用海龟随机和数学模块来制作吃豆人游戏

    • 1 个回答
  • Marko Smith

    java.lang.NoSuchMethodError: 'void org.openqa.selenium.remote.http.ClientConfig.<init>(java.net.URI, java.time.Duration, java.time.Duratio

    • 3 个回答
  • Marko Smith

    为什么 'char -> int' 是提升,而 'char -> Short' 是转换(但不是提升)?

    • 4 个回答
  • Marko Smith

    为什么库中不调用全局变量的构造函数?

    • 1 个回答
  • Marko Smith

    std::common_reference_with 在元组上的行为不一致。哪个是对的?

    • 1 个回答
  • Marko Smith

    C++17 中 std::byte 只能按位运算?

    • 1 个回答
  • Martin Hope
    fbrereto 为什么在传递 {} 时重载解析更喜欢 std::nullptr_t 而不是类? 2023-12-21 00:31:04 +0800 CST
  • Martin Hope
    比尔盖子 您可以使用花括号初始化列表作为(默认)模板参数吗? 2023-12-17 10:02:06 +0800 CST
  • Martin Hope
    Amir reza Riahi 为什么列表推导式在内部创建一个函数? 2023-11-16 20:53:19 +0800 CST
  • Martin Hope
    Michael A fmt 格式 %H:%M:%S 不带小数 2023-11-11 01:13:05 +0800 CST
  • Martin Hope
    God I Hate Python C++20 的 std::views::filter 未正确过滤视图 2023-08-27 18:40:35 +0800 CST
  • Martin Hope
    LiDa Cute 为什么 'char -> int' 是提升,而 'char -> Short' 是转换(但不是提升)? 2023-08-24 20:46:59 +0800 CST
  • Martin Hope
    jabaa 为什么库中不调用全局变量的构造函数? 2023-08-18 07:15:20 +0800 CST
  • Martin Hope
    Panagiotis Syskakis std::common_reference_with 在元组上的行为不一致。哪个是对的? 2023-08-17 21:24:06 +0800 CST
  • Martin Hope
    Alex Guteniev 为什么编译器在这里错过矢量化? 2023-08-17 18:58:07 +0800 CST
  • Martin Hope
    wimalopaan C++17 中 std::byte 只能按位运算? 2023-08-17 17:13:58 +0800 CST

热门标签

python javascript c++ c# java typescript sql reactjs html

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve