pub struct PAtomicU16 { /* private fields */ }Implementations§
Source§impl PAtomicU16
impl PAtomicU16
Sourcepub exec fn from_ptr_store(
ptr: *mut u16,
value: u16,
Tracked(perm): Tracked<&mut PointsTo<u16>>,
)
pub exec fn from_ptr_store( ptr: *mut u16, value: u16, Tracked(perm): Tracked<&mut PointsTo<u16>>, )
requires
old(perm).ptr() == ptr,ensuresvalue == final(perm).value(),old(perm).ptr() == final(perm).ptr(),final(perm).is_init(),Store a value via a raw pointer using atomic store.
This is useful if a user wants to implement lockless algorithm for a struct where elements are linked through pointers. In that case, PointsTo<$value_ty> might be stored in AtomicInvariant.
The specification is similar to raw_ptr::ptr_mut_ref, but the implementation is atomic and so we can mark it as verifier::atomic, and so it can be used in open_atomic_invariant!.
Sourcepub exec fn from_ptr_load(ptr: *mut u16, perm: Tracked<&PointsTo<u16>>) -> ret : u16
pub exec fn from_ptr_load(ptr: *mut u16, perm: Tracked<&PointsTo<u16>>) -> ret : u16
requires
perm.ptr() == ptr,perm.is_init(),ensuresret == perm.value(),Create a copy of the value via atomic load.
Sourcepub exec fn from_ptr_swap(
ptr: *mut u16,
Tracked(perm): Tracked<&mut PointsTo<u16>>,
v: u16,
) -> ret : u16
pub exec fn from_ptr_swap( ptr: *mut u16, Tracked(perm): Tracked<&mut PointsTo<u16>>, v: u16, ) -> ret : u16
requires
ptr == old(perm).ptr(),old(perm).is_init(),ensuresfinal(perm).value() == v,final(perm).is_init(),old(perm).value() == ret,ptr == final(perm).ptr(),Swap the value via atomic swap.
The swap reads the old value, so the memory must already be
initialized; it writes v, so it is initialized on return.
Source§impl PAtomicU16
impl PAtomicU16
Sourcepub const exec fn new(i: u16) -> res : (PAtomicU16, Tracked<PermissionU16>)
pub const exec fn new(i: u16) -> res : (PAtomicU16, Tracked<PermissionU16>)
ensures
equal(
res.1@.view(),
PermissionDataU16 {
patomic: res.0.id(),
value: i,
},
),Sourcepub exec fn load(&self, Tracked(perm): Tracked<&PermissionU16>) -> ret : u16
pub exec fn load(&self, Tracked(perm): Tracked<&PermissionU16>) -> ret : u16
requires
equal(self.id(), perm.view().patomic),ensuresequal(perm.view().value, ret),Sourcepub exec fn store(&self, Tracked(perm): Tracked<&mut PermissionU16>, v: u16)
pub exec fn store(&self, Tracked(perm): Tracked<&mut PermissionU16>, v: u16)
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(final(perm).view().value, v) && equal(self.id(), final(perm).view().patomic),Sourcepub exec fn compare_exchange(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
current: u16,
new: u16,
) -> ret : Result<u16, u16>
pub exec fn compare_exchange( &self, Tracked(perm): Tracked<&mut PermissionU16>, current: u16, new: u16, ) -> ret : Result<u16, u16>
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(self.id(), final(perm).view().patomic)
&& match ret {
Result::Ok(r) => {
current == old(perm).view().value && equal(final(perm).view().value, new)
&& equal(r, old(perm).view().value)
}
Result::Err(r) => {
current != old(perm).view().value
&& equal(final(perm).view().value, old(perm).view().value)
&& equal(r, old(perm).view().value)
}
},Sourcepub exec fn compare_exchange_weak(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
current: u16,
new: u16,
) -> ret : Result<u16, u16>
pub exec fn compare_exchange_weak( &self, Tracked(perm): Tracked<&mut PermissionU16>, current: u16, new: u16, ) -> ret : Result<u16, u16>
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(self.id(), final(perm).view().patomic)
&& match ret {
Result::Ok(r) => {
current == old(perm).view().value && equal(final(perm).view().value, new)
&& equal(r, old(perm).view().value)
}
Result::Err(r) => {
equal(final(perm).view().value, old(perm).view().value)
&& equal(r, old(perm).view().value)
}
},Sourcepub exec fn swap(&self, Tracked(perm): Tracked<&mut PermissionU16>, v: u16) -> ret : u16
pub exec fn swap(&self, Tracked(perm): Tracked<&mut PermissionU16>, v: u16) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(final(perm).view().value, v) && equal(old(perm).view().value, ret)
&& equal(self.id(), final(perm).view().patomic),Sourcepub exec fn into_inner(self, Tracked(perm): Tracked<PermissionU16>) -> ret : u16
pub exec fn into_inner(self, Tracked(perm): Tracked<PermissionU16>) -> ret : u16
requires
equal(self.id(), perm.view().patomic),ensuresequal(perm.view().value, ret),Sourcepub exec fn fetch_add_wrapping(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
n: u16,
) -> ret : u16
pub exec fn fetch_add_wrapping( &self, Tracked(perm): Tracked<&mut PermissionU16>, n: u16, ) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(old(perm).view().value, ret),final(perm).view().patomic == old(perm).view().patomic,final(perm).view().value as int == u16_specs::wrapping_add(old(perm).view().value, n),Sourcepub exec fn fetch_sub_wrapping(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
n: u16,
) -> ret : u16
