Giáo trình Đại số hiện đại - Chương 3: Kiểm tra và xây dựng số nguyên tố

Dựa vào tính chất đặc biệt của số nguyên tố, mà khi xây dựng một số bài toán với việc áp dụng số nguyên tố, đặc biệt là ứng dụng số nguyên tố lớn, nó trở nên hữu ích cho mục đích bài toán. Trong chương này chúng ta đi tìm hiểu cách kiểm tra một số nguyên tố cho trước và làm thế nào để xây dựng được số nguyên tố lớn.

3.1 Khái niệm về số nguyên tố

Số tự nhiên p, lớn hơn 1 gọi là số nguyên tố nếu như nó chia hết cho 1 và chính nó. Định lý cơ bản của số học nói rằng, bất kỳ số tự nhiên n, lớn hơn 1 có thể phân tích thành tích các số nguyên tố. Tức là một số tự nhiên có thể biểu diễn dưới dạng sau

 

doc 19 trang Bích Ngọc 04/01/2024 4240
Bạn đang xem tài liệu "Giáo trình Đại số hiện đại - Chương 3: Kiểm tra và xây dựng số nguyên tố", để tải tài liệu gốc về máy hãy click vào nút Download ở trên

Tóm tắt nội dung tài liệu: Giáo trình Đại số hiện đại - Chương 3: Kiểm tra và xây dựng số nguyên tố

Giáo trình Đại số hiện đại - Chương 3: Kiểm tra và xây dựng số nguyên tố
Chương 3
KIỂM TRA VÀ XÂY DỰNG SỐ NGUYÊN TỐ
Dựa vào tính chất đặc biệt của số nguyên tố, mà khi xây dựng một số bài toán với việc áp dụng số nguyên tố, đặc biệt là ứng dụng số nguyên tố lớn, nó trở nên hữu ích cho mục đích bài toán. Trong chương này chúng ta đi tìm hiểu cách kiểm tra một số nguyên tố cho trước và làm thế nào để xây dựng được số nguyên tố lớn.
Khái niệm về số nguyên tố
Số tự nhiên p, lớn hơn 1 gọi là số nguyên tố nếu như nó chia hết cho 1 và chính nó. Định lý cơ bản của số học nói rằng, bất kỳ số tự nhiên n, lớn hơn 1 có thể phân tích thành tích các số nguyên tố. Tức là một số tự nhiên có thể biểu diễn dưới dạng sau
,
ở đây - là các số nguyên tố khác nhau, .
Bài toán kiểm tra số nguyên tố và xây dựng số nguyên tố lớn có ứng dụng rất quan trọng trong mã hóa. Trong phần này tác giả viết về các thuật toán khác nhau để giải quyết những bài toán này
Kiểm tra số nguyên tố theo phương pháp thử
Cho . Kiểm tra xem n có phải là số nguyên tố hay không
Phương pháp thử chia
Nếu như n là hợp số, thì n=ab, với , điều kiên là . Cho nên đối với chúng ta kiểm tra xem n có chia hết cho d hay không? Nếu như ước số của n không tìm thấy, thì n là số nguyên tố, ngược lại thì n là hợp số, và ta có thể phân tích n thành 2 thừa số. Độ phức tạp của phương pháp này là.
Sàng Eratosphen
Nếu như chúng ta muốn thiết lập bảng tất cả các số nguyên tố giữa các số 2,3,,N, thì đầu tiên cần gạch chân các số chia hết cho 2 ngọai trừ số 2. Sau đó ta lấy các số 3 và gạch chân các số tiếp theo và chia hết cho 3. Sau đó chúng ta chọn số tiếp theo và không gạch chân (có nghĩa là 5), và tiếp tục gạch chân các số chia hết cho 5, và tiếp tục như thế. Và cuối cùng chúng ta có được dãy các số nguyên tố. Phương pháp này thì tốn nhiều bộ nhớ, nhưng để thành lập bảng nguyên tố thì đây là cách hiệu quả nhất.
Kiểm tra tính nguyên tố của số có dạng đặc biệt
Chúng ta xem số n dạng , ở đây . Nếu m chia hết cho số nguyên tố , tức là , thì chia hết cho , có nghĩa là n là hợp số. Cho nên số nguyên tố có thể chỉ khi .
Định nghĩa 3.1. Số gọi là số Fermat.
Hiện tại chúng ta biết được rằng là số nguyên tố, còn các số Fermat tiếp theo là hợp số, còn các số tiếp theo thì chưa được kiểm tra.
Để kiểm tra tính nguyên tố của số Fermat chúng ta xem định lý sau
Định lý 3.1. Số khi k>0 là số nguyên tố khi và chỉ khi: 
.
Chứng minh: Chúng ta chứng minh điều kiện đủ. Chúng ta có: . Từ , nên , điều này có nghĩa là bậc của 3 (mod n) bằng . Nên nhóm nhân có ít nhất là n-1 phần tử, và các phần tử khác không của Zn khả nghịch, hay n là số nguyên tố.
