ELIPTIČKE KRIVULJE U KRIPTOGRAFIJI
|
|
- Ιόλη Δελή
- 6 χρόνια πριν
- Προβολές:
Transcript
1 Sveučilište u Zagrebu PMF - Matematički odjel Marcel Maretić ELIPTIČKE KRIVULJE U KRIPTOGRAFIJI Diplomski rad Zagreb, svibanj 2002.
2 Sveučilište u Zagrebu PMF - Matematički odjel Marcel Maretić ELIPTIČKE KRIVULJE U KRIPTOGRAFIJI Diplomski rad Voditelj rada: prof. dr. sc. Andrej Dujella Zagreb, svibanj 2002.
3 Sadržaj Predgovor 1 1 Uvod Kriptografija javnog ključa Eliptičke krivulje u kriptografiji Eliptičke krivulje nad konačnim poljima Aritmetika u konačnim poljima Weierstrassova jednadžba Grupovni zakon Klase krivulja nad konačnim poljima karakteristike Izogenije Polinomi dijeljenja Hasseov teorem Brojanje točaka na eliptičkoj krivulji Schoofov algoritam Primjer Složenost Schoofovog algoritma Dodatak 31 Literatura 33 Indeks 35 iii
4 iv SADRŽAJ
5 Predgovor Predmet proučavanja ovog diplomskog rada su eliptičke krivulje nad konačnim poljima i njihova primjena u kriptografiji. Od interesa su eliptičke krivulja nad velikim prostim poljima i krivulje nad konačnim binarnim poljima. Prednost u ovom radu zbog jednostavne implementacije u računalu dobila su binarna polja. Kriptografija je motiv koji medusobno povezuje cjeline rada. Pristup je konstruktivan i zaokružuje znanje potrebno za dizajn kriptosustava baziranog na eliptičkoj krivulji. Rezultati koji nisu vezani za kriptografiju, kao i dokazi nekih korištenih tvrdnji koji preduboko ulaze u okvire algebarske geometrije ili teorije brojeva su izostavljeni. Za izostavljene dokaze su uglavnom dane reference na literaturu. Prvo poglavlje sažeto iznosi principe kriptografije javnog ključa, konkretnije kriptosustava s javnim ključem koji se baziraju na teškim matematičkim problemima i koji se mogu realizirati na eliptičkim krivuljama. Objašnjene su prednosti i mane takvih sustava. U drugom poglavlju najprije se iznosi nekoliko jednostavnih operativnih rezultata iz teorije konačnih polja potrebnih za razumijevanje njihove aritmetike. Opisani su različiti načini implementacija konačnih polja u računalu. Zatim su prikazane eliptičke krivulje nad konačnim poljima, te su pokazani neki rezultati o klasama. Poglavlje završava Hasseovim teoremom koji govori o aproksimaciji broja točaka na krivulji. Umjesto dokaza, Hasseov rezultat ilustriran je heuristikom i zajedno s polinomima dijeljenja i Frobeniusovim endomorfizmom čini osnovu za treće poglavlje. U trećem poglavlju govori se o algoritmima brojenja točaka na krivulji. Broj točaka je kritična stvar u odabiru krivulje, jer otkriva strukturu grupe, što je garancija sigurnosti kriptosustava. Traže se krivulje čije grupe racionalnih točaka sadrže velike cikličke grupe. Detaljno je obraden Schoofov algoritam, pokazana njegova složenost i prezentiran konkretan primjer sa svim koracima algoritma. Na kraju, u dodatku, je objašnjen primjer eliptičke krivulje iz FIPS186-2 standarda. Zahvaljujem profesoru Marku Tadiću na izboru teme, te profesoru Andreju Dujelli na pomoći pri izradi ovog rada, strpljenju i savjetima. 1
6 2 PREDGOVOR
7 POGLAVLJE 1 Uvod 1.1 Kriptografija javnog ključa Kriptografija je pojam, koji u širem smislu, obuhvaća probleme i tehnike koje koristimo za čuvanje ili prenošenje informacija. Kriptografija javnog ključa počiva na ideji jednosmjerne funkcije. Neformalno, jednosmjerna funkcija je funkcija koja se vrlo lako (brzo, efikasno) izračunava, no jako se teško (npr. u eksponencijalnom vremenu) invertira. Nama je neformalni opis dovoljan. Konačne grupe mogu biti izvor jednosmjernih funkcija. Neka je G konačna Abelova grupa, koju zapisujemo multiplikativno. Zanimaju nas grupe G u kojima se potenciranje fiksnog elementa ponaša kao jednosmjerna funkcija. Inverz potenciranja fiksnog elementa u konačnoj grupi zovemo diskretni logaritam. Konkretno, neka je g G generator velike podgrupe od G. Problem diskretnog logaritma (skr. DLP) je za zadane g, h G odrediti najmanji prirodni broj x tako da vrijedi h = g x. Trenutno ne postoji efikasan algoritam za računanje diskretnog logaritma, osim u specijalnim slučajevima. Nekoliko kriptosustava s javnim ključem bazira se na tome. Važno je da G sadrži veliku podgrupu prostog reda. Primjer 1 (ElGamalov kriptosustav). Alice želi poslati Bobu poruku. Pretpostavimo da je poruka m kodirana kao element grupe G. Bob ima javni ključ (g, h), gdje je h = g x. x N je Bobov privatni ključ. Shema se odvija u tri koraka: 1. Alice generira slučajni prirodni broj k {1,..., #G 1} i izračuna a = g k, b = h k m. 2. Alice šalje (a, b) (šifrirani m) Bobu. 3. Bob može izračunati m Alice (a,b) Bob ba x = h k mg kx = g xk xk m = m. Kad bi treća osoba znala riješiti DLP, mogla bi iz g i h izračunati x i saznati sadržaj poruke. Primjer 2. Digital Signature Algorithm ili kratko DSA je verzija ElGamalove sheme potpisa. Potpis u kriptografiji je shema kojom se potvrduje identitet pošiljatelja poruke. Npr., Alice uz poruku koju pošalje Bobu može poslati i digitalni potpis, kojim će Bob moći provjeriti je li mu poruku zaista poslala Alice. Npr., u prethodnom primjeru treća osoba može poslati Bobu poruku i predstaviti se kao Alice. 3
8 4 UVOD Pretpostavimo sad da Bob želi Alice potpisati poruku m Z/(#G)Z. Javni ključ od Boba je (g, h) kao i u prethodnom primjeru, a privatni je x. Alice i Bob koriste istu bijekciju f : G Z/(#G)Z. 1. Bob generira slučajni k {1,..., #G 1} i izračuna a = g k. 2. Bob računa rješenje b kongruencije m xf(a) + kb (mod #G). 3. Bob šalje Alice potpis (a, b) i poruku m. Alice (a,b),m Bob 4. Alice računa u = mb 1 (mod #G), v = f(a)b 1 (mod #G). 5. Alice računa w = g u h v i provjerava da je w = w = g u h v = g mb 1 g vx = g mb 1 +xf(a)b 1 = g (m+xf(a))b 1 = g kbb 1 = g k = a. Vjeruje se (nije dokazano) da je razbiti bilo koju od navedenih shema ekvivalentno rješavanju DLP-a. Rješavanje DLP-a je u svakom slučaju dovoljno za razbijanje navedenih shema. DSA je posebno zanimljiv jer se verzija algoritma prilagodena eliptičkim krivuljima, tzv. ECDSA, već nalazi u raznim standardima. 1.2 Eliptičke krivulje u kriptografiji Točke na eliptičkoj krivulji nad konačnim poljem F q čine Abelovu grupu. Zbrajanje u toj grupi svodi se na nekoliko aritmetičkih operacija u polju F q, te se lako implementira. DLP u eliptičkoj krivulji (pišemo ECDLP) je vrlo težak, čini se bitno teži nego DLP u polju F q. Svjesni ovoga, Neal Koblitz i Victor Miller su nezavisno godine predložili upotrebu eliptičkih krivulja u kriptosustavima s javnim ključem. Dosad navedene sheme čija se sigurnost bazira na DLP-u mogu se prilagoditi tako da koriste grupu točaka na eliptičkoj krivulji. Pošto je ECDLP teži od DLP-a, traženu sigurnost dobivamo sa ključem manje duljine nego kod standardnih shema. Najbolji općeniti algoritmi za rješavanje ECDLP-a u krivuljama nad konačnim poljima sa q elemenata su složenosti O(2 n/2 ), gdje je n = ln q. Običan DLP u F p je složenosti L p (1/3, c 0 ), gdje je sa L p označena funkcija L p (v, c) = exp ( c(ln p) v (ln ln p) 1 v),
9 ELIPTIČKE KRIVULJE U KRIPTOGRAFIJI 5 a c L p (c, v) je polinomijalna u (ln p) kad je je v = 0, odnosno eksponencijalna kad je v = 1. Kad je 0 < v < 1 kažemo da je L p subeksponencijalna. Dakle, DLP je subeksponencijalne složenosti. Označimo sa N = ln p. Izjednačavanjem složenosti uz zanemarivanje konstantnih faktora dobiva se aproksimacija n 4.91 N 1/3 (ln(n ln 2)) 2/3. Za približno istu sigurnost, duljina ključa u sustavima nad eliptičkim krivuljama raste malo brže od trećeg korijena duljine ključa tradicionalnog DLP sustava. Najbolji algoritmi za faktorizaciju imaju sličnu složenost kao algoritmi za rješavanje DLP-a. Npr. vjeruje se da je RSA (najpopularniji kriptosustav s javnim ključem, bazira se na problemu faktorizacije) s 1024-bitnim ključem jednako siguran kao kriptosustav sa 128-bitnim ključem baziran na ECDLP-u. Tako eliptičke krivulje postaju interesantna opcija za primjenu gdje je memorija važan kriterij u dizajnu sustava (npr. kod smart kartica). Postoje sustavi koji se zasnivaju na eliptičkim krivuljama nad Z/nZ, gdje je n produkt dva prosta broja, za koje je pokazano da njihovo razbijanje povlači faktorizaciju od n. Postoje slični sustavi koji su svojevrsni analogoni RSA algoritma, no oni zbog inferiornih performansi nemaju praktičnu primjenu, već ih se proučava isključivo radi teorije.
