Hasse teorem

Den aktuelle version af siden er endnu ikke blevet gennemgået af erfarne bidragydere og kan afvige væsentligt fra den version , der blev gennemgået den 1. juni 2019; checks kræver 14 redigeringer .

Hasses elliptiske kurvesætning , også kaldet Hasse-grænsen , giver et estimat for antallet af punkter på en elliptisk kurve over et begrænset felt , og begrænser værdierne både over og under. Hasses sætning svarer til at bestemme den absolutte værdi af rødderne af den lokale zetafunktion . I denne form kan det betragtes som en analog af Riemann-hypotesen for funktionsfeltet forbundet med en elliptisk kurve.

Historie

Et vigtigt spørgsmål i teorien om elliptiske kurver over endelige felter er at opnå en effektiv algoritme til at tælle antallet af punkter, der ligger på en given kurve. I 1924 fremsatte Emil Artin en formodning, der begrænsede antallet af punkter i en elliptisk kurve over et begrænset felt ovenfra og nedefra [1] . Denne formodning blev bevist af Helmut Hasse i 1933 og offentliggjort i en række artikler i 1936 [2] . Efterfølgende blev resultaterne af Hasses arbejde generaliseret af André Weil til kurver af vilkårlig slægt og brugt til at studere lokale zeta-funktioner.

Udtalelse af sætningen

Hasses elliptiske kurvesætning siger, at antallet af punkter på en elliptisk kurve over et begrænset felt opfylder uligheden . [3] [4]

Uligheden følger af, at den adskiller sig fra , Antallet af punkter på den projektive linje over det samme felt, ved summen af ​​to komplekse konjugerede tal med modul .

Bevis

I løbet af beviset vil den vigtigste rolle blive spillet af den modificerede ligning

hvis løsninger vi leder efter inden for variablens rationelle funktioner . De to løsninger til denne ligning er enkle og lige store ; .

Tilføjelsen af ​​løsninger til denne ligning sker efter de samme formler som tilføjelsen af ​​punkter på en elliptisk kurve, det vil sige, at det tredje punkt vælges i skæringspunktet mellem kurven og den rette linje, og resultatet vil være et punkt med koordinater

Dernæst konstruerer vi en uendelig række af løsninger, som er en aritmetisk progression med en forskel og et begyndelsesled

Hvert element i sekvensen kan repræsenteres som en irreducerbar relation . Dernæst introducerer vi en funktion svarende til graden af ​​polynomiet .

Til beviset har vi brug for 4 lemmaer:

Lemma 1 :

Bevis for Lemma 1:

Ifølge additionsformlerne har vi , så bemærker vi, at graden af ​​tælleren er større end nævnerens grad med 1, da , hvor R(x) er et polynomium af grad, der ikke overstiger 2p. Beregn brøkens nævner ved at foretage de nødvendige reduktioner. På den ene side på den anden side, som du ved,

derfor vil kun faktorer af formen c og faktorer af formen c falde ud af nævneren ved reduktion . Lad være antallet af faktorer af den første slags, og være antallet af faktorer af den anden. Så , og under hensyntagen til det , opnår vi . Antallet er lig med , da hver klasse af rester svarer til to opløsninger, og til klassen af ​​rester - en. Dette beviser, hvad der kræves.

Lemma 2 :

Bevis for Lemma 2:

Ifølge hovedlemmaet . Det er klart, for og lemmaet er sandt: lad det være sandt for indeksene og , . Derefter

Lemmaet er bevist.

Lemma 3 : For alle n, for hvilke funktionen X n er defineret, er uligheden Art. R n > art. Qn . _

Bevis for Lemma 3:

Vi vil bevise denne ulighed ved formelt at finde værdien af ​​funktionen ved . Lad der være nul eller det første tal efter det næste mellemrum[ specificer ] , . Ved konstruktion er en ≠0. Lad os antage det modsatte. I betragtning af at brøken skal være et kvadrat, skal forskellen mellem graderne af tælleren og nævneren af ​​funktionen være et ulige tal, så sammen med giver . For en aritmetisk progression,

Herfra finder vi

eller

det er

,

Siden følger det, at . På den anden side

Herfra finder vi

Men af ​​denne lighed følger det , hvilket modsiger den antagelse, der er gjort . Lemmaet er bevist.

Hovedlemma :. _

Bevis på hovedlemmaet:

De største vanskeligheder med at bevise sætningen er koncentreret om hovedlemmaet. Lad os gå videre til dets bevis. for et hvilket som helst polynomium P-symbol st. R vil betegne graden af ​​dette polynomium.