Bây giờ ta chứng minh phần nghịch. Chú ý rằng . Bởi vậy n>3,. Theo định luật bình phương (định lý Gausse) ta có . Theo tiêu chuẩn Euler thì .
Kiểm tra theo định lý này độ phức tạp là , thế nhưng số Fermat tăng lên rất nhanh, nên cách kiểm tra này trở nên không hiệu quả.
Bây giờ chúng ta xem số n dạng . Nếu m là hợp số, m=ab, , thì chia hết cho . Cho nên số n là nguyên tố chi khi m là số nguyên tố.
Định nghĩa 3.2. Cho p là số nguyên tố, và cũng là số nguyên tố. Và số gọi là số nguyên tố Mersenn.
Để kiểm tra tính nguyên tố của số Mersenn ta dùng định lý sau
Định lý 3.2. Cho q là số nguyên tố, q>2, . Chúng ta xem dãy xác định dãy này như sau
; .
Số n là số nguyên tố khi và chỉ khi 
Định lý 3.3 Cho p là số nguyên tố, , . Số Fermat là số nguyên tố khi và chi khỉ 
.
Chứng minh: Theo định lý nhỏ Fermat ta có , từ đây . Dẫn đến, và dẫn đến
Cho nên 
Định nghĩa 3.3 (dãy số Liuka). Cho dãy số và với , còn các thành phần tiếp theo của dãy được tính theo công thức truy hồi , được gọi là dãy số Liuka.
Phương pháp N1 kiểm tra tính nguyên tố và xây dựng số nguyên tố lớn
Trong mục này chúng ta sẽ tìm hiểu một số phương pháp, mà với sự giúp đỡ của nó chúng ta có thể kiểm tra tính nguyên tố của số tự nhiên N, khi biết được hoàn toàn hoặc một phần của sự phân tích N ra thừa số. Và chúng ta cũng tìm hiểu một số phương pháp tạo ra số nguyên tố lớn được áp dụng trong mật mã.
Đầu tiên chúng ta xem phương pháp N-1 kiểm tra số nguyên tố.
Định lý 3.4 Cho , n là số lẻ, - đã biết được sự phân chia thành thừa số nguyên tố của n-1. Nếu như đối với mỗi tồn tại số , sao cho
, ,
thì n là số nguyên tố.
Chứng minh:
Cho là bậc của trong. Từ điều kiện chúng ta có , và không là ước của , cho nên với i=1,,k. Dẫn đến có bậc là trong , còn phần tử có bậc là trong . Điều này có nghĩa là là một trường, và n là số nguyên tố.
Từ định lý này chúng ta có thể kiểm tra được tính nguyên tố như sau. Phân tích n-1 ra thừa số, chọn a=2,3,, kiểm tra điều kiện định lý. Nếu như tìm thấy a nào đó, với , mà , thì n là hợp số. Nếu như tìm được , mà thỏa mã điều kiện định lý thì n là số nguyên tố.
Tương tự với việc kiểm tra số nguyên tố bằng phương pháp n-1, ta tìm hiểu phương pháp n+1 khi biết hoàn toàn các nhân tử nguyên tố của n+1
Định lý 3.5. Cho , . Xác định dãy số Liuka và định thức D bằng các biểu thức sau: điều kiện là . Cho n là một số tự nhiên lẻ, n>1,- tức là phân tích n+1 ra thừa số nguyên tố, và . Nếu như đối với từng , tìm được , sao cho có quan hệ với dãy số Liuka thỏa mãn điều kiện:
 và n không là ước của ,
thì n là số nguyên tố. Nếu như tồn tại dãy số Liuka như thế và D, sao cho không chia hết cho n, thì n là hợp số.
Định lý 3.6 Cho , n>1, n là số lẻ, , với . Giả sử chúng ta biết được hoan toàn sự phân tích ra thừa số nguyên tố . Nếu như đối với mỗi j=1,,k tìm được , sao cho
, 
với điều kiện , thì số n là số nguyên tố.
Chứng minh: Giả sử p là ước số nguyên tố của n. Chúng ta chứng minh rằng, từ đây dẫn đến n là số nguyên tố.
Từ điều kiện chúng ta có dẫn đến, từ đây và bậc của phần tử trong không là ước của n-1. Ngoài ra theo định lý nhỏ Fermat thì . Từ điều kiện của định lý ta có, từ đây . Dẫn đến , và . Nghĩa là .
Chúng ta sẽ chứng minh với sự giúp đỡ của định lý này có thể xây dựng được số nguyên tố lớn. Chúng ta xây dựng dãy số nguyên tố cho đến khi xây dựng được số nguyên tố đủ lớn chúng ta cần. Số nguyên tố chọn bất kỳ, ví dụ . Giả sử chúng ta đã xây dựng được số nguyên tố. Chọn số ngẫu nhiên r, . Giả sử: , t là số lẻ. Như thế số nguyên tố chúng ta chọn . Đặt , . Rõ ràng rằng và chúng ta cũng có, bởi vì . Dẫn đến để chứng tỏ n là số nguyên tố, chúng ta cần tìm các số và , sao cho
, .
