Skip to main content

lemma_u8_unit_le_shl

Function lemma_u8_unit_le_shl 

Source
pub broadcast proof fn lemma_u8_unit_le_shl(k: int)
Expand description
requires
0 <= k < 8,
ensures
1u8 <= (1u8 << (k as usize)),

An in-range unit shift is at least 1, so (1 << k) - 1 cannot underflow.