| 摘要 | 第1-6页 |
| ABSTRACT | 第6-7页 |
| 目录 | 第7-10页 |
| 第1章 绪论 | 第10-14页 |
| ·研究背景和意义 | 第10-11页 |
| ·研究对象与难点 | 第11-12页 |
| ·研究方法与目标 | 第12-13页 |
| ·本文贡献 | 第13页 |
| ·符号规范 | 第13页 |
| ·结构安排 | 第13-14页 |
| 第2章 内核性质研究 | 第14-18页 |
| ·本章导读 | 第14页 |
| ·任务调度函数验证 | 第14-16页 |
| ·任务调度函数验证 | 第16-17页 |
| ·本章小结 | 第17-18页 |
| 第3章 机器模型与操作语义 | 第18-24页 |
| ·本章导读 | 第18页 |
| ·机器模型 | 第18-19页 |
| ·操作语义 | 第19-22页 |
| ·本章小结 | 第22-24页 |
| 第4章 程序逻辑 | 第24-34页 |
| ·本章导读 | 第24页 |
| ·程序断言 | 第24-25页 |
| ·分离逻辑引理 | 第25-28页 |
| ·推导规则 | 第28-32页 |
| ·SCAP框架中的一些基本概念 | 第28-29页 |
| ·推导规则详解 | 第29-32页 |
| ·可靠性证明 | 第32-33页 |
| ·本章小结 | 第33-34页 |
| 第5章 内核表示 | 第34-44页 |
| ·本章导读 | 第34页 |
| ·内核数据结构表示 | 第34-36页 |
| ·内核性质 | 第36-40页 |
| ·内核相关引理 | 第40-43页 |
| ·本章小结 | 第43-44页 |
| 第6章 内核代码推理 | 第44-58页 |
| ·本章导读 | 第44页 |
| ·内核实现代码在CoQ中的构造 | 第44-46页 |
| ·任务调度代码的推理 | 第46-49页 |
| ·函数OS_PRIOGETHIGHEST的推理 | 第49-52页 |
| ·其他内核调度函数的推理 | 第52-56页 |
| ·函数OS_RdyListlnsertHead的推理 | 第52-54页 |
| ·函数OS_RdyListlnsert的推理 | 第54-56页 |
| ·本章小结 | 第56-58页 |
| 第7章 COQ在研究中的应用与研究结果 | 第58-62页 |
| ·本章导读 | 第58页 |
| ·CoQ在研究中应用 | 第58-59页 |
| ·CoQ证明实例介绍 | 第59页 |
| ·研究结果 | 第59-60页 |
| ·本章小结 | 第60-62页 |
| 第8章 相关工作与总结 | 第62-64页 |
| 参考文献 | 第64-66页 |
| 致谢 | 第66-68页 |
| 在读期间发表的学术论文和取得的其他研究成果 | 第68页 |