Nếu như ta tìm được số a, sao cho, thì n là hợp số và chúng ta cần chọn số ngẫu nhiên r khác. Nếu như chúng ta chứng minh được n là nguyên tố thì đặt .
Một phương pháp khác xây dựng số nguyên tố ứng dụng định lý trên có thể nêu ra dưới đây. Chúng ta lại xây dựng dãy số nguyên tố, và giả sử xây dựng . Chúng ta chọn số chẵn ngẫu nhiên r, thỏa mãn , và đặt . Giả sử , , .Chúng ta cần tìm một số tự nhiên a sao cho (bởi vì ). Rõ ràng ta có bất đẳng thức , bởi vì
Chọn a và thực hiện tương tự như phương pháp xây dựng trên.
Định lý tiếp theo sẽ cho chúng ta cách xây dựng số nguyên tố hiệu quả hơn, bởi vì không cần tính toán ước nguyên tố lớn.
Định lý 3.7 Cho , ở đây q là số nguyên tố lẻ, và r với . Nếu tồn tại số , sao cho
, ,
thì n là số nguyên tố.
Chứng minh. Giả sử n là hợp số, , với p là số nguyên tố, . Bởi vì n không là ước của , nên tồn tại số nguyên tố p sao cho và khi chúng ta có và không là ước của .
Giả sử d là bậc của a (mod) trong. Số d được xác định và d|n-1=2rq, bởi vì . Ngoài ra ta có. Nhưng từ biểu thức dẫn đến d không là ước của 2r. Nghĩa là q|d. Bởi vì . Số q và p khác nhau, bởi vì p|n, q|n-1. Dẫn đến q|p-1. Từ đây , và do tính lẻ của p và q nên . Ngoài ra . Bởi vì n=pN, nên . Bởi vì và , nên . Nghĩa là . Thế nhưng . Nhận được mâu thuẩn. Nên định lý được chứng minh.
Định lý 3.8 Cho , ở đây q là số nguyên tố, . Giả sử tồn tại , sao cho
, .
Thế thì n hoặc là số nguyên tố, hoặc, với - là số nguyên tố và.
Chứng minh. Giả sử n là hợp số, , với p là số nguyên tố, . Chúng ta chứng minh được rằng
.
Nếu như một trong hai số p và N lớn hơn nhiều so với , thì nó sẽ lớn hơn hoặc bằng , và . Nhưng điều kiện . Dẫn đến . Chứng minh phần còn lại . Rõ ràng theo điều kiện và n=p2 nên chúng ta có, theo định lý Euler thì , từ đây dẫn đến điều phải chứng minh.
Chú ý: Nếu biết được q thì kiểm tra đẳng thức rất dễ dàng. Có nghĩa là khi biết được a, chúng ta sẽ biết được n là nguyên tố hay hợp số. Từ định lý kiểm tra tính nguyên tố này chúng có thể xây dựng số nguyên tố lớn rất hiệu quả, bởi vì càng lớn giới hạn trên của số ngẫu nhiên r thì càng đạt được việc xây dựng số nguyên tố như ý.
Các định lý 1.25 – 1.29 độ lớn phân chia số n-1 có bậc . Định lý sau độ lớn phân chia số n-1 sẽ có bậc nhỏ hơn .
Định lý 3.9 Giả sử n là số lẻ, , ở đây , là số chẳn, và ta biết được hoàn toàn sự phân chia ra thừa số nguyên tố. Giả sử đối với bất kỳ ước nguyên tố q của tìm thấy được, sao cho
, .
Giả sử đối với từng , thì không là ước của n nếu
,
ở đây , , thì n là số nguyên tố khi và chỉ khi hoặc , hoặc không là số chính phương.
Kiểm tra số nguyên tố bằng thuật toán Konigin-Pomerans
Nếu và biết được sự phân tích hoàn toàn hoặc một phần lớn ra thừa số nguyên tố của số n-1, thì có thể để kiểm tra xem n là hợp số hay là số nguyên tố với độ phức tạp theo đa thức. Đánh giá tốt nhất độ phức tạp nhận được từ thuật toán Konigin- Pomerans:
 Định lý 3.10 Giả sử , n là số lẻ, . Lúc này việc kiểm tra tính nguyên tố của n có thể có chi phí là .
Định lý 3.11 Giả sử , n là số lẻ, , ở đây , và biết được sự phân chia ra thừa số nguyên tố. Nếu , với là số dương không đổi, thì việc kiểm tra tính nguyên tố của n có thể chi phí là ( là số nguyên dương không đổi, phụ thuộc vào ).