10 6 UVOD
11 POGLAVLJE 2 Eliptičke krivulje nad konačnim poljima Najprije bih dao kratak uvod u aritmetiku nad konačnim poljima, uz posebnu pažnju na polja F 2 m karakteristike 2. Konačna polja karakteristike p označavati ćemo sa F q, gdje je q = p n potencija prostog broja p. Algebarsko zatvorenje od F q ćemo označavati sa F q. 2.1 Aritmetika u konačnim poljima Za implementaciju najprivlačnija su konačna polja F 2 n karakteristike 2 zbog jednostavne aritmetike bez prijenosa (carry-free) i zbog izbora različitih načina reprezentacije elemenata u polju. Ovisno o mogućnostima (hardware ili software) možemo birati izmedu normalnih i polinomijalnih baza, ili pak njihove kombinacije preko baza potpolja. Polje F 2 n je vektorski prostor dimenzije n nad F 2. Elemente polja F 2 n prikazujemo kao binarne vektore duljine n prikazane u nekoj bazi (α 0,..., α n 1 ). Zbrajanje elemenata implementira se kao ekskluzivni ili (XOR) po komponentama i ne ovisi o bazi. S druge strane, izbor baze je bitan za množenje u polju. Polinomijalna (ili standardna) baza je oblika (1, α,..., α n 1 ), gdje je α korijen ireducibilnog polinoma f stupnja n nad F 2. Polje F 2 n realizira se kao F 2 [x]/(f(x)) s aritmetikom polinoma stupnja manjeg od n, modulo f(x). Element (a 0,..., a n 1 ) gledamo kao polinom n 1 i=0 a ix i. Množenje elemenata u polju svodi se na množenje polinoma modulo ireducibilni f(x). Izaberemo li ireducibilan f(x) male težine, tj. polinom s malim brojem (označit ćemo sa W ) ne-nul koeficijenata, modularna redukcija postaje vrlo efikasna (O(W n) operacija). Uočimo da su koeficijenti uz x n i x 0 = 1 uvijek prisutni, te da polinom s parnim W ne može biti ireducibilan. Izbor za f(x) se stoga svodi na trinome (W = 3) i pentanome (W = 5). Za polja dimenzije proširenja n < postoji ireducibilni pentanom, što je za potrebe kriptografije više nego dovoljno. Otvoreno je pitanje vrijedi li to za svaki n N. Više o tome može se naći u [BSS99]. Trinomi i pentanomi za polja F 2 n (n < 1000) mogu se naći u tablicama u literaturi. Množenje polinoma nad F 2 svodi se na množenje bez prijenosa. Koriste se modificirani algoritmi za cjelobrojno množenje. Zanimljivo je da u praksi (kriptografiji), za množenje polinoma, asimptotski superiorni algoritmi daju lošije rezultate, pošto brojevi od interesa nisu dovoljno veliki (do 500 bitova). Naime, kritična točka u kojoj brzi algoritam množenja prestiže naivni O(n 2 ) algoritam nalazi se mnogo dalje od toga. Kada uzmemo u obzir da računalo barata s riječima od 32 bita, vidimo da brojevi od interesa zauzimaju desetak riječi. Zato je u većini slučajeva Karatsubin rekurzivni podijeli pa vladaj algoritam dobar izbor. Složenost je O(n log 2 3 ), gdje je n broj riječi, a množenje riječi smatramo osnovnom operacijom. Na današnjim računalima (npr. Intel x86 arhitektura) je u procesoru implementirana instrukcija koja vraća umnožak dvije riječi. Postojanje slične instrukcije koja bi vraćala polinomski umnožak dvije riječi moglo bi nekoliko puta ubrzati kriptosustav. 7
12 8 ELIPTIČKE KRIVULJE NAD KONAČNIM POLJIMA Kvadriranje polinoma nad F 2 vrlo je jednostavno - izmedu susjednih bitova umetnemo nule, pa zatim reduciramo. To je posljedica činjenice da za a, b F 2 vrijedi (a + b) 2 = a 2 + b 2, pa kvadrat polinoma ne sadrži monome neparnih potencija, tj. na neparnim mjestima odgovarajućeg binarnog vektora stoje nule. Složenost kvadriranja (zajedno s modularnom redukcijom) je O(n). Za računanje inverza u polju koristimo binarni prošireni Euklidov algoritam za polinome. Postoje asimptotski bolje metode, no one daju dobre rezultate tek za velike n-ove. Invertiranje je složenije od množenja, ali budući da direktno ovisi o množenju, množenje je operacija o kojoj će ovisiti efikasnost aritmetike. Prosječno množenje točke na krivulji, a to je u kriptografiji glavna operacija, u pravilu troši preko 90% vremena na množenje polinoma nad konačnim poljem, te je brzina izvodenja najviše odredena kvalitetom implementacije množenja polinoma. Normalna baza polja F 2 n nad F 2 ima oblik (α, α 2,..., α 2n 1 ) za neki α F 2 n. Baza ovog oblika postoji za svaki n N. Koristi se u hardware-skim implementacijama. Operacija kvadriranja svodi se na cikličku rotaciju koeficijenata. Efikasno množenje dizajnira se preko bit-serijskih množitelja. Hardwareska složenost mjeri se brojem jedinica C α u kvadratnoj n n binarnoj matrici T = (T ij ) definiranoj tako da je n 1 α 1+2i = T ij α 2j, 0 i n 1, j=0 tj. takvoj da je i-ti redak matrice prikaz od α 1+2i u bazi. Iz ove matrice možemo jednostavno dobiti medusobne umnoške svih elemenata baze. Budući da kvadrirati znamo, pretpostavimo da su α 2i i α 2j različiti elementi baze, 0 i < j n 1, te j = i + k, k > 0. Tada je ( α 2i α 2(i+k) = α 2i α 2i 2k = α 2i α 2i) 2 k ( = α 2i) 1+2 k ( = α 1+2k) 2 i. Tj., umnožak α 2i i α 2j, uz i < j, je (j i)-i redak rotiran i puta. C α je odozgo trivijalno ograničen sa n 2. Odozdo je ograničen sa 2n 1. Kad je C α = 2n 1 kažemo da α generira optimalnu normalnu bazu, kratko ONB. Za F q n postoji ONB (i jedinstvena je) ako i samo ako vrijedi jedan od uvjeta (i) n + 1 je prost i 2 je primitivan u F n+1 (generira multiplikativnu grupu) (ii) 2n + 1 je prost i vrijedi ili da je 2 primitivan u F 2n+1 ili da je 2n (mod 4) i multiplikativni red od 2 u F 2n+1 je n. U pravilu se bit-serijski množitelji ne mogu iskoristiti za implementacije u software-u. Baze sa potpoljima mogu se koristiti kod polja dimenzije n = n 1 n 2, gdje je n 2 dovoljno malen da se operacije u polju F 2 n 2 mogu efikasno izvesti preko look-up tabela. Članak [Sma01] iz govori da su eliptičke krivulje nad poljima sa složenim bazama manje sigurne, pa o njima nećemo više govoriti. Rješavanje kvadratne jednadžbe u F 2 n Neka je F = F q m konačno proširenje polja K = F q, koje možemo promatrati kao m-dimenzionalni vektorski prostor nad F, tj. ako je (α 1,..., α m ) baza, svaki α F možemo jedinstveno prikazati kao α = c 1 α c m α m, c i K, 1 i m.
13 ARITMETIKA U KONAČNIM POLJIMA 9 Definicija 2.1. Neka je α F = F q m i K = F q. Linearni trag Tr F/K (α) od α definiramo sa Tr F/K (α) = α + α q + + α qm 1. Ako je K prosto potpolje od F, tada Tr F/K (α) zovemo apsolutni trag od α i jednostavno označavamo sa Tr F (α). Neka je α F q m. Elemente α, α q,..., α qm 1 zovemo konjugati od α obzirom na polje F q. Drugim riječima, linearni trag od α F je zbroj njegovih konjugata obzirom na polje K. Trag možemo definirati na sasvim drugi način. Neka je f K[x] minimalni polinom od α F stupnja d koji dijeli m. Definiramo karakteristični polinom g(x) = f(x) m/d od α nad K. Svi korijeni od f su α, α q,..., α qd 1. Svi korijeni od g su upravo konjugati od α obzirom na K. Slijedi da je g(x) = x m + a m 1 x m a 0, = (x α)(x α q ) + + (x α qm 1 ). Izjednačimo koeficijente i dobijemo da je Tr F/K (α) = a m 1. Odavde slijedi da je Tr F/K (α) K, za svaki α F. Prisjetimo se da ako je p = char F, za α, β F vrijedi (α + β) pi = α pi + β pi, i N, te da još za c K vrijedi da je c q = c. Odavde slijedi da je linearni trag Tr F/K linearan operator sa F u K. Vrijedi još: Propozicija 2.2. Neka su K = F q, F = F q m. Linearni trag Tr F/K zadovoljava: (i) Tr F/K je surjektivan; (ii) Tr F/K (a) = ma, za sve a K; (iii) Tr F/K (α q ) = Tr F/K (α) za sve α F. Dokaz. (ii) i (iii) slijede iz prethodnih razmatranja. Da bismo dokazali surjektivnost, zbog linearnosti je dovoljno pokazati da postoji α F takav da Tr F/L (α) 0. Tr F/K (α) = 0 ako i samo ako je α korijen polinoma x qm x. Pošto elemenata u polju ima q m, a nultočaka najviše q m 1, tvrdnja slijedi. Kad se radi sa proširenjem F q nad F 2, katkad se piše Tr q 2 umjesto Tr Fq/F 2. Primijetimo da je Tr q 2 (1) = 1 ako je stupanj proširenja n = [F q : F 2 ] neparan. Budući da je Tr F/K linearan operator, dovoljno je izračunati vrijednosti na bazi, iz kojih se efikasno može izračunati trag proizvoljnog elementa. Jednadžbu x 2 + β = 0 se rješava trivijalno, x 0 = β 2n 1. Ostale jednadžbe svodimo na tzv. kanonski oblik: x 2 + x + β = 0, β F q. (2.1) Propozicija 2.3. Kvadratna jednadžba (2.1) ima rješenja u F q ako i samo ako je Tr q 2 (β) = 0. Dokaz. Uočimo najprije da ako je x 0 jedno rješenje, drugo je dano sa x Nužnost slijedi iz prethodne propozicije: 0 = Tr q 2 (0) = Tr q 2 (x x 0 + β) = Tr q 2 (x x 0 ) + Tr q 2 (β) = = Tr q 2 (x 0 ) + Tr q 2 (x 0 ) + Tr q 2 (β) = Tr q 2 (β)
14 10 ELIPTIČKE KRIVULJE NAD KONAČNIM POLJIMA Dovoljnost ćemo pokazati konstrukcijom rješenja. Postupak se razlikuje ovisno o parnosti od n. Ako je n neparan i Tr q 2 (β) = 0, rješenje je dano sa Zaista, x x 0 = (n 1)/2 j=0 x 0 = (n 1)/2 j=0 β 22j. ( β 22j+1 + β 22j) = β + + β 2n = Tr q 2 (β) + β 2n = 0 + β = β. Postupak za n paran je nešto složeniji. Najprije odaberemo δ F q takav da je Tr q 2 (δ) = 1. Zbog prethodne propozicije takav postoji. (Uoči da barem jedan vektor baze ima trag 1.) Rješenje je dano sa Uvrstimo: n 1 x x 0 = i=1 n j=i+1 n 2 x 0 = δ 2j i=0 n 1 j=i+1 δ 2j n 2 β 2i + i=0 β 2i. n 1 j=i+1 δ 2j β 2i = δ(β 2n 1 + β 2n β 2 ) + (δ 2n 1 + δ 2n δ 2 )β = δ(tr q 2 (β) + β) + (Tr q 2 (δ) +δ)β }{{} =1 = δ Tr q 2 (β) + δβ + β + δβ = δ Tr q 2 (β) + β. Slijedi da je x x 0 = β ako i samo ako je Tr q 2 (β) = Weierstrassova jednadžba Neka je K savršeno polje. Projektivni prostor P 2 (K) je kvocijent skupa {(x, y, z) : (x, y, z) (0, 0, 0)} i relacije ekvivalencije : (x 1, y 1, z 1 ) (x 2, y 2, z 2 ) λ K tako da, x 1 = λx 2, y 1 = λy 2, z 1 = λz 2. Klasu ekvivalencije točke (x, y, z) označavamo sa [x, y, z]. Točke [x, y, z] P 2 (K) za koje je Z = 0 zovemo točke u beskonačnosti. Općenito se definira da su eliptičke krivulje projektivne krivulje (nad K) genusa 1 s izdvojenom točkom. Razumijevanje ove definicije traži odredeno znanje algebarske geometrije, što se u ovom radu ne zahtijeva. Nama je bitan rezultat da se svaka eliptička krivulja može zapisati (realizirati) kao rješenje kubne jednadžbe u P 2 (K) Y 2 Z + a 1 XY Z + a 3 Y Z 2 = X 3 + a 2 X 2 Z + a 4 XZ 2 + a 6 Z 3, (2.2) s točno jednom (baznom) točkom u beskonačnosti (točke na pravcu Z = 0) (v. [Sil86]). Uvrštavanjem Z = 0 dobivamo jedinstveno rješenje [0, 1, 0]. Označimo O = [0, 1, 0].
