Skip to main content
QUICK REVIEW

[論文レビュー] Ensuring Liveness Properties of Distributed Systems (A Research Agenda)

Rob J. van Glabbeek|arXiv (Cornell University)|Nov 12, 2017
Distributed systems and fault tolerance参考文献 31被引用数 6
ひとこと要約

本論文は、『正当性』(justness)—強い進行条件—を軸に据えた、公平性に依存しない並行処理理論を提唱し、分散システムにおけるライブネス性を保証する。これは、意味的同値性、プロセス代数、時系列論理を再定義することで、AODV や AODVv2 といったプロトコルの正確な仕様記述と検証を可能にする。公平性仮定に依存しない。

ABSTRACT

Often fairness assumptions need to be made in order to establish liveness properties of distributed systems, but in many situations these lead to false conclusions. This document presents a research agenda aiming at laying the foundations of a theory of concurrency that is equipped to ensure liveness properties of distributed systems without making fairness assumptions. This theory will encompass process algebra, temporal logic and semantic models, as well as treatments of real-time. The agenda also includes developing a methodology that allows successful application of this theory to the specification, analysis and verification of realistic distributed systems, including routing protocols for wireless networks. Contemporary process algebras and temporal logics fail to make distinctions between systems of which one has a crucial liveness property and the other does not, at least when assuming justness, a strong progress property, but not assuming fairness. Setting up an alternative framework involves giving up on identifying strongly bisimilar systems, inventing new induction principles, developing new axiomatic bases for process algebras and new congruence formats for operational semantics, and creating new treatments of time and probability. Even simple systems like fair schedulers or mutual exclusion protocols cannot be accurately specified in standard process algebras (or Petri nets) in the absence of fairness assumptions. Hence the work involves the study of adequate language or model extensions, and their expressive power.

研究の動機と目的

  • 標準的な形式手法が公平性仮定に依存せずにライブネス性を検証できないという根本的問題に対処し、分散システムにおいて誤った結論を導く要因を解消する。
  • 公平性ではなく正当性に基づく新しい並行処理理論を構築し、相互排他プロトコルやスケジューラのようなシステムにおけるライブネスの正しく正しい検証を可能にする。
  • ライブネス性を公平性に依存せずに尊重するプロセス代数、時系列論理、意味的モデルを統合する統一フレームワークを構築する。
  • タイムド、正当性に基づくプロセス代数を用いて、無線ネットワークにおける実世界のプロトコル(AODV、OLSR、BATMAN など)の形式的仕様記述と検証を可能にする。
  • リアルタイム性と確率的選択をフレームワークに統合し、時間に敏感な環境や確率的環境でも正しさを保証する。

提案手法

  • 意味的モデルとプロセス代数において、伝統的な公平性仮定の代わりに『正当性』—実行可能になったアクションが最終的に実行されるという進行条件—を導入する。
  • 正当性と整合的であり、ライブネス性を保つ操作的意味論のための新しい帰納法と合同形式を設計する。
  • 無線ルーティングプロトコルにおけるリアルタイム動作をモデル化するため、AWN(Algebra of Wireless Networks)プロセス代数のタイムド拡張を開発する。
  • 既存のタイムドプロセス代数を共通の表現力を持つフレームワークにマッピングすることで、正当性に基づく推論に適したかを評価する。
  • テスト理論を用いて確率的プロセスのための確率的選択をフレームワークに統合し、非決定性と確率性の下でもライブネスとセーフティが保たれることを保証する。
  • 産業用プロトコル(例:AODVv2、OLSR、HWMP)にフレームワークを適用し、形式的仕様記述と、新しい理論に基づくセーフティおよびライブネスの検証を実施する。

実験結果

リサーチクエスチョン

  • RQ1公平性仮定に依存しない分散システムにおいて、どのようにしてライブネス性を形式的に検証できるか?(公平性仮定はしばしば誤った結論を導く。)
  • RQ2ライブネスとセーフティを保ちつつ正当性を尊重するための、意味的同値性とプロセス代数的基盤は何か?
  • RQ3既存のタイムドプロセス代数は、正当性に基づく推論に適応可能か、あるいは拡張可能か?特に、相互同期と限定的待ち時間を持つシステムにおいて。
  • RQ4非決定的かつ確率的挙動を示すシステムにおいて、確率的選択を正当性に基づくフレームワークに統合する方法は何か? その際、ライブネスとセーフティが保たれるか?
  • RQ5AODVv2 や OLSR といった実世界の無線ネットワークプロトコルは、公平性に依存しない正当性に基づく理論を用いて、どれほど正確に形式的仕様記述と検証が可能になるか?

主な発見

  • 公平性仮定なしに、公平スケジューラーや相互排他プロトコルのようなシステムのライブネス性を正確に仕様記述できるのは、標準的なプロセス代数やペトリネットでは不可能である。
  • 正当性は公平性の代替として有効であり、過剰に理想化された仮定に起因する落とし穴を避けて、ライブネスについての正しい推論を可能にする。
  • 正当性に基づく意味的同値性を用いる場合、同期通信を非同期モデルにエンコードする既存の手法は見直しが必要になる可能性があり、その正しさ保証が変化するおそれがある。
  • AODV や AODVv2 といった時間に敏感なルーティングプロトコルを形式的に仕様記述・検証できるよう、AWNプロセス代数のタイムド拡張が開発中である。
  • フレームワークにより、OLSR や BATMAN のようなプロトコルについて、安全(例:ループフリー)とライブネス(例:ルート発見、パケット配信)の両方の形式的検証が可能である。必要に応じてプロトコルの改変により所望の性質を達成できる可能性がある。
  • 非決定的かつ確率的挙動を示すシステムについての推論を可能にする、理論の確率的拡張が開発中であり、ライブネスとセーフティが保たれる。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。