Bổ đề 3.1. Giả sử , và giả sử đối với từng ước nguyên tố q của m thỏa mãn . Khi đó nếu p là số nguyên tố và , thì .
Chứng minh. Rõ ràng rằng m là bậc của trong. Giả sử p là số nguyên tố, và ước của n, và giả sử k là bậc của a (mod p). Như thế k=m. Rõ ràng, k|m bởi vì từ , dẫn đến . Nếu như k<m, thì tìm được số nguyên tố q, q|m, sao cho k|(m/q). Từ đây ta có , có nghĩa là . Điều này trái với giả thuyết của bổ đề.
Ngoài ra chúng ta còn có, theo định lý Fermat , dẫn đến m|p-1. Đây là điều ta cần chứng minh.
Thuật toán kiểm tra tính nguyên tố của số.
Tầng 1. Chuẩn bị sẳn một bảng tất cả các số nguyên tố, không lớn hơn . Đặt F(1):=1. Sau đó đối với từng số a=2,3,, chúng ta thực hiện tầng 2 cho đến khi chúng ta không chứng minh được n là hợp số hay nguyên tố.
Tầng 2.
Bước 1. Nếu a là hợp số, thì và nhảy lên bước 6. Nếu a là số nguyên tố, và , thì và nhảy đến bước 6. Ngược lại chúng ta kiểm tra điều kiện sau, xem có thỏa mãn không:
.
Nếu như không, thì n là hợp số.
Bước 2. Khi phân tích n-1 ra thừa số nguyên tố, ta tìm bậc của a (mod n), nghĩa là số tự nhiên nhỏ nhất E(a), thỏa mãn .
Bước 3. Kiểm tra điều kiện sau có thỏa mãn hay không:
, q là số nguyên tố.
Nếu như điều kiện trên không hòan thành thì n là hợp số.
Bước 4. , BCNN-bội số chung nhỏ nhất.
Bước 5. Nếu như , thì n là số nguyên tố.
Bước 6. Nếu như , thì quay về tầng 2 với a là giá trị tiếp theo. Nếu như , thì n là hợp số.
Chúng ta chứng minh tính đúng đắn của thuật toán và nhận đánh giá về độ phức tạp của thuật toán.
Bảng liệt kê số nguyên tố thực hiện trên tầng 1 nhờ sự giúp đỡ của sàng Eratosfen với độ phức tạp .
Giá trị hiện tại của F(a) là ước số của n-1, cho nên bước 1 của tầng mất lệnh.
Bước 2 của tầng tốn lệnh nhờ sự giúp đở của thuật toán hổ trợ sau
Thuật toán tìm bậc của phần tửCho nay nen de chu thich phan diinh nghia bac
Cho đầu vào thuật toán ,- tức là biết được sự phân tích ra thừa số nguyên tố của số n-1. Đầu ra là bậc của a (mod n) trong .
Bước 1. .
Bước 2. .
Bước 3 (Chu trình). Đối với , kiểm tra xem điều kiên sau có thỏa mãn không
.
Nếu như đúng thì nhảy sang bước 4. Ngược lại
, ;
Và chuyển đến giá trị tiếp theo của l trong chu trình.
Bước 4. Nếu như j<N, thì quay về bước 2, ngược lại thì đưa ra M.
Tính đúng đắn của thuật toán tìm bậc của phần tử thì quá rõ ràng. Để nhận được đánh giá về độ phức tạp của thuật toán này ta chú y rằng
,
từ đây . Cho nên bên trong và bên ngoài chu trình thực hiện bước, và trong từng bước thực hiện lệnh. Tổng độ phức tạp là lệnh.
Trở lại thuật toán kiểm tra tính nguyên tố. Nếu như UCLN trong bước 3 của tầng 2 không bằng 1, thì n là hợp số. Rõ ràng rằng, theo định nghĩa E(a) không có một số nào từ số chia hết cho n. Có nghĩa là gcd lớn hơn 1, một trong các số có với n ước chung là d, 1<d<n. Độ phức tạp của bước 3 tầng 2 là lệnh.
Sau khi trải qua bước 4, hòan thành điều kiện sau: Đối với tất cả các số b, ,
.
Chúng ta chứng minh tính đúng đắn của bước 5. Chúng ta có , và đối với bất kỳ số nguyên tố q, a|E(a),
.
Cũng như . Nếu như chúng ta chứng minh rằng, đối với mỗi số nguyên tố p, p|n, thỏa mãn điều kiện , thì , từ đây dẫn đến n là số nguyên tố. Chúng ta chứng minh đồng dư thức. Giả sử rằng . Theo bổ đề thì chúng ta có , từ đây
 BSCNN (F(a-1), (E(a)))
Bây giờ chúng ta chứng minh bước 6 của tầng 2. Giả sử rằng n là số nguyên tố, , chúng ta dẫn đến điều mâu thuẫn. Theo cách xây dựng , bởi vì . Đặt
.
, tất cả các ước nguyên tố b không lớn hơn a.
