{ 
s:SES. 
es:EO+(Info).
    
[P:E 
 E 
 Atom1 
 
]
      ((
e1,e2:E.
          ((
x,y:E.
              (e1 c
 x
              
 x c
 y
              
 y c
 e2
              
 ((e1 < x) 
 (y < e2))
              
 (
a:Atom1. (ses-flow(s;es;a;x;y) 
 P[x;y;a]))))
          
 (
a:Atom1. (ses-flow(s;es;a;e1;e2) 
 P[e1;e2;a]))))
      
 {
e1,e2:E. 
a:Atom1.  (ses-flow(s;es;a;e1;e2) 
 P[e1;e2;a])}) }
{ Proof }
Definitions occuring in Statement : 
ses-flow: ses-flow(s;es;a;e1;e2), 
ses-info: Info, 
security-event-structure: SES, 
event-ordering+: EO+(Info), 
es-causle: e c
 e', 
es-causl: (e < e'), 
es-E: E, 
uall:
[x:A]. B[x], 
prop:
, 
guard: {T}, 
so_apply: x[s1;s2;s3], 
all:
x:A. B[x], 
implies: P 
 Q, 
or: P 
 Q, 
function: x:A 
 B[x], 
atom: Atom$n
Definitions : 
all:
x:A. B[x], 
uall:
[x:A]. B[x], 
prop:
, 
implies: P 
 Q, 
or: P 
 Q, 
so_apply: x[s1;s2;s3], 
member: t 
 T, 
nat:
, 
le: A 
 B, 
ge: i 
 j , 
not:
A, 
false: False, 
guard: {T}, 
uimplies: b supposing a, 
decidable: Dec(P), 
ses-flow: ses-flow(s;es;a;e1;e2), 
ycomb: Y, 
and: P 
 Q, 
exists:
x:A. B[x], 
es-E-interface: E(X), 
subtype: S 
 T, 
!hyp_hide: x
Lemmas : 
es-E_wf, 
event-ordering+_inc, 
ses-info_wf, 
es-causle_wf, 
es-causl_wf, 
ses-flow_wf, 
event-ordering+_wf, 
security-event-structure_wf, 
nat_properties, 
ge_wf, 
nat_wf, 
le_wf, 
es-rank_wf, 
es-rank_le, 
es-rank_property, 
decidable__es-causle, 
es-causle_weakening_locl, 
es-causl_transitivity1, 
es-causl_transitivity2, 
es-causle_weakening, 
es-causl_weakening
\mforall{}s:SES.  \mforall{}es:EO+(Info).
    \mforall{}[P:E  {}\mrightarrow{}  E  {}\mrightarrow{}  Atom1  {}\mrightarrow{}  \mBbbP{}]
        ((\mforall{}e1,e2:E.
                ((\mforall{}x,y:E.
                        (e1  c\mleq{}  x
                        {}\mRightarrow{}  x  c\mleq{}  y
                        {}\mRightarrow{}  y  c\mleq{}  e2
                        {}\mRightarrow{}  ((e1  <  x)  \mvee{}  (y  <  e2))
                        {}\mRightarrow{}  (\mforall{}a:Atom1.  (ses-flow(s;es;a;x;y)  {}\mRightarrow{}  P[x;y;a]))))
                {}\mRightarrow{}  (\mforall{}a:Atom1.  (ses-flow(s;es;a;e1;e2)  {}\mRightarrow{}  P[e1;e2;a]))))
        {}\mRightarrow{}  \{\mforall{}e1,e2:E.  \mforall{}a:Atom1.    (ses-flow(s;es;a;e1;e2)  {}\mRightarrow{}  P[e1;e2;a])\})
Date html generated:
2011_08_17-PM-07_19_29
Last ObjectModification:
2011_06_18-PM-01_11_48
Home
Index