pub exec fn fetch_sub_wrapping( &self, Tracked(perm): Tracked<&mut PermissionU16>, n: u16, ) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(old(perm).view().value, ret),final(perm).view().patomic == old(perm).view().patomic,final(perm).view().value as int == u16_specs::wrapping_sub(old(perm).view().value, n),Sourcepub exec fn fetch_add(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
n: u16,
) -> ret : u16
pub exec fn fetch_add( &self, Tracked(perm): Tracked<&mut PermissionU16>, n: u16, ) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),(<u16>::MIN as int) <= old(perm).view().value + n,old(perm).view().value + n <= (<u16>::MAX as int),ensuresequal(old(perm).view().value, ret),final(perm).view().patomic == old(perm).view().patomic,final(perm).view().value == old(perm).view().value + n,Sourcepub exec fn fetch_sub(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
n: u16,
) -> ret : u16
pub exec fn fetch_sub( &self, Tracked(perm): Tracked<&mut PermissionU16>, n: u16, ) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),(<u16>::MIN as int) <= old(perm).view().value - n,old(perm).view().value - n <= <u16>::MAX as int,ensuresequal(old(perm).view().value, ret),final(perm).view().patomic == old(perm).view().patomic,final(perm).view().value == old(perm).view().value - n,Sourcepub exec fn fetch_and(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
n: u16,
) -> ret : u16
pub exec fn fetch_and( &self, Tracked(perm): Tracked<&mut PermissionU16>, n: u16, ) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(old(perm).view().value, ret),final(perm).view().patomic == old(perm).view().patomic,final(perm).view().value == (old(perm).view().value & n),Sourcepub exec fn fetch_or(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
n: u16,
) -> ret : u16
pub exec fn fetch_or( &self, Tracked(perm): Tracked<&mut PermissionU16>, n: u16, ) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(old(perm).view().value, ret),final(perm).view().patomic == old(perm).view().patomic,final(perm).view().value == (old(perm).view().value | n),Sourcepub exec fn fetch_xor(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
n: u16,
) -> ret : u16
pub exec fn fetch_xor( &self, Tracked(perm): Tracked<&mut PermissionU16>, n: u16, ) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(old(perm).view().value, ret),final(perm).view().patomic == old(perm).view().patomic,final(perm).view().value == (old(perm).view().value ^ n),Sourcepub exec fn fetch_nand(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
n: u16,
) -> ret : u16
pub exec fn fetch_nand( &self, Tracked(perm): Tracked<&mut PermissionU16>, n: u16, ) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(old(perm).view().value, ret),final(perm).view().patomic == old(perm).view().patomic,final(perm).view().value == !(old(perm).view().value & n),Sourcepub exec fn fetch_max(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
n: u16,
) -> ret : u16
pub exec fn fetch_max( &self, Tracked(perm): Tracked<&mut PermissionU16>, n: u16, ) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(old(perm).view().value, ret),final(perm).view().patomic == old(perm).view().patomic,final(perm).view().value
== (if old(perm).view().value > n { old(perm).view().value } else { n }),Sourcepub exec fn fetch_min(
&self,
Tracked(perm): Tracked<&mut PermissionU16>,
n: u16,
) -> ret : u16
pub exec fn fetch_min( &self, Tracked(perm): Tracked<&mut PermissionU16>, n: u16, ) -> ret : u16
requires
equal(self.id(), old(perm).view().patomic),ensuresequal(old(perm).view().value, ret),final(perm).view().patomic == old(perm).view().patomic,final(perm).view().value
== (if old(perm).view().value < n { old(perm).view().value } else { n }),Auto Trait Implementations§
impl !Freeze for PAtomicU16
impl RefUnwindSafe for PAtomicU16
impl Send for PAtomicU16
impl Sync for PAtomicU16
impl Unpin for PAtomicU16
impl UnsafeUnpin for PAtomicU16
impl UnwindSafe for PAtomicU16
Blanket Implementations§
Source§impl<T> BorrowMut<T> for Twhere
T: ?Sized,
impl<T> BorrowMut<T> for Twhere
T: ?Sized,
Source§fn borrow_mut(&mut self) -> &mut T
fn borrow_mut(&mut self) -> &mut T
Mutably borrows from an owned value. Read more
Source§impl<T, U> IntoSpecImpl<U> for Twhere
U: From<T>,
impl<T, U> IntoSpecImpl<U> for Twhere
U: From<T>,
Source§impl<T, VERUS_SPEC__A> TryFromSpec<T> for VERUS_SPEC__Awhere
VERUS_SPEC__A: TryFrom<T>,
impl<T, VERUS_SPEC__A> TryFromSpec<T> for VERUS_SPEC__Awhere
VERUS_SPEC__A: TryFrom<T>,
Source§exec fn obeys_try_from_spec() -> bool
exec fn obeys_try_from_spec() -> bool
Source§impl<T, VERUS_SPEC__A> TryIntoSpec<T> for VERUS_SPEC__Awhere
VERUS_SPEC__A: TryInto<T>,
impl<T, VERUS_SPEC__A> TryIntoSpec<T> for VERUS_SPEC__Awhere
VERUS_SPEC__A: TryInto<T>,
Source§exec fn obeys_try_into_spec() -> bool
exec fn obeys_try_into_spec() -> bool
Source§impl<T, U> TryIntoSpecImpl<U> for Twhere
U: TryFrom<T>,
impl<T, U> TryIntoSpecImpl<U> for Twhere
U: TryFrom<T>,
Source§open spec fn obeys_try_into_spec() -> bool
open spec fn obeys_try_into_spec() -> bool
{ <U as TryFromSpec<Self>>::obeys_try_from_spec() }