Dễ dàng thấy, dẫn đến .
Từ n là số nguyên tố, dẫn đến 
Theo định lý phân bố số nguyên tố, nếu và thì ta có bất đẳng thức .
Từ đây 
,
bởi vì , dẫn đến . Vậy chúng ta đã dẫn đến mâu thuẫn.
Kiểm tra tính nguyên tố bằng thuật toán Millier
Cho - hàm số trên tập số tự nhiên, với f(n)<n. Tương tự Konhiagin-Pomerans chúng ta xem thuật toán Millier (Các bạn tự kiểm tra tính đúng đắn và tìm độ phức tạp thuật toán).
Đầu vào là số tự nhiên lẻ n, n>1.
Bước 1. Kiểm tra điều kiện sau có thỏa mãn hay không, với . Nếu như thỏa mãn, thì n là hợp số, và thuật toán dừng.
Bước 2. Thuật hiên các bước nhỏ (i)-(iii) đối với tất cả 
Kiểm tra điều kiện a|n
Kiểm tra điều kiện 
Kiểm tra xem có đúng hay không, với một số giá trị của k, ,
Nếu như một trong ba điều kiện (i)-(iii) thỏa mãn thì n là hợp số, và thuật toán dừng.
Bước 3. Nếu như chúng ta đi đến được bước này thì n là số nguyên tố.
Chú ý. Hàm là số k lớn nhất thỏa mãn .
Kiểm tra tính nguyên tố của số bằng phép kiểm tra xác suất.
Các phép kiểm tra tính nguyên tố hay dùng nhất là các thuật toán ngẫu nhiên. Giả sử có một mệnh đề Q(p,a) nào đó đúng với mọi số nguyên tố p và một số tự nhiên a <= p. Nếu n là một số tự nhiên lẻ và mệnh đề Q(n,a) đúng với một a<= n được lấy ngẫu nhiên, khi đó a có khả năng là một số nguyên tố. Ta đưa ra một thuật toán, kết luận rằng n là số nguyên tố. Nó là một thuật toán ngẫu nhiên hay thuật toán xác suất. Trong các thuật toán loại này, dùng một kiểm tra ngẫu nhiên không bao giờ kết luận một số nguyên tố là hợp số nhưng có thể kết luận một hợp số là số nguyên tố. Xác suất sai của phép kiểm tra có thể giảm xuống nhờ việc chọn một dãy độc lập các số a; nếu với mỗi số a xác suất để thuật toán kết luận một hợp số là số nguyên tố là nhỏ hơn một nửa thì sau k lần thử độc lập, xác suất sai là nhỏ hơn 2−k, độ tin cậy của thuật toán sẽ tăng lên theo k.
Cấu trúc cơ bản của một phép kiểm tra ngẫu nhiên là:
(i) Chọn một số ngẫu nhiên a. 
(ii) Kiểm tra một hệ thức nào đó giữa số a và số n đã cho. Nếu hệ thức sai thì chắc chắn n là một hợp số (số a là "bằng chứng" chứng tỏ n là hợp số) và dừng thuật toán. 
(iii) Lặp lại bước 1 cho đến khi đạt được số lần đã định hoặc gặp bước 2. 
Sau một loạt lần kiểm tra, nếu không tìm được bằng chứng chứng tỏ n là hợp số thì ta kết luận n là số nguyên tố.
Các phép kiểm tra tính nguyên tố ngẫu nhiên là: Phép kiểm tra tính nguyên tố của Fermat (kiểm tra Fermat. Đây là phép thử heuristic; tuy nhiên ít người sử dung phép thử này. Được sử dụng nhiều hơn là Kiểm tra Miller-Rabin và Kiểm tra Solovay-Strassen. Với mói hợp số n, ít nhất 3/4 (với kiểm tra Miller-Rabin) hoặc 1/2 (Với kiểm tra Solovay-Strassen) các số a là bằng chứng chứng tỏ n là hợp số). 
Chúng ta đi tìm hiểu kỷ hai từng cách kiểm tra
3.7.1 Kiểm tra trên cơ sỡ định luật nhỏ của Fermat
Phương pháp này dựa trên định luật nhỏ của Fermat: Nếu như n là số nguyên tố thì bất kỳ số thỏa mãn phương trình sau
(1) 
Nếu như , thì 
(2) .
Cho nên để kiểm tra tính nguyên tố của n, chúng ta chọn một số bất kỳ và kiểm tra xem có thỏa mãn định lý của Fermat hay không? Nếu như định lý Fermat không thỏa với một giá trị a nào đó thì n là hợp số. Nếu như định lý thỏa mãn, thì chúng ta cũng không thể kết luận rằng n là số nguyên tố, bởi vì định lý chỉ đúng trong điều kiện cần. Vì vẫn tồn tại n là hợp số, thì đối với bất kỳ số , thì ta vẫn có được đằng thức , số này còn được gọi là số Carmichael. 