15 WEIERSTRASSOVA JEDNADŽBA 11 Jednadžba (2.2) zove se Weierstrassova jednadžba ili normalna forma eliptičke krivulje. Weierstrassovu jednadžbu kraće zapisujemo u nehomogenom obliku u afinoj ravnini K 2 E : y 2 + a 1 xy + a 3 y = x 3 + a 2 x 2 + a 4 x + a 6, uz uvjet da pamtimo točku O = [0, 1, 0]. Ako su koeficijenti a 1,..., a 6 K, kažemo da je E definirana nad K, i pišemo E/K. Ako je char K 2, supstitucijom y 1 2 (y a 1x a 3 ) još pojednostavljujemo Weierstrassovu jednadžbu gdje su E : y 2 = 4x 3 + b 2 x 2 + 2b 4 x + b 6, Takoder definiramo b 2 = a a 2 b 4 = 2a 4 + a 1 a 3 b 6 = a a 6. b 8 = a a 2 a 6 a 1 a 3 a 4 + a 2 a 2 3 a 2 4 c 4 = b b 4 c 6 = b b 2 b 4 216b 6 = b 2 2b 8 8b b b 2 b 4 b 6 j = c 3 4/. (2.3) (2.4) Ako je char K 2, 3, supstitucijom (x, y) ( x 3b 2 y 36, 108 ) eliminiramo x2 član: E : y 2 = x 3 27c 4 x 54c 6. zovemo diskriminanta Weierstrassove jednadžbe, j zovemo j-invarijanta. Postavlja se pitanje do koje je mjere Weierstrassova jednadžba eliptičke krivulje E jedinstvena. Uz pretpostavku da pravac u beskonačnosti (Z = 0) u P 2 siječe E samo u O, jedina zamjena varijabli koja čuva Weierstrassov oblik jednadžbe i fiksira O (vidi [Sil86], III.3.1) je x = u 2 x + r, y = u 3 y + u 2 sx + t, u, r, s, t K, u 0. Zamjena varijabli ovog oblika zove se dopustiva zamjena varijabli. Ova se transformacija lako invertira: x = u 2 x r, y = u 3 y u 3 sx (u 1 rs + u 3 t). Inverzna transformacija je takoder dopustiva zamjena varijabli (u = u 1, r = r, s = u 1 s, t = (u 1 rs + u 3 t)). Kažemo da su eliptičke krivulje E i E izomorfne ako i samo ako postoji dopustiva zamjena varijabli koja jednadžbu krivulje E prevodi u jednadžbu krivulje E. Pogledajmo eliptičke krivulje nad K: E 1 : y 2 + a 1 xy + a 3 y = x 3 + a 2 x 2 + a 4 x + a 6 (2.5) E 2 : y 2 + a 1xy + a 3y = x 3 + a 2x 2 + a 4x + a 6. (2.6)
16 12 ELIPTIČKE KRIVULJE NAD KONAČNIM POLJIMA Pretpostavimo da je krivulja E 1 izomorfna E 2, tj. da postoji dopustiva zamjena varijabli sa u, r, s, t koja prevodi (2.5) u (2.6). Uvrštavanjem dobivamo sustav: ua 1 = a 1 + 2s u 2 a 2 = a 2 sa 1 + 3r s 2 u 3 a 3 = a 3 + ra 1 + 2t u 4 a 4 = a 4 sa 3 + 2ra 2 (t + rs)a 1 + 3r 2 2st (2.7) Vrijedi sljedeći teorem: u 6 a 6 = a 6 + ra 4 + r 2 a 2 + r 3 ta 3 t 2 rta 1 Teorem 2.4. Eliptičke krivulje E 1 /K i E 2 /K zadane jednadžbama (2.5) i (2.6) su izomorfne ako i samo ako postoje u 0, r, s, t K koji zadovoljavaju sustav (2.7). Dopustiva zamjena varijabli ne mijenja j-invarijantu (odatle naziv). Za krivulje nad algebarski zatvorenim poljima vrijedi i obrat ([Sil86], III.1.4): Propozicija 2.5. Eliptičke krivulje E 1 i E 2 su izomorfne (nad K) ako i samo ako imaju jednake j-invarijante. 2.3 Grupovni zakon Eliptičke krivulje pojavile su se u problemu traženja racionalnih rješenja ireducibilnih kubnih jednadžbi u dvije varijable nad Q. Na kvadrikama (kružnica, elipsa, hiperbola) nove racionalne točke dobivamo metodom sekante. Pristup na kubikama je drugačiji, pošto pravac (općenito) siječe kubiku u tri točke. Metodom tetive (v. sl. 2.1) iz dvije racionalne točke A i B jednostavno dobivamo treću takoder racionalnu točku na krivulji koju označimo sa A B. Ako je A = B, A A dobivamo tako da povučemo tangentu u točki A i gledamo sjecište sa krivuljom. Eliptičke krivulje su kubike za koje je operacija dobro definirana, tj. kubike koje pravac siječe u tri točke (brojano sa multiplicitetom). B A B A E Slika 2.1. Mordell 1 je dokazao da za svaku kubiku postoji konačan skup točaka iz kojeg se primjenom metodom tetive i tangente (konačno puta) mogu dobiti sve racionalne točke, ili drugim riječima, da je skup racionalnih točaka na E konačno generiran. Mordell nije uočio da ako fiksiramo točku na krivulji, nazovimo je O, te definiramo binarnu operaciju: A + B = O (A B), 1 Louis Joel Mordell, , američki matematičar
17 GRUPOVNI ZAKON 13 dobivamo asocijativnost. Skup točaka na krivulji E uz spretan odabir točke O postaje abelova grupa. A O A + B B A B E Slika 2.2. Preciznije, dobar izbor točke O su točke infleksije na krivulji, tj. točke za koje vrijedi da svaki pravac kroz njih siječe krivulju u barem tri točke (broje se i multipliciteti). Tangentu u točki infleksije proglasimo pravcem u beskonačnosti, točka postaje točka u beskonačnosti i jednadžba krivulje uz skaliranje varijabli prelazi u Weierstrassov oblik. Skup racionalnih točaka (označimo sa E(Q)) čini podgrupu grupe točaka na krivulji i u ovom kontekstu Mordellov teorem govori da je E(Q) konačno generirana abelova grupa. Eliptička krivulja zapisana Weierstrassovom jednadžbom je abelova grupa čiji neutralni element (nula) je već spomenuta točka u beskonačnosti O. U afinoj ravnini pravac kroz O je pravac paralelan s osi y (v. sl. 2.3). Koristeći algebarsku prirodu ove geometrijske A B A B E A + B Slika 2.3. definicije, grupovni zakon možemo proširiti na polja proizvoljne karakteristike. Lema 2.6 (grupovni zakon). Neka je E eliptička krivulja zadana Weierstrassovom jednadžbom E : y 2 + a 1 xy + a 3 y = x 3 + a 2 x 2 + a 4 x + a 6 (2.8) i neka su P 1 = (x 1, y 1 ) i P 2 = (x 2, y 2 ) točke na E. Tada je P 1 = (x 1, y 1 a 1 x a 3 ). Označimo P 1 + P 2 sa P 3 = (x 3, y 3 ). Ako je P 1 = P 2, stavimo da je P 3 = O (i gotovi smo).
18 14 ELIPTIČKE KRIVULJE NAD KONAČNIM POLJIMA Inače (P 1 P 2 ) računamo λ, µ = λ = y 2 y 1 x 2 x 1, µ = y 1x 2 y 2 x 1 x 2 x 1, x 1 x 2 λ = 3x a 2x 1 + a 4 a 1 y 2y 1 + a 1 x + a 3, µ = x3 1 + a 4x 1 + 2a 6 a 3 y 1 2y 1 + a 1 x 1 + a 3, x 1 = x 2 P 3 računamo iz formula: x 3 = λ 2 + a 1 λ a 2 x 1 x 2 y 3 = (λ + a 1 )x 3 µ a Klase krivulja nad konačnim poljima karakteristike 2 Neka je E/K eliptička krivulja definirana nad konačnim poljem K. Sa E(K) ćemo označavati skup točaka iz K K koje se nalaze na krivulji E. Očigledno je E(K) E(K). Ako je K konačno polje, E(K) je konačan skup. Broj elemenata od E(K) označavat ćemo sa #E(K). Uočite da je važno na koje se polje ovaj broj odnosi. Nas će u pravilu zanimati #E(F q ) za krivulju definiranu kao E/F q. Vezano uz #E(F q ) definiramo Frobeniusov trag t kao cijeli broj za koji vrijedi #E(F q ) = q + 1 t. U kriptografiji se izbjegavaju anomalne i supersingularne krivulje. Za krivulju E(F q ) kažemo da je anomalna ako je Frobeniusov trag t = 1, tj. #E(F q ) = q, odnosno da je supersingularna ako karakteristika p t. Za supersingularne krivulje Menezes- Okamoto-Vanstone MOV napad (v. [BSS99]) na ECDLP je posebno efikasan. Može se pokazati da je krivulja nad poljem karakteristike p supersingularna ako i samo ako je j(e) = 0 (u karakteristikama 2, 3), odnosno t = 0 u (u karakteristici p 5). Neka je q = 2 n. j-invarijanta krivulje u polju karakteristike 2 reducira se na j(e) = a 12 1 /. Dakle, j(e) = 0 (supersingularna) ako i samo ako je a 1 = 0. Stoga pretpostavljamo da je a 1 0. Weierstrassovu jednadžbu možemo pojednostaviti (eliminirati x i y članove): Propozicija 2.7. Neka je E/F q eliptička krivulja zadana Weierstrassovom jednadžbom takva da j(e) 0. Tada postoji dopustiva zamjena varijabli tako da je E : y 2 + xy = x 3 + a 2 x 2 + a 6, = a 6, j = 1/a 6. (2.9) Dokaz. Vrijedi a 1 0, pa supstitucijom x = a 2 1 x + a 3 /a 1, u = a (a2 1 a 4 + a 2 3 )/a3 1 iz normalne forme dobivamo traženi oblik jednadžbe. Jednadžbu oblika (2.9) zovemo kratka Weierstrassova jednadžba. Iz propozicije slijedi da sve non-supersingularne krivulje nad F q možemo zadati sa a 2 i a 6 F q. No, vrijedi i više: Teorem 2.8. Postoji 2(q 1) klasa izomorfizama nesupersingularnih eliptičkih krivulja nad F q, gdje je q = 2 m. Neka je γ F q takav da je Tr(γ) = 1. Skup reprezentanata svih nesupersingularnih klasa je { E : y 2 + xy = x 3 + a 2 x 2 + a 6 a6 F q, a 2 {0, γ} }.
