Step * 1 2 of Lemma ses-ordering-ordering'


1. SES@i'
2. PropertyO@i'
3. ActionsDisjoint@i'
4. es EO+(Info)@i'
5. : ℕ
6. ∀m:ℕm. ∀b:E.
     ((∀n:E(New). ∀e':E.
         (((e' has New(n)) ∧ (e' ->>^m b))
          (n ≤loc b  ∨ (∃snd:E(Send). ((n <loc snd) ∧ (snd < b) ∧ snd has* New(n))))))
     ∧ (∀e1:E(Sign). ∀e':E.
          (((e' has signature(e1)) ∧ (e' ->>^m b))
           (∃e2:E(Sign)
               ((Sign(e2) Sign(e1) ∈ (SecurityData × Id × Atom1))
               ∧ (e2 ≤loc b  ∨ (∃snd:E(Send). ((e2 <loc snd) ∧ (snd < b) ∧ snd has* signature(e1))))))))
     ∧ (∀e1:E(Encrypt). ∀e':E.
          (((e' has cipherText(e1)) ∧ (e' ->>^m b))
           (∃e2:E(Encrypt)
               ((Encrypt(e2) Encrypt(e1) ∈ (SecurityData × Key × Atom1))
               ∧ (e2 ≤loc b  ∨ (∃snd:E(Send). ((e2 <loc snd) ∧ (snd < b) ∧ snd has* cipherText(e1)))))))))@i
7. E@i
8. ∀n:E(New). ∀e':E.
     (((e' has New(n)) ∧ (e' ->>^m b))  (n ≤loc b  ∨ (∃snd:E(Send). ((n <loc snd) ∧ (snd < b) ∧ snd has* New(n)))))
9. e1 E(Sign)@i
10. e' E@i
11. (e' has signature(e1))@i
12. e' ->>^m b@i
⊢ ∃e2:E(Sign)
   ((Sign(e2) Sign(e1) ∈ (SecurityData × Id × Atom1))
   ∧ (e2 ≤loc b  ∨ (∃snd:E(Send). ((e2 <loc snd) ∧ (snd < b) ∧ snd has* signature(e1)))))
BY
((RWO "rel_exp_iff" (-1) THENA Auto)
   THEN -1
   THEN ExRepD
   THEN Try (Complete (((With ⌈es⌉ (D 2)⋅ THEN Auto) THEN InstHyp [⌈e1⌉;⌈b⌉(-2)⋅ THEN Auto)⋅))
   THEN RepUR ``ses-info-flow`` -1
   THEN -1
   THEN Auto)⋅ }

1
1. SES@i'
2. PropertyO@i'
3. ActionsDisjoint@i'
4. es EO+(Info)@i'
5. : ℕ
6. ∀m:ℕm. ∀b:E.
     ((∀n:E(New). ∀e':E.
         (((e' has New(n)) ∧ (e' ->>^m b))
          (n ≤loc b  ∨ (∃snd:E(Send). ((n <loc snd) ∧ (snd < b) ∧ snd has* New(n))))))
     ∧ (∀e1:E(Sign). ∀e':E.
          (((e' has signature(e1)) ∧ (e' ->>^m b))
           (∃e2:E(Sign)
               ((Sign(e2) Sign(e1) ∈ (SecurityData × Id × Atom1))
               ∧ (e2 ≤loc b  ∨ (∃snd:E(Send). ((e2 <loc snd) ∧ (snd < b) ∧ snd has* signature(e1))))))))
     ∧ (∀e1:E(Encrypt). ∀e':E.
          (((e' has cipherText(e1)) ∧ (e' ->>^m b))
           (∃e2:E(Encrypt)
               ((Encrypt(e2) Encrypt(e1) ∈ (SecurityData × Key × Atom1))
               ∧ (e2 ≤loc b  ∨ (∃snd:E(Send). ((e2 <loc snd) ∧ (snd < b) ∧ snd has* cipherText(e1)))))))))@i
7. E@i
8. ∀n:E(New). ∀e':E.
     (((e' has New(n)) ∧ (e' ->>^m b))  (n ≤loc b  ∨ (∃snd:E(Send). ((n <loc snd) ∧ (snd < b) ∧ snd has* New(n)))))
9. e1 E(Sign)@i
10. e' E@i
11. (e' has signature(e1))@i
12. E
13. 0 < m
14. e' ->>^m z
15. ↑z ∈b Encrypt
16. (b has cipherText(z))
⊢ ∃e2:E(Sign)
   ((Sign(e2) Sign(e1) ∈ (SecurityData × Id × Atom1))
   ∧ (e2 ≤loc b  ∨ (∃snd:E(Send). ((e2 <loc snd) ∧ (snd < b) ∧ snd has* signature(e1)))))