Ví dụ, chúng ta xem số 561=3.11.17. Chúng ta chứng số này là số Carmichael. Đồng dư thức sẽ tương đương với hệ ,,. Nếu 3|a, thì . Nếu như 3 không là ước của a, thì , từ đây ta có , hay . Tương tự kiểm tra đối với hai số 11 và 17.
Như vậy việc kiểm số nguyên tố theo Fermat là có khuyết điểm.
Ta có thể nêu ra các bước kiểm tra tính nguyên tố như sau:
Chọn ngẫu nhiên a từ tập và kiểm tra điều kiện UCLN(a,n)=1
Nếu như điều kiện trên không thỏa mãn thì n là hợp số
Kiểm tra đẳng thức (2)
Nếu như đẳng thức (2) không thỏa mãn thì trả lời n là hợp số
Nếu như đẳng thức đúng thì trả lời là chưa biết, nhưng có thể kiểm tra lại một số lần với các a khac nhau.
Giải thuật Fermat kiểm tra tính nguyên tố của số 
Đầu vào: n: giá trị để kiểm tra tính nguyên tố; k: tham số tham gia vào quá trình kiểm tra .
Đầu ra: hợp số nếu n là hợp số, nếu không nguyên tố xác suất 
repeat k times: 
lấy a ngẫu nhiên trong [1, n − 1] 
if an − 1 mod n ≠ 1 then 
return hợp số 
return nguyên tố xác suất 
Khi dùng thuật toán tính nhanh luỹ thừa theo mođun, thời gian thi hành của thuật toán là O(k × log3n), ở đó k là số lần kiểm tra với mỗi số a ngãu nhiên, và n là giá trị ta muốn kiểm tra. Và từ việc kiểm tra này dẫn ta đến phần sau.
Định nghĩa 3.4 Cho n>1 là số tự nhiên lẻ, , ở đây d là số lẻ. Số n gọi là số giả nguyên tố chặc chẽ trong cơ sỡ a, , nếu như hoặc , hoặc , với .
Từ định nghĩa chúng ta có điều sau. Nếu n là số nguyên tố, thì , tức là . Từ đây ta có . Nếu như , thì chúng ta dừng, nếu như , thì chúng ta lại khai căn cho đến khi tìm được hay căn đó đồng dư với -1.
Để kiểm tra tính nguyên tố của các số lẻ n, , ta dùng quá trình như sau:
Bước 1: Kiểm tra tính chặc chẽ giả nguyên tố của n trong cơ sỡ 2,3,5,7. Nếu n không là chặc chẽ giả nguyên tố một trong các cơ sỡ đó thì n là hợp số.
Bước 2: Nếu n=3215031751, thì n là hợp số, ngược lại n là số nguyên tố.
Như vậy chúng ta thấy việc kiểm tra trên cơ sỡ tính chặc chẽ giả nguyên tố là hiệu quả đối với việc tìm số hợp số, thế nhưng cách này cũng chỉ đúng trong một điều kiện cần thiết. Trong một số kết quả chứng tỏ rằng, điều kiện cần và đủ để kiểm tra số nguyên tố là .
3.7.2 Kiểm tra bằng Miller-Rabin
Kiểm tra Miller-Rabin là một thuật toán xác suất để kiểm tra tính nguyên tố .Nó được đề xuất đầu tiên bởi Gary L. Miller như một thuật toán tất định, dựa trên giả thiết Riemann tổng quát; Michael O. Rabin đã sửa chữa nó thành một thuật toán xác suất.
Khi sử dụng kiểm tra Miller-Rabin chúng ta căn cứ vào một mệnh đề Q(p,a)đúng với các số nguyên tố p và mọi số tự nhiên và kiểm tra xem chúng có đúng với số n muốn kiểm tra và một số được chọn ngẫu nhiên hay không? Nếu mệnh đề Q(n,a) không đúng, tất yếu n không phải là số nguyên tố, còn nếu Q(n,a) đúng, số n có thể là số nguyên tố với một xác suất nào đó. Khi tăng số lần thử, xác suất để n là số nguyên tố tăng lên.
Bổ đề 3.2 Cho trường hữu hạn , trong đó p là số nguyên tố. Chắc chắn rằng 1 và -1 luôn là các căn bậc hai của 1 theo mođun p. Chúng là hai căn bậc hai duy nhất của 1. Thật vậy, giả sử rằng x là một căn bậc hai của 1 theo mođun p. Khi đó:
Từ đó, x − 1 hoặc x + 1 là chia hết cho p.
Bây giờ giả sử p là một số nguyên tố lẻ, khi đó p - 1 là số chẵn và ta có thể viết p − 1 dưới dạng , trong đó s là một số tự nhiên lớn hơn hay bằng 1 và m là số lẻ - Điều này nghĩa là ta rút hết các thừa số 2 khỏi p − 1. Lấy số a bất kỳ trong tập {1,2,..,p-1}. Xét dãy số với k=0,1,2,...,s. Khi đó xk = (xk − 1)2, với k=1,2,...,s và .