At reducere til en fællesnævner og samle lignende udtryk i løsningsadditionsformlen, finder vi

Hvis vi multiplicerer led for led de to ovenstående formler og laver reduktioner, får vi

Formålet med den følgende begrundelse er at vise, at . Fra denne lighed får vi direkte hovedlemmaet, faktisk, så følger det

,

betyder art. = kunst. , fordi polynomiets ledende led i kraft af Lemma 3 falder sammen med polynomiets ledende led . Lad os nu bevise den ønskede lighed.

Husk på, at der inden for polynomiers domæne er en unik faktorisering til irreducerbare faktorer. Lad være et irreducerbart polynomium og lad være ethvert positivt heltal. Vi vil sige, at et polynomium strengt deler nogle irreducible rationelle funktion, hvis dens tæller er delelig med, men ikke delelig med . For at bevise den krævede lighed er det nødvendigt at fastslå, at hvis et polynomium deler sig strengt , så deler det også strengt . Faktisk er kvotienten et polynomium, der er relativt primtal i forhold til polynomiet (xQ_n-P_n)^2. Men da det følger af ovenstående ligning, at funktionen er et polynomium, så viser det sig let ud fra de tidligere ligheder for <X_{n-1}> og <X_{n+1}>, at nævnerne , dividerer polynomiet . Således kan kvotienten kun være en konstant, og denne konstant er lig med én på grund af den accepterede normalisering af tællernes ledende led .

Vi opdeler alle irreducible divisorer af et polynomium i tre grupper. Den første gruppe omfatter de polynomier, der deler R, men ikke deler S. Heraf følger det umiddelbart, at hvis et polynomium deler sig strengt , så deler det strengt nævneren og er coprime med nævneren . Den anden gruppe omfatter de polynomier , der deler S, men ikke deler R. På samme måde viser det sig, at hvis et polynomium strengt deler sig , så deler det strengt nævneren og er coprime med nævneren . Endelig omfatter den tredje gruppe de polynomier , der deler både R og S. Siden

,

følger det

, .

Et polynomium , der dividerer et polynomium , kan ikke dividere, da og er coprime. Herfra og fra de sidste formler følger det , at hvis dividerer og , så opdeler polynomiet strengt (ved antagelse har dette polynomium ingen multiple rødder).

Så lad være en irreducibel divisor af et polynomium . Antag først, at ≠±1 (per definition betyder denne notation, at tælleren for den irreducible repræsentation af funktionen ±1 ikke er delelig med ). Så følger det strengt at dividere , fordi polynomiet er deleligt med mindst . På samme måde viser det sig, at deler , men så følger det, at strengt deler .

Det er således tilbage at kontrollere tilfældet =±1 . Lad for eksempel (den anden er parset på samme måde). Derefter opdeles strengt . Lad strengt opdele , og strengt opdele . Naturligvis opdeler strengt også funktionen . Men

.

Hertil kommer, , ≠0 , så og derfor er tallet mindre end den magt, som strengt deler sig . Derfor opdeler strengt . Hvorfra det følger, at strengt opdeler . Q.E.D.

Ifølge Lemma 1 og 2, , og dette kvadratiske trinomium tager ikke-negative værdier for alle , og kan per definition ikke have to på hinanden følgende nuller. Herfra har vi, at diskriminanten ikke kan være positiv, ellers var der 2 rødder , mellem og , og tal og kan ikke være heltal på samme tid. Følgelig,

,

. Sætningen er blevet bevist.

Bevis ved hjælp af Frobenius endomorphism

Der er et alternativt bevis for Hasses sætning, baseret på brugen af ​​Frobenius endomorphism .

For et begrænset felt med algebraisk lukning introduceres en kortlægning:

Det virker på punkterne i en elliptisk kurve som følger: , .

Følgende 4 lemmaer bruges til beviset.

Lemmaer

Lemma 1. For en elliptisk kurve over et felt og punkter har vi:

1) ,

2) hvis og kun hvis .

Lemma 2. For en elliptisk kurve er kortlægningen en kurveendomorfi af grad og kan ikke adskilles.

Lemma 3. Lad en elliptisk kurve og defineres . Derefter

1) ,

2) er en adskillelig endomorfi, og derfor .

Lemma 4. Betegn . Lade være heltal og . Så .

Baseret på Lemma 4, og siden , viser det sig, at

hvor som helst .

Sættet af rationelle tal , hvor , er tæt i . Derfor, som betegner , opnår vi uligheden sand for alle reelle .

Da diskriminanten af ​​polynomiet er mindre end eller lig med nul, det vil sige , vi har .