Latex:



Latex:

1.  s  :  SES@i'
2.  PropertyO@i'
3.  ActionsDisjoint@i'
4.  es  :  EO+(Info)@i'
5.  m  :  \mBbbN{}
6.  \mforall{}m:\mBbbN{}m.  \mforall{}b:E.
          ((\mforall{}n:E(New).  \mforall{}e':E.
                  (((e'  has  New(n))  \mwedge{}  (e'  rel\_exp(E;  ->>  m)  b))
                  {}\mRightarrow{}  (n  \mleq{}loc  b    \mvee{}  (\mexists{}snd:E(Send).  ((n  <loc  snd)  \mwedge{}  (snd  <  b)  \mwedge{}  snd  has*  New(n))))))
          \mwedge{}  (\mforall{}e1:E(Sign).  \mforall{}e':E.
                    (((e'  has  signature(e1))  \mwedge{}  (e'  rel\_exp(E;  ->>  m)  b))
                    {}\mRightarrow{}  (\mexists{}e2:E(Sign)
                              ((Sign(e2)  =  Sign(e1))
                              \mwedge{}  (e2  \mleq{}loc  b 
                                  \mvee{}  (\mexists{}snd:E(Send).  ((e2  <loc  snd)  \mwedge{}  (snd  <  b)  \mwedge{}  snd  has*  signature(e1))))))))
          \mwedge{}  (\mforall{}e1:E(Encrypt).  \mforall{}e':E.
                    (((e'  has  cipherText(e1))  \mwedge{}  (e'  rel\_exp(E;  ->>  m)  b))
                    {}\mRightarrow{}  (\mexists{}e2:E(Encrypt)
                              ((Encrypt(e2)  =  Encrypt(e1))
                              \mwedge{}  (e2  \mleq{}loc  b 
                                  \mvee{}  (\mexists{}snd:E(Send).  ((e2  <loc  snd)  \mwedge{}  (snd  <  b)  \mwedge{}  snd  has*  cipherText(e1)))))))))@i
7.  b  :  E@i
8.  \mforall{}n:E(New).  \mforall{}e':E.
          (((e'  has  New(n))  \mwedge{}  (e'  rel\_exp(E;  ->>  m)  b))
          {}\mRightarrow{}  (n  \mleq{}loc  b    \mvee{}  (\mexists{}snd:E(Send).  ((n  <loc  snd)  \mwedge{}  (snd  <  b)  \mwedge{}  snd  has*  New(n)))))
9.  e1  :  E(Sign)@i
10.  e'  :  E@i
11.  (e'  has  signature(e1))@i
12.  e'  rel\_exp(E;  ->>  m)  b@i
\mvdash{}  \mexists{}e2:E(Sign)
      ((Sign(e2)  =  Sign(e1))
      \mwedge{}  (e2  \mleq{}loc  b    \mvee{}  (\mexists{}snd:E(Send).  ((e2  <loc  snd)  \mwedge{}  (snd  <  b)  \mwedge{}  snd  has*  signature(e1)))))


By


Latex:
((RWO  "rel\_exp\_iff"  (-1)  THENA  Auto)
  THEN  D  -1
  THEN  ExRepD
  THEN  Try  (Complete  (((With  \mkleeneopen{}es\mkleeneclose{}  (D  2)\mcdot{}  THEN  Auto)  THEN  InstHyp  [\mkleeneopen{}e1\mkleeneclose{};\mkleeneopen{}b\mkleeneclose{}]  (-2)\mcdot{}  THEN  Auto)\mcdot{}))
  THEN  RepUR  ``ses-info-flow``  -1
  THEN  D  -1
  THEN  Auto)\mcdot{}




Home Index