Từ định lý Fermat nhỏ:
Hay
Hay
Do đó hoặc hoặc . Nếu ta dừng lại, còn nếu ngược lại ta tiếp tục với xs − 2.
Sau một số hữu hạn bước ta có: hoặc ta có một chỉ số k, sao cho , hoặc tới k=0 ta vẫn có . 
Ta có mệnh đề Q(p,a) như sau: Nếu p là số nguyên tố lẻ và p - 1 = thì với mọi a: 0<a<p-1: hoặc , với mọi k=0,1,2,...,s hoặc tồn tai k: sao cho . 
Giải thuật kiểm tra Miller-Rabin
Đầu vào: Số tự nhiên lẻ n.
Đầu ra: FALSE nếu n là hợp số, nếu không TRUE
Phân tích n - 1 = trong đó và m là số tự nhiên lẻ 
Chọn ngẫu nhiên số tự nhiên a {2,...,n-1}. 
Đặt b = am(mod n) 
Nếu thì trả về TRUE. Kết thúc. 
Cho k chạy từ 0 đến s-1: 
Nếu thì trả về TRUE. Kết thúc. 
Thay b:=b2(mod n). 
Trả lời FALSE. Kết thúc. 
Chúng ta xem tính chặc chẻ của thuật giải trên. Bây giờ chúng ta xem, nếu như thuật toán trả lời FALSE mà trong khi đó n là số nguyên tố. Vì n là hợp số nên ta có . Bây giờ xét dãy các giá trị b được kiểm tra trong bước 2 của thuật toán. Vì b được bình phương qua bước 5, nên ta kiểm tra các giá trị . Vì kết quả thuật giải là FALSE nên ta cũng có:
Với 
Theo định lý Fermat ta có
Khi đó là căn bậc 2 của 1 modulo n, theo bổ đề ta có hoặc hoặc . Mà theo giả thuyết chứng minh ta có, nên . Và ta có là căn bậc 2 của 1. Bằng cách tương tự:
Và lặp lại lập luận trên, cuối cùng ta có
Điều này là mâu thuẫn.
Xác suất trả lời sai:
Định lý 3.12: nếu n là hợp số dương lẻ thì trong các số a{2,..,n-1} tồn tại không quá cơ sở a để n là số giả nguyên tố mạnh Fermat. 
Gọi A là biến cố "Số n là hợp số". B là biến cố "Kiểm tra Miller-Rabin trả lời n là số nguyên tố". Khi đó xác suất sai của kiểm tra này là xác suất để số n là hợp số trong khi thuật toán cho câu trả lời TRUE, nghĩa là xác suất điều kiện P(A|B). 
Theo định lý trên nếu n là hợp số thì khả năng kiểm tra này trả lời TRUE xảy ra với xác suất không vượt quá , nghĩa là P(B|A) . Tuy nhiên để tính xác suất sai của kiểm tra Miller-Rbin cần tính xác suất diều kiện P(A|B). Dựa trên định lý về ước lượng số các số nguyên tố ta đưa ra ước lượng
Theo định lý Bayes trong lý thuyết xác suất ta có công thức để tính xác suất sai của kiểm tra Miller-Rabin là:
Trong công thức này P(A) đã biết ở trên, P(B|A) , cònvì khi n là số nguyên tố thì chắc chắn mệnh đề Q(n,a) là đúng và . Từ đây ta có
Kiểm tra Miller-Rabin lặp:
Theo công thức tính xác suất sai trên đây, với n lớn (cỡ 130 chữ số thập phân), nếu thực hiện phép thử Miller-Rabin chỉ một lần, xác suất sai là khá lớn, tới trên 90%. Để giảm xác suất sai, ta lặp lại phép thử k lần với k số ngẫu nhiên a khác nhau, nếu n vượt qua 50 lần thử thì P(B|A), khi thay vào công thức với 50 lần thử nếu cả 50 lần, phép thử đều "dương tính" thì xác suất sai giảm xưống chỉ còn là một số rất nhỏ không vượt quá .
3.7.3 Kiểm tra bằng Solovay-Strasen
Xem tiêu chuẩn Euler là mệnh đề Q(p,a). Khi đó Q(p,a) đúng với mọi số nguyên tố p và mọi số tự nhiên a, . Thay số nguyên tố p bằng số lẻ n ta định nghĩa: Hợp số n được gọi là số giả nguyên tố Euler cơ sở a() nếu: 
.
Định lý 3.13 Nếu n là hợp số lẻ thì tồn tại không quá số tự nhiên dương a nhỏ hơn n, nguyên tố cùng nhau với n sao cho n là số giả nguyên tố Euler cơ sở a.
Chứng minh:
Chúng ta đi chứng minh tồn tại số , mà và . Giả sử - tức là phân tích n ra thừa số nguyên tố.