Et bevis på Hasses sætning baseret på Frobenius-endomorfismen ligger også til grund for Schuf-algoritmen . Denne algoritme giver dig mulighed for at tælle antallet af point for en given elliptisk kurve i polynomiel tid.

Hasse-Weil grænse

En generalisering af Hasse-grænsen for højere slægts algebraiske kurver er Hasse-Weil-grænsen. Lad der være en absolut irreducerbar ikke-singular kurve af slægten over et begrænset felt . Så opfylder antallet af punkter på denne kurve uligheden

Som i tilfældet med den sædvanlige Hasse-binding svarer dette resultat til at bestemme den absolutte værdi af rødderne af kurvens lokale zeta-funktion og er analogt med Riemann-hypotesen for det funktionsfelt, der er knyttet til kurven. I tilfælde af elliptiske kurver falder Hasse-Weil-grænsen sammen med den sædvanlige Hasse-grænse, da elliptiske kurver har genus .

Hasse-Weil-grænsen er en konsekvens af de mere generelle Weyl-formodninger for projektive varieteter over et begrænset felt, formuleret af André Weyl i 1949 [5] og bevist af ham for kurver.

Ansøgning

Kryptografi

Kryptografi bruger krypteringsalgoritmer baseret på elliptiske kurver. Stabiliteten af ​​disse algoritmer er baseret på kompleksiteten af ​​at beregne den diskrete logaritme i en gruppe af punkter på en elliptisk kurve. Da der stadig ikke er nogen hurtige algoritmer til at beregne den diskrete logaritme på en elliptisk kurve, kan brugen af ​​elliptiske kurver i høj grad fremskynde krypteringsalgoritmer ved at reducere størrelsen af ​​det anvendte modul . Hasses sætning gør det derimod muligt meget præcist at bestemme størrelsen af ​​det primtal, der kræves for algoritmens tilstrækkelige kompleksitet.

Forbindelse med den lokale Riemann zeta-funktion

Zeta-funktionen af ​​en elliptisk kurve over et felt kan skrives som

,

hvor , og er antallet af affine punkter i den projektive kurve . Riemann-formodningen for kurver over endelige felter siger, at alle nuller i en funktion ligger på linjen eller tilsvarende opfylder ligheden .

Det er let at vise, at for elliptiske kurver svarer denne formodning til Hasses sætning. Faktisk, hvis , så er roden af ​​et kvadratisk polynomium , hvis diskriminant er af Hasses sætning. Dette betyder, at rødderne af polynomiet er komplekse konjugat og , hvilket beviser Riemann-hypotesen. Omvendt indebærer opfyldelsen af ​​Riemann-hypotesen lighed , hvilket betyder, at rødderne er komplekst konjugat, hvilket betyder, at diskriminanten er ikke-positiv, hvilket beviser Hasses sætning.

Noter

  1. Artin, Emil . Quadratische Körper im Gebiete der höheren Kongruenzen. II. Analytischer Teil // Mathematische Zeitschrift  : tidsskrift. - Luxemburg: Springer-Verlag , 1924. - Vol. 19, nr. 1. - S. 207-246. — ISSN 0025-5874 . - doi : 10.1007/BF01181075 . — . MR 1544652 Arkiveret 11. september 2018 på Wayback Machine .
  2. Hasse, Helmut . Zur Theorie der abstrakten elliptiske Funktionenkörper. I, II & III // Crelle's Journal  : journal. - Berlin: Walter de Gruyter , 1936. - Vol. 1936, nr. 175. - ISSN 0075-4102 . - doi : 10.1515/crll.1936.175.193 . — .
  3. Hasses er bundet til elliptiske kurver over begrænsede felter . PlanetMath . Hentet 18. december 2017. Arkiveret fra originalen 27. januar 2021.
  4. Bolotov A. A., Gashkov S. B., Frolov A. B., Chasovskikh A. A. En elementær introduktion til elliptisk kryptografi: Algebraiske og algoritmiske grundlag. - M .  : KomKniga, 2006. - T. 1. - 328 s. — ISBN 5-484-00443-8 .
  5. Weil, Andre . Antal løsninger af ligninger i endelige felter // Bulletin of the American Mathematical Society  : tidsskrift. - N. Y  .: American Mathematical Society , 1949. - Vol. 55, nr. 5. - S. 497-508. — ISSN 0002-9904 . - doi : 10.1090/S0002-9904-1949-09219-4 . MR 0029393 Arkiveret 1. maj 2018 på Wayback Machine

Litteratur