Maximum Subarray Problem

This is a variant where empty segments are not allowed.

use int.Int
use array.Array
use array.ArraySum

(*
            lo              cl    hi            i
     +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
   a | | | | | | | | | | | | | | | | | | | | | |?|?|?|?|?|?|?|?|?|?|
     +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
           |<----- maxsum ------>|
                           |<----- curmax ---->|
*)

let maximum_subarray (a: array int) : (s: int)
  requires { 1 <= length a }
  ensures  { forall l h. 0 <= l < h <= length a -> sum a l h <= s }
  ensures  { exists l h. 0 <= l < h <= length a /\ sum a l h  = s }
=
  (* the maximum in a[0..i[ is a[lo..hi[ *)
  let ref maxsum = a[0] in
  let ghost ref lo = 0 in
  let ghost ref hi = 1 in
  (* the maximum ending on i is a[cl..i[ *)
  let ref curmax = a[0] in
  let ghost ref cl = 0 in
  for i = 1 to length a - 1 do
    invariant { forall l. 0 <= l < i -> sum a l i <= curmax }
    invariant { 0 <= cl < i /\ sum a cl i = curmax }
    invariant { forall l h. 0 <= l < h <= i -> sum a l h <= maxsum }
    invariant { 0 <= lo < hi <= i /\ sum a lo hi = maxsum }
    curmax <- curmax + a[i];
    if curmax < a[i] then (
      curmax <- a[i]; cl <- i
    );
    if curmax > maxsum then (
      maxsum <- curmax; lo <- cl; hi <- i+1
    )
  done;
  return maxsum

Generated by why3doc 1.8.2+git