Nếu n chia hết cho số bình phương số nguyên tố, thì tìm được ,, sao cho , từ đây . Rõ ràng rằng, tồn tại . Theo định lý về phần dư trung hoa, có thể tìm được , - là căn nguyên thủy trong , còn khi . Nếu như , thì , từ đây , điều này là không thể bởi vì n-1 không chia hết cho .
Bây giờ giả sử rằng . Chúng ta tìm số , sao cho -là căn nguyên thủy trong , và khi j>1. Khi đó và 
Đồng dư thức tương đương với , với j=1,,k. Bởi vì thì , là không thể.
Như vậy số b tồn tại. Chúng ta xem 2 tập hợp :
,
,
Nếu như , thì , bởi vì . Cho nên đối với số , thặng dư không âm nhỏ nhất của thuộc . Dẫn đến ,, từ đây rút ra điều khẳng định của định lý.
Giải thuật kiểm tra Solovay-Strasen 
Đầu vào: n: là số tự nhiên lẻ 
Đầu ra: FALSE nếu n là hợp số, nếu không TRUE 
Chọn a ngẫu nhiên trong khoảng[1,n-1] 
Tính ký hiệu Jacobi J= 
Tính x =a(n − 1) / 2(mod n) 
Nếu J ≠ x thì trả về FALSE nếu khác trả về TRUE. 
Gọi A là biến cố "Số nguyên lẻ n là hợp số"; B là biến cố: "Thuật toán Solova-Strassen trả lời TRUE". Xác suất điều kiện P(B|A). 
Tương tự phép thử Miller-Rabin tính được xác suất sai của phép thử Solova-Strasen là 
.
.
Kiểm tra tính nguyên tố của số bằng thuật toán đa thức
Định lý 3.14 Cho p là số lẻ, ,. Số p là số nguyên tố khi và chỉ khi 
 (3.3)
(đồng dư thức 3.3 nghĩa là hệ số của đa thức so sánh với modulo p)
Chứng minh: Rõ ràng ta có 
 (3.4)
Nếu như p là số nguyên tố, thì biểu thức (1.3) dẫn đến từ (1.4), bởi vì khi số chia hết cho p.
Giả sử biểu thức (3.3) thỏa mãn, và giả sử p là hợp số. Chúng ta sẽ tìm được số nguyên tố q và số tự nhiên k sao cho , điều kiện . Rõ ràng rằng không chia hết cho , và cho nên hệ số trong (3.4) không chia hết cho p, như thế mâu thuẫn với sự thỏa mãn của biểu thức (3.3). Định lý đã được chứng minh.
Chúng ta ký hiệu P(m) là ước số nguyên tố lớn nhất của số tự nhiên m.
Bổ đề 3.3 Cho p và r là 2 số nguyên tố khác nhau. Khi đó
Đối với từng , nhóm G(p,*) là nhóm cyclic
Đối với từng đa thức đẳng thức sau đây đúng
.
Nếu như , thì
.
4)Nếu như bậc của p (mod r), thì trong đa thức được phân chia ra các đa thức bất khả quy, mà mỗi trong chúng nó có mũ là .
Bổ đề 3.4 Tồn tại hằng số dương và số tự nhiên sao cho đối với các số bất đẳng thức sau đúng
.
Bổ đề 3.5 Với mọi số , chúng ta có bất đẳng thức sau
,
ở đây là một số nguyên tố , mà .
Thuật toán kiểm tra tính nguyên tố của số tự nhiên lẻ n>1
Bước 1. Nếu như n có dạng , ở đây , thì thông báo, n là hợp số và thuật toán kết thúc.
Bước 2. r:=2
Bước 3. Đối với giá trị hiện tại của r thực hiện bước 4-8
Bước 4. Nếu như r1, thì n là hợp số, thuật toán kết thúc.
Bước 5. Nếu r là số nguyên tố, thì hoàn thành các bước 6-7, ngược lại thì chuyển đến bước 8
Bước 6. Tìm số q – là ước số nguyên tố lớn nhất của r-1
Bước 7. Nếu và , chuyển đến bước 9 với giá trị r đã cho
Bước 8. r:=r+1. Nếu như , thì thông báo n là số nguyên tố, và thuật toán kết thúc. Ngược lại thì lặp lại bước 3.
Bước 9. 
Nếu như , thì đối với tất cả các số a từ khoảng thì kiểm tra điều kiện .
Nếu như , thì đối với tất cả a từ đoạn kiểm tra biểu thức 
trong . Nếu như đối với một số giá trị a trong trường hợp 1 hoàn thành bất đẳng thức UCLN(a,n)>1, hoặc trong trường hợp 2 đẳng thức theo modulo không đúng thì n là hợp số và thuật toán dừng.
Bước 10. Nếu như chúng ta đi đên bước này thì n là số nguyên tố.
Kết thúc thuật toán
.

File đính kèm:

  • docgiao_trinh_dai_so_hien_dai_chuong_3_kiem_tra_va_xay_dung_so.doc