計算木論理

提供: testwiki
ナビゲーションに移動 検索に移動

計算木論理(けいさんきろんり、Computational Tree Logic、CTL)は、分岐時相論理の一種である。その時間モデルでは未来は決定されておらず木構造のように分岐している。未来の複数の経路のうちの1つが実際に現実の経路となる。

文法

ϕ::=F|T|p|(¬ϕ)|(ϕϕ)|(ϕϕ)|(ϕϕ)|AXϕ|EXϕ|AFϕ|EFϕ|AGϕ|EGϕ|A[ϕUϕ]|E[ϕUϕ]

ここで、p は原子項である。A は「すべての経路について; along All Paths」(必然的に)を表し、E は「少なくとも1つの経路が存在し; along at least there Exists one path」(時には)を表す。例えば、以下はCTLの論理式である。

EFEGpAFr

しかし、以下はCTLの論理式ではない。

EF(rUq)

この文字列の問題点は、U に前置されるのが必ず A か E でなければならないという構文規則を守っていない点である。

CTL は一階述語論理の語彙を構成要素として利用し、それにさらに時相の様相作用素を交えた論理式を生成する。

作用素

論理作用素

論理作用素は ¬,,, といった一般的なものである。その他にブーリアンの定数 true と false も使用することがある。

時相作用素

時相作用素には以下のものがある:

  • 経路作用素(Path Operators)
    • A ϕ - All: ϕ は現在状態から分岐する全ての経路で真である。
    • E ϕ - Exists: 現在状態から分岐する経路のうち少なくとも1つの経路で ϕ が真である。
  • 状態作用素(State Operators)
    • N ϕ - Next: ϕ は次の状態で真である(X と表記されることもある)。
    • G ϕ - Globally: ϕ はその後の全ての経路で常に真である。
    • F ϕ - Finally: ϕ はその後の経路のいずれかの時点で真となる。
    • ϕ U ψ - Until: ϕ は、ある時点で ψ が真となるまでは真である。これは、将来 ψ が真かどうか検証されることを意味する。
    • ϕ W ψ - Weak until: ϕ は、ψ が真となるまでは真である。U との違いは、将来 ψ が真かどうか検証される保証がない点である。"unless"" 作用素とも呼ぶ。

CTL* では、時相作用素は自由に混合できる。CTL では作用素は上記のように2つにグループ分けされ、経路作用素と状態作用素の組み合わせだけが可能である。後述の例を参照されたい。

作用素の最小セット

CTL には作用素の最小セットがある。全てのCTLの論理式は、この最小セットだけを使った論理式に書き換え可能である。これはモデル検査の際に便利である。最小セットの例として {false, ,¬, EG, EU, EX} がある。

以下に時相作用素に関する書き換えの例を示す:

  • EFϕ == E[trueUϕ]
  • AXϕ == ¬EX(¬ϕ)
  • AGϕ == ¬EF¬ϕ == ¬ E[trueU¬ϕ]
  • AFϕ == A[1Uϕ] == ¬EG(¬ϕ)
  • A[ϕUψ] == ¬(E[¬ψU¬(ϕ ψ)] EG ¬ ψ)

P の意味が「私はチョコレートが好きだ」であるとし、Q の意味が「外は暖かい」であるとする。

AG.P
私は今後何があろうともチョコレートが好きだ。
EF.P
私がいずれそのうちチョコレートが好きになる日が来る可能性はある。
AF.EG.P
ある日絶対に(AF)、私はチョコレートを好きになり、永遠に好きな状態のままとなる。(生涯好き、ではない点に注意。人間の生涯は有限だが、G は無限を表している)
EG.AF.P
今は私の人生で重大な岐路である。次に起きることによっては(E)、今後ずっと(G)、いつの日か必ず私はチョコレートを好きになる(AF)。しかし、もし悪いことが次に起きると、事態は全く違って、私がチョコレート好きになるかどうかは保証できない。
A(PUQ)
今後、外が暖かくなるまで、毎日私はチョコレートが好きである。しかし一旦外が暖かくなると、もはや私がチョコレートが好きである保証はなくなる。また、たとえ一日であっても、将来外が暖かくなる時が来ると保証される。
E((EX.P)U(AG.Q))
次のような可能性がある(E)。ある日からずっと外が暖かくなる(AG.Q)。その日までは常に、翌日に私がチョコレートを好きになる何らかのきっかけが存在する(EX.P)。

他の論理との関係

計算木論理(CTL)は線形時相論理(LTL)と同様 CTL*(英語版) のサブセットである。CTL と LTL は共通部分もあるが等価ではない。

  • GF.P は LTL にはあるが CTL にはない。
  • AG(P(EF.Q)) は CTL にはあるが LTL にはない。

参考文献

関連項目