19 KLASE KRIVULJA NAD KONAČNIM POLJIMA KARAKTERISTIKE 2 15 Dokaz. Neka su E 1 i E 2 nesupersingularne krivulje nad F q : E 1 : y 2 + xy = x 3 + a 2 x 2 + a 6 E 2 : y 2 + xy = x 3 + a 2x 2 + a 6. Pretpostavimo da su E 1 i E 2 izomorfne, tj. da postoji dopustiva zamjena varijabli u, r, s, t koja E 1 prevodi u E 2. Uočimo da je a 1 = a 1 = 1, a 3 = a 3 = 0, a 4 = a 4 = 0 (2.10) Odavde i iz teorema 2.4 slijedi da je u = 1, r = t = 0, te a 6 = a 6, a 2 = a 2 + s + s 2. Pošto je teorem 2.4 teorem ekvivalencije, vrijedi i obrat, tj. da su E 1 i E 2 izomorfne ako i samo ako a 6 = a 6 te postoji s F q takav da je a 2 = a 2 + s + s 2. Drugi je uvjet ekvivalentan uvjetu da je Tr q 2 (a 2 ) = Tr q 2(a 2 ) (vidi propoziciju 2.3). Budući da a 6 F q biramo na (q 1), a a 2 na 2 načina, slijedi da je broj klasa 2(q 1). Napomena 2.9. Za (čvrsti) γ F q takav da je Tr q 2 (γ) = 1, sve klase krivulja koje nisu supersingularne j(e) 0 reprezentirane su jednadžbom oblika E a2,a 6 : y 2 + xy = x 3 + a 2 x 2 + a 6, (2.11) gdje je a 2 {0, γ}, a a 6 F q. U slučaju da je dimenzija polja n = [F q : F 2 ] neparan broj, vrijedi Tr q 2 (1) = 1, pa a 2 možemo birati iz skupa {0, 1}. Lema Neka je E eliptička krivulja nad F q, q = 2 n, zadana jednadžbom (2.11). Vrijedi: { 0 (mod 4), Trq 2 (a #E a2,a 6 (F q ) 2 ) = 0 2 (mod 4), Tr q 2 (a 2 ) = 1. Dokaz. Svaki element a F q ima jedinstveni drugi korijen a = a q/2. Točka (0, a 6 ) je jedinstvena točka reda 2 na krivulji. Pogledajmo točke (x, y) za koje je x 0. Podijelimo (2.11) sa x 2, stavimo u y/x i dobijemo u 2 + u = x + a 2 + a 6 x 2. Ova je kvadratna jednadžba rješiva (v. prop. 2.1, rješenja su u 0 i u 0 + 1) ako i samo ako je Tr q 2 (x + a 2 + a 6 x 2 ) = 0, odnosno ako je Tr q 2 (a 2 ) = Tr q 2 (x) + Tr q 2 ( a 6 x 2 ) = Tr q 2(x 2 ) + Tr q 2 ( a 6 x 2 ) = Tr q 2 (a 2 ) = Tr q 2 (x 2 + a 6 x 2 ). Ako x zadovoljava ( ), onda to vrijedi i za a 6 /x. x a 6 /x ako je x 4 a 6, pa svaki x F q \ { 4 a 6 } daje 4 točke. Za x = 4 a 6 je Tr q 2 (x 2 + a 6 ) = 0 = Tr x 2 q 2 (a 2 ), pa x daje dva rješenja ako i samo ako je Tr q 2 (a 2 ) = 0. Ubrojimo još točke (0, a 6 ) i O i lema je dokazana. ( )
20 16 ELIPTIČKE KRIVULJE NAD KONAČNIM POLJIMA Za zadani a 6 krivulje E 0,a6 i E γ,a6 su twistevi jedna drugoj, tj. izomorfne su nad algebarskim zatvorenjem od F q. Vrijedi #E 0,a6 (F q ) + #E γ,a6 (F q ) = 2q + 2. (2.12) Iz dokaza leme vidi se da svaki x F q daje po dvije točke točno jednoj od krivulja E 0,a6, E γ,a6, što daje 2q 2 točaka. Točke O i (0, a 6 ) nalaze se na obje krivulje (pa se broje dvaput), što ukupno daje 2q + 2 točaka. Ova relacija ustvari govori da je dovoljno znati broj točaka jedne od ovih krivulja, pa tako za cijenu jedne dobivamo broj točaka dvije krivulje. Napomena E 0,a6 i E γ,a6 nisu izomorfne nad F q, ali jesu nad F q 2. Iz propozicije 2.2 slijedi da je Tr q 2(a 2 ) = 2 a 2 = 0 za a 2 F q. Nadalje, iz teorema 2.8 zbog Tr q 2(a 2 ) = Tr q 2(0) slijedi da su krivulje E 0,a6 i E γ,a6 izomorfne nad F q 2. Formule grupovnog zakona za krivulje nad poljem karakteristike 2, zadane kratkom Weierstrassovom jednadžbom, pojednostavljujemo (vidi lemu 2.6) te za P 1 = (x 1, y 1 ), P 2 = (x 2, y 2 ) E(F 2 n) računamo: P 1 = (x 1, x 1 + y 1 ), λ = y 2 + y 1, µ = y 1x 2 + y 2 x 1, x 1 x 2 x 2 + x 1 x 2 + x 1 λ, µ = λ = x2 1 + y 1, µ = x 2 1 x, x 1 = x te za P 3 = (x 3, y 3 ) = P 1 + P 2, u slučaju da P 1 P 2 x 3 = λ 2 + λ + a 2 + x 1 + x 2 y 3 = (λ + 1)x 3 + µ = (x 1 + x 3 )λ + x 3 + y 1. (2.13) Uočimo da (nepokriveni) slučaj x 1 = x 2 = 0 ustvari znači da je P 1 = P 2 = (0, a 6 ) (vidi dokaz leme 2.10), pa je P 1 + P 2 = [2](P 1 ) = O. 2.5 Izogenije Racionalna preslikavanja medu eliptičkim krivuljama E 1, E 2 za koja O E1 O E2 zovemo izogenije. Pokazuje se da su izogenije homomorfizmi grupa pripadnih krivulja. Množenje točke sa m N je npr. izogenija na krivulji E u nju samu, koju označavamo sa [m]: [m](p ) = mp. Prirodno proširimo na Z: [ m](p ) = mp, [0](P ) = O, m Z. Izogenije E E sa zbrajanjem (po točkama) i kompozicijom (preslikavanja) čine prsten koji označavamo sa End(E). Očigledno je Z potprsten od End(E). Kad je E krivulja nad poljem K karakteristike char K = 0, često su izogenije množenja sve izogenije, tj. End(E) = Z. Ako End(E) = Z (tj. postoje izogenije koje nisu dobivene na ovaj način), kažemo da eliptička krivulja ima kompleksno množenje. Eliptičke krivulje nad konačnim poljima uvijek imaju kompleksno množenje.
21 IZOGENIJE 17 Definicija q-ti Frobeniusov endomorfizam ϕ, na eliptičkoj krivulji E/F q definiran je sa ϕ : E(F q ) E(F q ), (x, y) (x q, y q ) O O. Frobeniusov endomorfizam ϕ je najjednostavniji primjer izogenije na E(F q ) koja nije dobivena množenjem cijelim brojem. Uočimo da je ϕ identiteta na E(F q ) E(F q ), baš kao i [1] i [N +1], gdje smo sa N označili broj točaka u E(F q ). Ipak, ove su izogenije različite na E(F q ). Na eliptičkoj krivulji E/F q, za P E vrijedi da je P E(F q ) ako i samo ako je ϕ(p ) = P. Propozicija Za svaku ne-konstantnu izogeniju φ : E 1 E 2 postoji jedinstvena dualna izogenija φ : E 2 E 1, tako da je φ φ = φ φ = [n], n Z, gdje je n stupanj izogenije φ. Dokaz. Vidi [Sil86]. Stupanj izogenije je pojam koji ovdje neću definirati. Nama je dovoljno znati da je q-ti Frobeniusov endomorfizam ϕ izogenija stupnja q, tj. da prema prethodnoj propoziciji vrijedi ϕ ϕ = [q]. (2.14) Propozicija Neka je ϕ q-ti Frobeniusov endomorfizam na eliptičkoj krivulji E/F q. Označimo sa t = #E(F q ) q 1 Frobeniusov trag, i sa ϕ dualni Frobeniusov endomorfizam. Vrijedi: ϕ + ϕ = [t]. (2.15) Dokaz. Vidi [Sil86]. Na (2.15) djelujemo sa ϕ i dobijemo uvrstimo ϕϕ = [q] tj. za P = (x, y) E(F q ) ϕ 2 + ϕϕ [t]ϕ = [0], ϕ 2 [t]ϕ + [q] = [0] (2.16) (x q2, y q2 ) [t](x q, y q ) + [q](x, y) = O. Jednadžba (2.16) zove se karakteristična jednadžba (uoči Vietéove formule) Frobeniusovog endomorfizma ϕ u (2.14) i (2.15). Vrlo je bitna za Schoofov algoritam brojenja točaka budući da povezuje Frobeniusov trag t sa Frobeniusovim endomorfizmom ϕ, a problem odredivanja traga je ekvivalentan odredivanju broja točaka #E(F q ) na krivulji E. Napomena Važno je da jednadžbu (2.16) zadovoljavaju sve točke krivulje, a ne samo F q -racionalne. Tako da bismo odredili Frobeniusov trag t možemo izaći iz E(F q ) i koristiti prikladno odabrane točke iz E(F q ). Upravo tako radi Schoofov algoritam, vidi pogl. 3.
22 18 ELIPTIČKE KRIVULJE NAD KONAČNIM POLJIMA 2.6 Polinomi dijeljenja Iz algebarske prirode grupovnog zakona slijedi da se koordinate u množenju točke sa m mogu prikazati kao racionalne funkcije u x i y (x, y) [m](x, y). Lema Neka je E eliptička krivulja definirana nad poljem K i neka je m N. Tada postoje polinomi ψ m, θ m, ω m K[x, y] tako da za točku P = (x, y) E(K) za koju [m](p ) O vrijedi ( θm (x, y) [m](p ) = ψ m (x, y) 2, ω ) m(x, y) ψ m (x, y) 3. (2.17) Polinom ψ m (x, y) zovemo m-ti polinom dijeljenja krivulje E. Nizove polinoma (θ m ) i (ω m ) možemo izraziti preko niza (ψ m ). Za eliptičku krivulju zadanu Weierstrassovom jednadžbom (2.8) rekurzivno definiramo niz (ψ m ): ψ 0 = 0, ψ 1 = 1, ψ 2 = 2y + a 1 x + a 3, ψ 3 = 3x 4 + b 2 x 3 + 3b 6 x + b 8, ψ 4 = ( 2x 6 + b 2 x 5 + 5b 4 x b 6 x b 8 x 3 + +(b 2 b 8 b 4 b 6 )x + b 4 b 8 b 2 6) ψ2, (2.18). ψ 2m+1 = ψ m+2 ψ 3 m ψ m 1 ψ 3 m+1, m 2, ψ 2m = ( ψm+2 ψm 1 2 ψ m 2ψm+1 2 ) ψm, m > 2, ψ 2 gdje su b i konstante definirane iz Weierstrassove jednadžbe kao u (2.3) i (2.4). Brojnik u izrazu za ψ 2m je djeljiv sa ψ 2 m, pa je ψ 2m polinom djeljiv sa ψ m. Vrijednosti polinoma dijeljenja računamo samo u točkama na krivulji E, pa zato ψ m možemo računati modulo E, tj. reducirati potencije od y veće od 1 sa y 2 = x 3 + a 2 x 2 + a 4 x + a 6 (a 1 xy + a 3 y), što ćemo kasnije koristiti u Schoofovom algoritmu. Za K konačno polje, E(K) je torziona grupa, tj. svi elementi su konačnog reda. Za m N definiramo m-torzionu podgrupu od E sa E[m] = {P E(K) : [m](p ) = O}. Sljedeći teorem karakterizira m-torzionu podgrupu E[m] preko polinoma dijeljenja ψ m. Teorem Neka je P točka u E(K) \ O, i neka je m N. Tada je P E[m] ako i samo ako je ψ m (P ) = 0. Nad poljima karakteristike 2 promatramo nesupersingularne krivulje zadane jednadžbom oblika y 2 + xy = x 3 + a 2 x 2 + a 6.
