A method for finding a counterexample on a system of states, including one
or more initial states and one or more bad states, and a transition
relation among the states. The method includes assembling a first set of
the states known to be reachable from the initial states in accordance
with the transition relation, and defining a second set of the states from
which it is estimated that one of the bad states is reachable in
accordance with the transition relation. The sets of the states are
modified until a definition of the second set is found such that from one
or more of the states in an intersection of the first and second sets,
there is at least one of the bad states that can be reached in a given
number of steps of the transition relation. The counterexample is searched
for over the states in the intersection.
Un metodo per l'individuazione del contro-esempio su un sistema di dichiara, compreso gli uno o più l'iniziale dichiara ed uno o più il Male dichiara e un rapporto di transizione fra dichiara. Il metodo include il montaggio del primo insieme del dichiara saputo per essere raggiungibile dall'iniziale dichiara in conformità con il rapporto di transizione e definendo un secondo insieme del dichiara da quale è valutato che uno del Male dichiara è raggiungibile in conformità con il rapporto di transizione. Gli insiemi del dichiara sono modificati fino a trovare una definizione del secondo insieme tali che da uno o più del dichiara in un'intersezione dei primi e secondi insiemi, là sia almeno una del Male dichiari che può essere raggiunto in un dato numero di punti del rapporto di transizione. Il contro-esempio è cercato l'eccedenza dichiara nell'intersezione.