23 HASSEOV TEOREM 19 Dakle, imamo a 1 = 1, a 3 = a 4 = 0 i b 2 = 1, b 4 = b 6 = 0, b 8 = a 6. Rekurzija (2.18) za niz (ψ m ) pojednostavljuje se na ψ 0 = 0 ψ 1 = 1 ψ 2 = x ψ 3 = x 4 + x 3 + a 6 ψ 4 = x 6 + a 6 x 2 (2.19). ψ 2m+1 = ψ m+2 ψ 3 m + ψ m 1 ψ 3 m+1, m 2 ψ 2m = ( ψ m+2 ψ 2 m 1 + ψ m 2 ψ 2 m+1) ψm /x, m > 2. Polinomi ψ m ovise samo o x. Zato definiramo polinome f m u jednoj varijabli f m (x) = ψ m (x, y) koje ćemo takoder zvati polinomi dijeljenja. Preslikavanje [m] je oblika [m](p ) X = x + f m 1f m+1 fm 2, [m](p ) Y = x + y + (x2 + x + y)f m 1 f m f m+1 + f m 2 fm+1 2 xfm 3. (2.20) Karakterizaciju iz teorema možemo prilagoditi karakteristici 2 i dobivamo Korolar Neka je P E(K) \ E[2], i neka je m > 2. Tada je P E[m] ako i samo ako je f m (x) = 0. Treba primijetiti da svaka nultočka x 0 od f l pripada nekoj točki krivulje E. Naime, postoji konačno polje F q1 koje sadrži x 0. x 0 pripada ili E(F q1 ) ili njenom twistu E 1 (F q1 ). Budući da su E, E 1 izomorfne nad F q 2 1, postoji P E(F q 2 1 ) kojoj x 0 pripada. Ovime je pokazana egzistencija l-torzionih točaka. Napomena Korolar 2.18 kao karakterizaciju l-torzione grupe koristit ćemo kasnije u Schoofovom algoritmu, kad ćemo tražiti točke l-torzione podgrupe sa posebnim svojstvima, odnosno točke koje zadovoljavaju polinomijalnu jednadžbu oblika h(x) = 0. Tada će zbog korolara 2.18 x koordinata zadovoljavati i (NZM(h, f l )) (x) = 0. Zbog ekvivalencije u korolaru za odrediti egzistenciju takve točke dovoljno je testirati je li NZM(h, f l ) Hasseov teorem Označimo sa F q konačno polje (ne nužno karakteristike 2). Neka je E eliptička krivulja nad F q E : y 2 + a 1 xy + a 3 y = x 3 + a 2 x 2 + a 4 x + a 6. (2.21) Broj racionalnih točaka na krivulji je konačan. Označimo sa #E(F q ) broj rješenja jednadžbe (2.21) u F 2 q, odnosno broj točaka na krivulji E(F q ). Sjetimo se, Frobeniusov trag t Z definirali smo kao cijeli broj za koji vrijedi #E(F q ) = q + 1 t. Frobeniusov trag t trivijalno je ograničen sa q 2. No,
24 20 ELIPTIČKE KRIVULJE NAD KONAČNIM POLJIMA može i bolje: ako fiksiramo x dobivamo kvadratnu jednadžbu u y. Svaka kvadratna jednadžba daje dva rješenja (odavde slijedi trivijalna ograda). Budući da je slučajno odabrana kvadratna jednadžba rješiva sa vjerojatnošću 1/2, možemo očekivati da je #E(F q ) q, tj. da je t vrlo ograničen. E. Artin 2 je pretpostavio, a Hasse 3 dokazao sljedeći teorem, koji opravdava prethodnu heuristiku. Hasseov teorem (1933). Neka je E(F q ) eliptička krivulja nad konačnim poljem F q. Za Frobeniusov trag t krivulje E(F q ) vrijedi: t 2 q. Dokaz. Vidi [Sil86]. Nad prostim poljem F p, za svaki m u Hasseovom intervalu p+1 2 p, p+1+2 p postoji krivulja sa #E(F p ) = m. U podintervalu p + 1 p, p p se svaki red pojavljuje s gotovo uniformnom distribucijom. Ova činjenica čini bazu Lenstrinog ECM (eng. elliptic curve method) algoritma za faktorizaciju. Nad binarnim poljima ova činjenica ne vrijedi. Iz priče maloprije vidi se kako se mogu birati slučajne točke na krivulji. Odaberemo slučajan x F q, i pokušamo riješiti kvadratnu jednadžbu u y. Ako je jednadžba rješiva, bacimo novčić i odaberemo jedno od dva rješenja. Ako nije, pokušamo sa sljedećim x-om. Slično tako možemo probabilistički kodirati abecedu A od npr. a simbola u točke na krivulji. Podijelimo najprije F q u a (otprilike jednakih) komada. F q uredimo tako da elemente a, b F q gledamo kao reducirane polinome, te kažemo da je a b ako i samo ako je a(p) b(p) u N, za p = char F q. Na isti se način elementi polja kodiraju u prirodne brojeve i zapisuju u računalu. Sad možemo zamisliti da smo F q podijelili na a podjednakih uzastopnih cjelobrojnih segmenata - pretinaca. Odaberemo bijekciju sa A u skup pretinaca, te za svaki simbol iz A tražimo točku s koordinatom x iz pridruženog pretinca. To možemo raditi redom od najmanjeg x-a, sve dok ne uspijemo riješiti kvadratnu jednadžbu u y. Ako je veličina najmanjeg pretinca k, naivna vjerojatnost (kao i u heuristici) da ne postoji točka u pretincu je, tj. da kodiranje neće uspjeti je 1. 2 k No, npr. ako kodiramo 128-bitnu abecedu u krivulju nad 191-bitnim binarnim poljem, veličina pretinca je = 2 63, što daje zanemarivu vjerojatnost ( 1 2 )263 za neuspjeh s odredenim pretincom. Postoje rezultati koji govore o uniformnoj distribuciji točaka na F q F q, što dodatno umanjuje vjerojatnost za neuspjeh kodiranja. 2 Emil Artin ( ), austrijski matematičar 3 Helmut Hasse ( ), njemački matematičar
25 POGLAVLJE 3 Brojanje točaka na eliptičkoj krivulji Kao što je već spomenuto, u kriptografiji se zbog slabijeg ECDLP-a izbjegavaju supersingularne krivulje. Teorem 2.8 i jednadžba (2.12) govore da je za odredivanje broja točaka na nesupersingularnim krivuljama dovoljno promatrati krivulje zadane jednadžbom E 0,a6 : y 2 + xy = x 3 + a 6, a 6 F q, pošto je #E γ,a6 (F q ) = 2q + 2 #E 0,a6 (F q ). 3.1 Schoofov algoritam Prvi efikasan algoritam za brojenje točaka na eliptičkoj krivulji opisao je Rene Schoof u svome radu [Sch95]. Schoof je smanjio složenost problema brojenja točaka sa složenosti O(q 1/4+ε ) dotadašnjih algoritama na O(ln 8 q). Već smo spomenuli da je odrediti Frobeniusov trag t ekvivalentno odredivanju broja točaka na krivulji. Hasseov teorem kaže da se t = q + 1 #E(F q ) nalazi u intervalu 2 q, 2 q, širine 4 q. Jezgru algoritma čini odredivanje ostataka t l = t mod l, gdje su l prosti brojevi manji od l max, gdje je l max najmanji prosti broj za koji vrijedi l > 4 q. 2 l l max l prost Iz kineskog teorema o ostacima slijedi da iz t l -ova možemo (jedinstveno) odrediti t. Napomena 3.1. Za nesupersingularne krivulje je po definiciji t 1 (mod 2) (v. lemu 2.10), pa algoritam počinje sa l = 3. Sjetimo se karakteristične jednadžbe Frobeniusovog endomorfizma ϕ 2 (P ) + [q](p ) = [t](ϕ(p )). (3.1) Označimo E[l]\O sa E[l]. Neka je P = (x, y) E[l]. Označimo sa q l i t l nenegativne ostatke pri dijeljenju q i t sa l. Primijetimo da je ϕ(p ) takoder u E[l]. To zajedno daje: ϕ 2 (P ) + [q l ](P ) = [t l ](ϕ(p )), (3.2) ϕ, [q l ] su poznati, trebamo odrediti t l. Kako odrediti t l? Jezgru algoritma čini odredivanje t l -ova. Tražimo ih tako da prolazeći kroz sustav ostataka testiramo lijevu i desnu stranu jednadžbe ( ). Pošto za P E vrijedi P x = ( P ) x, 21
26 22 BROJANJE TOČAKA NA ELIPTIČKOJ KRIVULJI najbolje je prvo testirati x koordinate lijeve i desne strane izraza, i pustiti τ da ide skupom {0,..., l 1 2 }, čime istovremeno testirajući po dva ostatka pokrivamo reducirani sustav { l 1 2,..., l 1 2 } ostataka modulo l. Kad dobijemo jednakost u x koordinati, ponovimo račun za y koordinatu i ponovnom usporedbom odredimo predznak od τ. Osnovni Schoofov algoritam glasi: Algoritam 1 Osnovni Schoofov algoritam (skica) ULAZ: Eliptička krivulja E 0,a6 /F q IZLAZ: #E(F q ) 1: M 2, l 3, S {(t 2, 2) = (1, 2)} 2: while (m < 4 q) do 3: for τ = 0 to (l 1)/2 do 4: Provjeri da li za P E[l] vrijedi: ϕ 2 (P ) + [q l ](P ) = ±[τ]ϕ(p ) {Točno jedan τ prolazi ovaj test} 5: S S {(τ, l)}, odnosno S S {( τ, l)} {odgovarajući τ} 6: M M l 7: l vrati sljedeći prosti broj(l) 8: Izračunaj t iz S (pomoću kineskog teorema o ostacima) 9: return q + 1 t Sad možemo preciznije opisati detalje algoritma. l-torzione točke nemamo tek tako na raspolaganju, jer bismo za to trebali tražiti korijene polinoma stupnja l 2 koji mogu biti iz polja znatno većeg od F q. Tako ustvari ne usporedujemo izraze u τ i P već se bavimo pitanjem egzistencije takvih točaka, za što će nam koristiti polinomi dijeljenja. Najprije nam treba propozicija koja kaže da je dovoljno naći jedan par τ i P E[l] koji daju jednakost. Propozicija 3.2. Neka je τ {0,..., l 1}. Ako postoji P E[l] tako da vrijedi jednadžba ϕ 2 (P ) + [q l ](P ) = [τ](ϕ(p )), ( ) tada je nužno τ = t l. Dokaz. Pretpostavimo suprotno, tj. da je t l τ, te da postoji P E[l] koji zadovoljava jednadžbe (3.1) i ( ). Oduzimanjem tih dviju jednadžbi dobijemo da je [τ t l ]ϕ(p ) = O, što povlači da τ t l dijeli prosti broj l. To povlači da je τ t l = 1, što je kontradikcija sa P O. Posljedica ove propozicije je to da ne moramo početi sa točkom P E[l] i tražiti τ za koji vrijedi ( ), već možemo obratno - nakon što odaberemo τ tražimo postoji li l-torziona točka tako da vrijedi ( ). Egzistenciju tražene točke ćemo provjeravati tražeći najveću zajedničku mjeru l-tog polinoma dijeljenja f l i polinoma h dobivenog iz jednadžbe ( ). Prilikom računanja polinoma h razlikujemo dva slučaja koji proizlaze iz formula za zbrajanje točaka na eliptičkoj krivulji. Lijeva strana jednadžbe ( ) dobiva se zbrajanjem dviju točaka krivulje, što znači da moramo razlikovati slučajeve koji proizlaze iz grupovnog zakona. Ideja je da se napravi particija od E[l] na dva podskupa: E A [l] = {P E[l] : ϕ 2 (P ) ±[q l ](P )} E B [l] = E[l] \ E A,
27 SCHOOFOV ALGORITAM 23 te da čim odaberemo l odlučimo u kojem ćemo od ovih skupova tražiti egzistenciju odgovarajuće l-torzione točke (uoči da particija ne ovisi o τ). Pretpostavimo da je E B [l] neprazan, tj. da postoji P E(F q ) tako da ϕ 2 (P ) = ±[q l ](P ). Za x koordinate to znači: ϕ 2 (P ) x = [q l ](P ) x Ovo je upravo drugi slučaj u općim formulama zbrajanja (2.13) gdje računamo parametar λ kad je x 1 = x 2 0. Raspišimo prethodnu jednakost prebacimo sve na lijevu stranu i dobijemo: x q2 = x + f q l 1f ql +1 f 2 q l, x q2 + x + f q l 1f ql +1 f 2 q l = 0, (x q2 + x)f 2 q l + f ql 1f ql +1 = 0. / f 2 ql Dakle imamo točku P = (x, y) E B [l] čija x koordinata poništava gornji polinom. Ovo zajedno sa karakterizacijom l-torzione podgrupe (vidi (2.18) i napomenu 2.19) daje test E B [l] je neprazan ako i samo ako je ) NZM ((x q2 + x)f 2 ql + f ql 1f ql +1, f l 1. ( ) Pošto je q = 2 m, a l 3 prost, slijedi da je q l 0, tj. racionalizacijom sa f ql nismo uveli nove nultočke. da NZM(f ql, f l ) = 1, pa Pokažimo sad kako se računa u svakom od slučajeva. Slučaj A. E B [l] je prazan, tj. ne postoji točka P E[l] za koju je ϕ 2 (P ) = ±[q l ](P ). τ tražimo pomoću točaka skupa E A [l]. ϕ 2 (P ) + [q l ](P ) = ±[τ]ϕ(p ), 1 τ (l 1)/2, q = 2 n. Uočimo da ako ( ) test ne prode, znamo da je t l 0, pa τ (korak 3) ustvari šeta od 1, a ne od 0. x koordinate lijeve i desne strane prethodne jednadžbe možemo izračunati koristeći formule (2.13) i (2.20): ( ϕ 2 (P ) + [q l ](P ) ) x = xq2 + x + f q l 1f ql +1 f 2 q l + λ 2 + λ, (3.3) gdje λ označava (±[τ]ϕ(p )) x = x q + f q τ 1 f q τ+1 fτ 2q, (3.4) λ = (yq2 + y + x)xfq 3 l + f ql 2fq 2 l +1 + (x2 + x + y)(f ql 1f ql f ql +1) xfq 3, l (x + x q2 ) + xf ql 1f ql f ql +1 pri čemu je f i skraćena oznaka za f i (x) (f i su polinomi dijeljenja). U računanju je korištena činjenica da su polinomi f i K[x], tj. da vrijedi f m (x q ) = f m (x) q. U slučaju
28 24 BROJANJE TOČAKA NA ELIPTIČKOJ KRIVULJI da je q l = 1, zanemarimo formulu (3.3) koja nema smisla za f ql 2, te jednostavno zbrojimo točke ϕ 2 (P ) i P na uobičajeni način prema formuli (2.13). Potencije od y koje u jednadžbu (3.3) ulaze kroz λ reduciraju se modulo jednadžba krivulje E : y 2 + xy + x 3 + a 6 = 0, što daje polinome najviše prvog stupnja u y. Kad izjednačimo desne strane (3.3) i (3.4), racionaliziramo s najmanjim zajedničkim višekratnikom polinoma u nazivnicima (obiju strana), prebacimo na lijevu stranu, dobijemo relaciju oblika a(x) + yb(x) = 0. Budući da je P = (x, y) E[l], korolar 2.18 kaže da je f l (x) = 0, pa je polinome a(x) i b(x) dovoljno računati modulo f l (x). Prilikom računanja, redukcije modulo E i modulo f l izvode se (donekle) naizmjence kako bi se izbjeglo da polinomi u izrazu nekontrolirano rastu. Ako su i a(x) i b(x) različiti od nule, relaciju y = a(x)/b(x) uvrstimo u E, pomnožimo sa b(x) 2 i dobijemo h X (x) = a 2 (x) + xa(x)b(x) + b 2 (x)x 3 + b 2 (x)a 6 = 0. Ako je b(x) = 0, stavimo h X (x) = a(x), odnosno h(x) = b(x) u slučaju da je a(x) = 0. Da bismo odredili postoji li točka P E[l] čija x-koordinata poništava h X, računamo najveći zajednički djelitelj polinoma h X i f l. Ako je NZM(h X, f l ) 1, prema korolaru 2.18 i napomeni 2.19 takva točka postoji, što znači da smo odabrali dobar τ. Sad još usporedimo y koordinate na isti način da odredimo točan predznak i stavimo t l = τ odnosno t l = τ. Slučaj B. E B [l] je neprazan. Tražimo τ za točke u E B [l]. Očigledno je t l = 0 ako i samo ako je ϕ 2 (P ) = [q l ](P ). Točan predznak dobijemo usporedivanjem ϕ 2 (P ) y i [q l ](P ) y. Ako je ϕ 2 (P ) y [q l ](P ) y slijedi da je t l = 0 i gotovi smo. U protivnom još uvijek ne znamo t l. No, vrijedi ϕ 2 (P ) = [q l ](P ), što uvrštavanjem u karakterističnu jednadžbu daje [2q l ](P ) [τ]ϕ(p ) = O, [2q l ](P ) = [τ]ϕ(p ) Sad ćemo notaciju [τ](p ) množenja P E[l] proširiti sa τ Z na τ F l. Naime, svi ostaci modulo l prost broj prirodno su elementi konačnog polja F l. Stoga ima smisla napisati [ ] 2ql ϕ(p ) = (P ), τ [ ] gdje je 2q l τ element polja F l, a 2ql τ predstavlja množenje prirodnim brojem (ostatkom modulo l) prirodno pridruženom elementu polja 2q l F l. Na prethodnu jednadžbu djelujemo sa ϕ [ ϕ 2 2ql (P ) = τ [ 4q 2 [q l ](P ) = l τ 2 τ ] ϕ(p ) ] (P )
29 PRIMJER 25 odakle slijedi (jer je l prost) da je 4ql 2 / τ 2 q (mod l), τ 2 4ql 2 τ 2 q (mod l). Pošto je q l 0, NZM(q l, l) = 1, prethodnu kongruenciju možemo podijeliti sa q l, pa dobijemo τ 2 4q (mod l), što znači da q ima (drugi) korijen modulo l. Označimo ga sa w F l. Vratimo na početak i dobijemo ϕ(p ) = [w 0 ](P ), w 0 { w, w}. Stavimo t l 2w 0 (mod l), predznak odredimo kao i ranije, provjeravajući y koordinate. U ovom slučaju iz očiglednih razloga kažemo da Frobeniusovo preslikavanje ima svojstvenu vrijednost w 0 F l. Postojanje ovakvih svojstvenih vrijednosti u općenitijem slučaju čini osnovu Elkiesovog poboljšanja Schoofovog algoritma. Elkies i Atkin kasnije su smanjili složenost Schoofovog algoritma. Novi algoritam nazvan je Schoof-Elkies-Atkin SEA algoritam. Po načinu rada sličan je Schoofovom algoritmu, no kad se odabere prosti l, najprije se gleda da li korijeni karakteristične jednadžbe Frobeniusovog endomorfizma reducirane modulo l u 2 t l u + q l = 0, leže u F l ili ne, tj. da li je diskriminanta t = t 2 4q kvadrat ili ne. Ako jest, kažemo da je l Elkiesov prosti broj, ako ne kažemo da je Atkinov. Budući da ne znamo t l, moramo se poslužiti drugim tehnikama da bismo odredili o kojem tipu pripada l. Tu pomažu modularni polinomi. Pomoću njih može se odrediti o kojem tipu prostog broja se radi. Računanje modularnih polinoma je zahtjevna operacija, no ovdje se isplati. Kad se odredi tip prostog broja, bira se odgovarajući algoritam. U Elkiesovom slučaju dobivamo faktor polinoma dijeljenja f l stupnja (l 1)/2, što jako ubrzava redukcije modulo f l. Atkinov slučaj ograničava skup mogućih τ-ova. Dobivene informacije pomoću kombinacije kineskog teorema o ostacima i provjeravanja kandidata za red grupe daju daju točan broj točaka krivulje. 3.2 Primjer Gledamo krivulju E : y 2 + xy = x nad poljem F q sa q = 2 5 = 32 elemenata. Želimo izračunati #E(F 32). Pošto je = 30 > 4 q = 16 2, dovoljno je odrediti Frobeniusov trag t modulo 2, 3, 5. Hasseov teorem kaže da se broj točaka nalazi u skupu {22,..., 44}. Premda bi na krivulji ove veličine bilo jednostavnije redom testirati brojeve od 22 do 44 za nekoliko točaka, ovdje ćemo pokazati sve korake Schoofovog algoritma.
30 26 BROJANJE TOČAKA NA ELIPTIČKOJ KRIVULJI l = 2 l = 3 Krivulja nije supersingularna pa je po definiciji t 2 = 1. Preostaje izračunati t 3 i t 5. q 3 = 2, računamo polinome dijeljenja: f 0 (x) = 0 f 1 (x) = 1 f 2 (x) = x f 3 (x) = x 4 + x 3 + a 6 = x 4 + x Računamo x q2 = x x q = x 2 y q2 = x 3 y + 1 y q = xy + (1 + x 2 + x 3 ) Najprije treba testirati ima li Frobeniusov endomorfizam svojstvenih vrijednosti (vidi test ( )). Dobijemo NZM(x 3 + x 2 + x + 1, x 4 + x 3 + 1) = 1, pa slijedi da ϕ nema svojstvenih vrijednosti (slučaj A), te još da je t 3 0. Prema tome je t 3 = 1 ili t 3 = 1, jer je { 1, 0, 1} potpun sustav ostataka modulo 3. Prisjetimo se, obično najprije provjeravamo za x koordinatu da odredimo t l do na predznak, zatim provjerom y koordinate odredujemo točan predznak. Ovdje znamo da je t l = 1, pa možemo odmah provjeriti y koordinatu, no svejedno ćemo pokazati račun za τ = 1. Označimo brojnik od λ sa λ b, te nazivnik sa λ n. λ b = (y q2 + y + x)xf 3 q l + f ql 2f 2 q l +1 + (x 2 + x + y)(f ql 1f ql f ql +1) = (x 3 y y + x)x 4 + (x 2 + x + y)x(x 4 + x 3 + 1) = (x 7 + x 5 + x)y + (x 8 + x 7 + x 6 + x 5 + x 4 + x 2 + x) što nakon redukcije sa f 3 daje λ b (x 3 + x 2 + x)y + x (mod f 3 ), λ n = xf 3 q l (x + x q2 ) + xf ql 1f ql f ql +1 = x 4 (x + x 3 + 1) + x 2 (x 4 + x 3 + 1) = x 7 + x 6 + x 4 + x 2 x (mod f 3 ). Racionalni dio iz (±[1]ϕ(P )) x iščezava jer je f 0 = 0, pa je za racionalizaciju dovoljno uzeti N(x) = NZV(x 2, (x 2 + 1) 2 ) = x 6 + x 2. Desna strana postaje D X = x q N(x) = (x 2 )(x 6 + x 2 ) = x 8 + x 4 x 2 + x + 1 (mod f 3 ).
Operacije s matricama
Linearna algebra I Operacije s matricama Korolar 3.1.5. Množenje matrica u vektorskom prostoru M n (F) ima sljedeća svojstva: (1) A(B + C) = AB + AC, A, B, C M n (F); (2) (A + B)C = AC + BC, A, B, C M
1 Promjena baze vektora
Promjena baze vektora Neka su dane dvije različite uredene baze u R n, označimo ih s A = (a, a,, a n i B = (b, b,, b n Svaki vektor v R n ima medusobno različite koordinatne zapise u bazama A i B Zapis
M086 LA 1 M106 GRP. Tema: Baza vektorskog prostora. Koordinatni sustav. Norma. CSB nejednakost
M086 LA 1 M106 GRP Tema: CSB nejednakost. 19. 10. 2017. predavač: Rudolf Scitovski, Darija Marković asistent: Darija Brajković, Katarina Vincetić P 1 www.fizika.unios.hr/grpua/ 1 Baza vektorskog prostora.
Neka je a 3 x 3 + a 2 x 2 + a 1 x + a 0 = 0 algebarska jednadžba trećeg stupnja. Rješavanje ove jednadžbe sastoji se od nekoliko koraka.
Neka je a 3 x 3 + a x + a 1 x + a 0 = 0 algebarska jednadžba trećeg stupnja. Rješavanje ove jednadžbe sastoji se od nekoliko koraka. 1 Normiranje jednadžbe. Jednadžbu podijelimo s a 3 i dobivamo x 3 +
Osnovni primer. (Z, +,,, 0, 1) je komutativan prsten sa jedinicom: množenje je distributivno prema sabiranju
RAČUN OSTATAKA 1 1 Prsten celih brojeva Z := N + {} N + = {, 3, 2, 1,, 1, 2, 3,...} Osnovni primer. (Z, +,,,, 1) je komutativan prsten sa jedinicom: sabiranje (S1) asocijativnost x + (y + z) = (x + y)
1.4 Tangenta i normala
28 1 DERIVACIJA 1.4 Tangenta i normala Ako funkcija f ima derivaciju u točki x 0, onda jednadžbe tangente i normale na graf funkcije f u točki (x 0 y 0 ) = (x 0 f(x 0 )) glase: t......... y y 0 = f (x
7 Algebarske jednadžbe
7 Algebarske jednadžbe 7.1 Nultočke polinoma Skup svih polinoma nad skupom kompleksnih brojeva označavamo sa C[x]. Definicija. Nultočka polinoma f C[x] je svaki kompleksni broj α takav da je f(α) = 0.
INTEGRALNI RAČUN. Teorije, metodike i povijest infinitezimalnih računa. Lucija Mijić 17. veljače 2011.
INTEGRALNI RAČUN Teorije, metodike i povijest infinitezimalnih računa Lucija Mijić lucija@ktf-split.hr 17. veljače 2011. Pogledajmo Predstavimo gornju sumu sa Dodamo još jedan Dobivamo pravokutnik sa Odnosno
Linearna algebra 2 prvi kolokvij,
Linearna algebra 2 prvi kolokvij, 27.. 20.. Za koji cijeli broj t je funkcija f : R 4 R 4 R definirana s f(x, y) = x y (t + )x 2 y 2 + x y (t 2 + t)x 4 y 4, x = (x, x 2, x, x 4 ), y = (y, y 2, y, y 4 )
Sume kvadrata. mn = (ax + by) 2 + (ay bx) 2.
Sume kvadrata Koji se prirodni brojevi mogu prikazati kao zbroj kvadrata dva cijela broja? Propozicija 1. Ako su brojevi m i n sume dva kvadrata, onda je i njihov produkt m n takoder suma dva kvadrata.
Uvod u teoriju brojeva
Uvod u teoriju brojeva 2. Kongruencije Borka Jadrijević Borka Jadrijević () UTB 2 1 / 25 2. Kongruencije Kongruencija - izjava o djeljivosti; Teoriju kongruencija uveo je C. F. Gauss 1801. De nicija (2.1)
a M a A. Može se pokazati da je supremum (ako postoji) jedinstven pa uvodimo oznaku sup A.
3 Infimum i supremum Definicija. Neka je A R. Kažemo da je M R supremum skupa A ako je (i) M gornja meda skupa A, tj. a M a A. (ii) M najmanja gornja meda skupa A, tj. ( ε > 0)( a A) takav da je a > M
2 tg x ctg x 1 = =, cos 2x Zbog četvrtog kvadranta rješenje je: 2 ctg x
Zadatak (Darjan, medicinska škola) Izračunaj vrijednosti trigonometrijskih funkcija broja ako je 6 sin =,,. 6 Rješenje Ponovimo trigonometrijske funkcije dvostrukog kuta! Za argument vrijede sljedeće formule:
Elementi spektralne teorije matrica
Elementi spektralne teorije matrica Neka je X konačno dimenzionalan vektorski prostor nad poljem K i neka je A : X X linearni operator. Definicija. Skalar λ K i nenula vektor u X se nazivaju sopstvena
radni nerecenzirani materijal za predavanja R(f) = {f(x) x D}
Matematika 1 Funkcije radni nerecenzirani materijal za predavanja Definicija 1. Neka su D i K bilo koja dva neprazna skupa. Postupak f koji svakom elementu x D pridružuje točno jedan element y K zovemo funkcija
Dijagonalizacija operatora
Dijagonalizacija operatora Problem: Može li se odrediti baza u kojoj zadani operator ima dijagonalnu matricu? Ova problem je povezan sa sljedećim pojmovima: 1 Karakteristični polinom operatora f 2 Vlastite
3.1 Granična vrednost funkcije u tački
3 Granična vrednost i neprekidnost funkcija 2 3 Granična vrednost i neprekidnost funkcija 3. Granična vrednost funkcije u tački Neka je funkcija f(x) definisana u tačkama x za koje je 0 < x x 0 < r, ili
(P.I.) PRETPOSTAVKA INDUKCIJE - pretpostavimo da tvrdnja vrijedi za n = k.
1 3 Skupovi brojeva 3.1 Skup prirodnih brojeva - N N = {1, 2, 3,...} Aksiom matematičke indukcije Neka je N skup prirodnih brojeva i M podskup od N. Ako za M vrijede svojstva: 1) 1 M 2) n M (n + 1) M,
TRIGONOMETRIJSKE FUNKCIJE I I.1.
TRIGONOMETRIJSKE FUNKCIJE I I Odredi na brojevnoj trigonometrijskoj kružnici točku Et, za koju je sin t =,cost < 0 Za koje realne brojeve a postoji realan broj takav da je sin = a? Izračunaj: sin π tg
6 Polinomi Funkcija p : R R zadana formulom
6 Polinomi Funkcija p : R R zadana formulom p(x) = a n x n + a n 1 x n 1 +... + a 1 x + a 0, gdje su a 0, a 1,..., a n realni brojevi, a n 0, i n prirodan broj ili 0, naziva se polinom n-tog stupnja s
Matematička analiza 1 dodatni zadaci
Matematička analiza 1 dodatni zadaci 1. Ispitajte je li funkcija f() := 4 4 5 injekcija na intervalu I, te ako jest odredite joj sliku i inverz, ako je (a) I = [, 3), (b) I = [1, ], (c) I = ( 1, 0].. Neka
18. listopada listopada / 13
18. listopada 2016. 18. listopada 2016. 1 / 13 Neprekidne funkcije Važnu klasu funkcija tvore neprekidne funkcije. To su funkcije f kod kojih mala promjena u nezavisnoj varijabli x uzrokuje malu promjenu
Linearna algebra 2 prvi kolokvij,
1 2 3 4 5 Σ jmbag smjer studija Linearna algebra 2 prvi kolokvij, 7. 11. 2012. 1. (10 bodova) Neka je dano preslikavanje s : R 2 R 2 R, s (x, y) = (Ax y), pri čemu je A: R 2 R 2 linearan operator oblika
Riješeni zadaci: Limes funkcije. Neprekidnost
Riješeni zadaci: Limes funkcije. Neprekidnost Limes funkcije Neka je 0 [a, b] i f : D R, gdje je D = [a, b] ili D = [a, b] \ { 0 }. Kažemo da je es funkcije f u točki 0 jednak L i pišemo f ) = L, ako za
M086 LA 1 M106 GRP Tema: Uvod. Operacije s vektorima.
M086 LA 1 M106 GRP Tema:.. 5. 10. 2017. predavač: Rudolf Scitovski, Darija Marković asistent: Darija Brajković, Katarina Vincetić P 1 www.fizika.unios.hr/grpua/ 1 2 M086 LA 1, M106 GRP.. 2/17 P 1 www.fizika.unios.hr/grpua/
Funkcije dviju varjabli (zadaci za vježbu)
Funkcije dviju varjabli (zadaci za vježbu) Vidosava Šimić 22. prosinca 2009. Domena funkcije dvije varijable Ako je zadano pridruživanje (x, y) z = f(x, y), onda se skup D = {(x, y) ; f(x, y) R} R 2 naziva
Teorijske osnove informatike 1
Teorijske osnove informatike 1 9. oktobar 2014. () Teorijske osnove informatike 1 9. oktobar 2014. 1 / 17 Funkcije Veze me du skupovima uspostavljamo skupovima koje nazivamo funkcijama. Neformalno, funkcija
Trigonometrija 2. Adicijske formule. Formule dvostrukog kuta Formule polovičnog kuta Pretvaranje sume(razlike u produkt i obrnuto
Trigonometrija Adicijske formule Formule dvostrukog kuta Formule polovičnog kuta Pretvaranje sume(razlike u produkt i obrnuto Razumijevanje postupka izrade složenijeg matematičkog problema iz osnova trigonometrije
ELEKTROTEHNIČKI ODJEL
MATEMATIKA. Neka je S skup svih živućih državljana Republike Hrvatske..04., a f preslikavanje koje svakom elementu skupa S pridružuje njegov horoskopski znak (bez podznaka). a) Pokažite da je f funkcija,
radni nerecenzirani materijal za predavanja
Matematika 1 Funkcije radni nerecenzirani materijal za predavanja Definicija 1. Kažemo da je funkcija f : a, b R u točki x 0 a, b postiže lokalni minimum ako postoji okolina O(x 0 ) broja x 0 takva da je
Iskazna logika 3. Matematička logika u računarstvu. novembar 2012
Iskazna logika 3 Matematička logika u računarstvu Department of Mathematics and Informatics, Faculty of Science,, Serbia novembar 2012 Deduktivni sistemi 1 Definicija Deduktivni sistem (ili formalna teorija)
1 Aksiomatska definicija skupa realnih brojeva
1 Aksiomatska definicija skupa realnih brojeva Definicija 1 Polje realnih brojeva je skup R = {x, y, z...} u kojemu su definirane dvije binarne operacije zbrajanje (oznaka +) i množenje (oznaka ) i jedna binarna
MATEMATIKA Pokažite da za konjugiranje (a + bi = a bi) vrijedi. a) z=z b) z 1 z 2 = z 1 z 2 c) z 1 ± z 2 = z 1 ± z 2 d) z z= z 2
(kompleksna analiza, vježbe ). Izračunajte a) (+i) ( i)= b) (i+) = c) i + i 4 = d) i+i + i 3 + i 4 = e) (a+bi)(a bi)= f) (+i)(i )= Skicirajte rješenja u kompleksnoj ravnini.. Pokažite da za konjugiranje
PRAVA. Prava je u prostoru određena jednom svojom tačkom i vektorom paralelnim sa tom pravom ( vektor paralelnosti).
PRAVA Prava je kao i ravan osnovni geometrijski ojam i ne definiše se. Prava je u rostoru određena jednom svojom tačkom i vektorom aralelnim sa tom ravom ( vektor aralelnosti). M ( x, y, z ) 3 Posmatrajmo
Determinante. a11 a. a 21 a 22. Definicija 1. (Determinanta prvog reda) Determinanta matrice A = [a] je broj a.
Determinante Determinanta A deta je funkcija definirana na skupu svih kvadratnih matrica, a poprima vrijednosti iz skupa skalara Osim oznake deta za determinantu kvadratne matrice a 11 a 12 a 1n a 21 a
( ) ( ) Zadatak 001 (Ines, hotelijerska škola) Ako je tg x = 4, izračunaj
Zadaak (Ines, hoelijerska škola) Ako je g, izračunaj + 5 + Rješenje Korisimo osnovnu rigonomerijsku relaciju: + Znači svaki broj n možemo zapisai n n n ( + ) + + + + 5 + 5 5 + + + + + 7 + Zadano je g Tangens
4. poglavlje (korigirano) LIMESI FUNKCIJA
. Limesi funkcija (sa svim korekcijama) 69. poglavlje (korigirano) LIMESI FUNKCIJA U ovom poglavlju: Neodređeni oblik Neodređeni oblik Neodređeni oblik Kose asimptote Neka je a konačan realan broj ili
DISKRETNA MATEMATIKA - PREDAVANJE 7 - Jovanka Pantović
DISKRETNA MATEMATIKA - PREDAVANJE 7 - Jovanka Pantović Novi Sad April 17, 2018 1 / 22 Teorija grafova April 17, 2018 2 / 22 Definicija Graf je ure dena trojka G = (V, G, ψ), gde je (i) V konačan skup čvorova,
Numerička matematika 2. kolokvij (1. srpnja 2009.)
Numerička matematika 2. kolokvij (1. srpnja 29.) Zadatak 1 (1 bodova.) Teorijsko pitanje. (A) Neka je G R m n, uz m n, pravokutna matrica koja ima puni rang po stupcima, tj. rang(g) = n. (a) Napišite puni
PARCIJALNI IZVODI I DIFERENCIJALI. Sama definicija parcijalnog izvoda i diferencijala je malo teža, mi se njome ovde nećemo baviti a vi ćete je,
PARCIJALNI IZVODI I DIFERENCIJALI Sama definicija parcijalnog ivoda i diferencijala je malo teža, mi se njome ovde nećemo baviti a vi ćete je, naravno, naučiti onako kako vaš profesor ahteva. Mi ćemo probati
SOPSTVENE VREDNOSTI I SOPSTVENI VEKTORI LINEARNOG OPERATORA I KVADRATNE MATRICE
1 SOPSTVENE VREDNOSTI I SOPSTVENI VEKTORI LINEARNOG OPERATORA I KVADRATNE MATRICE Neka je (V, +,, F ) vektorski prostor konačne dimenzije i neka je f : V V linearno preslikavanje. Definicija. (1) Skalar
Veleučilište u Rijeci Stručni studij sigurnosti na radu Akad. god. 2011/2012. Matematika. Monotonost i ekstremi. Katica Jurasić. Rijeka, 2011.
Veleučilište u Rijeci Stručni studij sigurnosti na radu Akad. god. 2011/2012. Matematika Monotonost i ekstremi Katica Jurasić Rijeka, 2011. Ishodi učenja - predavanja Na kraju ovog predavanja moći ćete:,
IZVODI ZADACI (I deo)
IZVODI ZADACI (I deo) Najpre da se podsetimo tablice i osnovnih pravila:. C`=0. `=. ( )`= 4. ( n )`=n n-. (a )`=a lna 6. (e )`=e 7. (log a )`= 8. (ln)`= ` ln a (>0) 9. = ( 0) 0. `= (>0) (ovde je >0 i a
( x) ( ) ( ) ( x) ( ) ( x) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( )
Zadatak 08 (Vedrana, maturantica) Je li unkcija () = cos (sin ) sin (cos ) parna ili neparna? Rješenje 08 Funkciju = () deiniranu u simetričnom području a a nazivamo: parnom, ako je ( ) = () neparnom,
k a k = a. Kao i u slučaju dimenzije n = 1 samo je jedan mogući limes niza u R n :
4 Nizovi u R n Neka je A R n. Niz u A je svaka funkcija a : N A. Označavamo ga s (a k ) k. Na primjer, jedan niz u R 2 je dan s ( 1 a k = k, 1 ) k 2, k N. Definicija 4.1. Za niz (a k ) k R n kažemo da
Pismeni ispit iz matematike Riješiti sistem jednačina i diskutovati rješenja sistema u zavisnosti od parametra: ( ) + 1.
Pismeni ispit iz matematike 0 008 GRUPA A Riješiti sistem jednačina i diskutovati rješenja sistema u zavisnosti od parametra: λ + z = Ispitati funkciju i nacrtati njen grafik: + ( λ ) + z = e Izračunati
APROKSIMACIJA FUNKCIJA
APROKSIMACIJA FUNKCIJA Osnovni koncepti Gradimir V. Milovanović MF, Beograd, 14. mart 2011. APROKSIMACIJA FUNKCIJA p.1/46 Osnovni problem u TA Kako za datu funkciju f iz velikog prostora X naći jednostavnu
LINEARNA ALGEBRA 1, ZIMSKI SEMESTAR 2007/2008 PREDAVANJA: NENAD BAKIĆ, VJEŽBE: LUKA GRUBIŠIĆ I MAJA STARČEVIĆ
LINEARNA ALGEBRA 1 ZIMSKI SEMESTAR 2007/2008 PREDAVANJA: NENAD BAKIĆ VJEŽBE: LUKA GRUBIŠIĆ I MAJA STARČEVIĆ 2. VEKTORSKI PROSTORI - LINEARNA (NE)ZAVISNOST SISTEM IZVODNICA BAZA Definicija 1. Neka je F
Četrnaesto predavanje iz Teorije skupova
Četrnaesto predavanje iz Teorije skupova 27. 01. 2006. Kratki rezime prošlog predavanja: Dokazali smo teorem rekurzije, te primjenom njega definirali zbrajanje ordinalnih brojeva. Prvo ćemo navesti osnovna
2. Ako je funkcija f(x) parna onda se Fourierov red funkcije f(x) reducira na Fourierov kosinusni red. f(x) cos
. KOLOKVIJ PRIMIJENJENA MATEMATIKA FOURIEROVE TRANSFORMACIJE 1. Za periodičnu funkciju f(x) s periodom p=l Fourierov red je gdje su a,a n, b n Fourierovi koeficijenti od f(x) gdje su a =, a n =, b n =..
POVRŠINA TANGENCIJALNO-TETIVNOG ČETVEROKUTA
POVRŠIN TNGENIJLNO-TETIVNOG ČETVEROKUT MLEN HLP, JELOVR U mnoštvu mnogokuta zanimljiva je formula za površinu četverokuta kojemu se istoobno može upisati i opisati kružnica: gje su a, b, c, uljine stranica
Osnovne teoreme diferencijalnog računa
Osnovne teoreme diferencijalnog računa Teorema Rolova) Neka je funkcija f definisana na [a, b], pri čemu važi f je neprekidna na [a, b], f je diferencijabilna na a, b) i fa) fb). Tada postoji ξ a, b) tako
Funkcija gustoće neprekidne slučajne varijable ima dva bitna svojstva: 1. Nenegativnost: f(x) 0, x R, 2. Normiranost: f(x)dx = 1.
σ-algebra skupova Definicija : Neka je Ω neprazan skup i F P(Ω). Familija skupova F je σ-algebra skupova na Ω ako vrijedi:. F, 2. A F A C F, 3. A n, n N} F n N A n F. Borelova σ-algebra Definicija 2: Neka
Teorem 1.8 Svaki prirodan broj n > 1 moºe se prikazati kao umnoºak prostih brojeva (s jednim ili vi²e faktora).
UVOD U TEORIJU BROJEVA Drugo predavanje - 10.10.2013. Prosti brojevi Denicija 1.4. Prirodan broj p > 1 zove se prost ako nema niti jednog djelitelja d takvog da je 1 < d < p. Ako prirodan broj a > 1 nije
Sortiranje prebrajanjem (Counting sort) i Radix Sort
Sortiranje prebrajanjem (Counting sort) i Radix Sort 15. siječnja 2016. Ante Mijoč Uvod Teorem Ako je f(n) broj usporedbi u algoritmu za sortiranje temeljenom na usporedbama (eng. comparison-based sorting
UNIVERZITET U NIŠU ELEKTRONSKI FAKULTET SIGNALI I SISTEMI. Zbirka zadataka
UNIVERZITET U NIŠU ELEKTRONSKI FAKULTET Goran Stančić SIGNALI I SISTEMI Zbirka zadataka NIŠ, 014. Sadržaj 1 Konvolucija Literatura 11 Indeks pojmova 11 3 4 Sadržaj 1 Konvolucija Zadatak 1. Odrediti konvoluciju
SISTEMI NELINEARNIH JEDNAČINA
SISTEMI NELINEARNIH JEDNAČINA April, 2013 Razni zapisi sistema Skalarni oblik: Vektorski oblik: F = f 1 f n f 1 (x 1,, x n ) = 0 f n (x 1,, x n ) = 0, x = (1) F(x) = 0, (2) x 1 0, 0 = x n 0 Definicije
Matematičke metode u marketingumultidimenzionalno skaliranje. Lavoslav ČaklovićPMF-MO
Matematičke metode u marketingu Multidimenzionalno skaliranje Lavoslav Čaklović PMF-MO 2016 MDS Čemu služi: za redukciju dimenzije Bazirano na: udaljenosti (sličnosti) među objektima Problem: Traži se
Zadaci iz Osnova matematike
Zadaci iz Osnova matematike 1. Riješiti po istinitosnoj vrijednosti iskaza p, q, r jednačinu τ(p ( q r)) =.. Odrediti sve neekvivalentne iskazne formule F = F (p, q) za koje je iskazna formula p q p F
PID: Domen P je glavnoidealski [PID] akko svaki ideal u P je glavni (generisan jednim elementom; oblika ap := {ab b P }, za neko a P ).
0.1 Faktorizacija: ID, ED, PID, ND, FD, UFD Definicija. Najava pojmova: [ID], [ED], [PID], [ND], [FD] i [UFD]. ID: Komutativan prsten P, sa jedinicom 1 0, je integralni domen [ID] oblast celih), ili samo
Linearna algebra I, zimski semestar 2007/2008
Linearna algebra I, zimski semestar 2007/2008 Predavanja: Nenad Bakić, Vježbe: Luka Grubišić i Maja Starčević 22. listopada 2007. 1 Prostor radijvektora i sustavi linearni jednadžbi Neka je E 3 trodimenzionalni
16 Lokalni ekstremi. Definicija 16.1 Neka je A R n otvoren, f : A R i c A. Ako postoji okolina U(c) od c na kojoj je f(c) minimum
16 Lokalni ekstremi Važna primjena Taylorovog teorema odnosi se na analizu lokalnih ekstrema (minimuma odnosno maksimuma) relanih funkcija (više varijabli). Za n = 1 i f : a,b R ako funkcija ima lokalni
IZVODI ZADACI ( IV deo) Rešenje: Najpre ćemo logaritmovati ovu jednakost sa ln ( to beše prirodni logaritam za osnovu e) a zatim ćemo
IZVODI ZADACI ( IV deo) LOGARITAMSKI IZVOD Logariamskim izvodom funkcije f(), gde je >0 i, nazivamo izvod logarima e funkcije, o jes: (ln ) f ( ) f ( ) Primer. Nadji izvod funkcije Najpre ćemo logarimovai
- pravac n je zadan s točkom T(2,0) i koeficijentom smjera k=2. (30 bodova)
MEHANIKA 1 1. KOLOKVIJ 04/2008. grupa I 1. Zadane su dvije sile F i. Sila F = 4i + 6j [ N]. Sila je zadana s veličinom = i leži na pravcu koji s koordinatnom osi x zatvara kut od 30 (sve komponente sile
REKURZIVNE FUNKCIJE PRIRODOSLOVNO MATEMATIČKI FAKULTET MATEMATIČKI ODSJEK. Diplomski rad. Voditelj rada: Doc.dr.sc.
SVEUČILIŠTE U ZAGREBU PRIRODOSLOVNO MATEMATIČKI FAKULTET MATEMATIČKI ODSJEK Brigita Švec REKURZIVNE FUNKCIJE Diplomski rad Voditelj rada: Doc.dr.sc. Zvonko Iljazović Zagreb, Rujan, 2014. Ovaj diplomski
MATRICE I DETERMINANTE - formule i zadaci - (Matrice i determinante) 1 / 15
MATRICE I DETERMINANTE - formule i zadaci - (Matrice i determinante) 1 / 15 Matrice - osnovni pojmovi (Matrice i determinante) 2 / 15 (Matrice i determinante) 2 / 15 Matrice - osnovni pojmovi Matrica reda
VJEROJATNOST I STATISTIKA Popravni kolokvij - 1. rujna 2016.
Broj zadataka: 5 Vrijeme rješavanja: 120 min Ukupan broj bodova: 100 Zadatak 1. (a) Napišite aksiome vjerojatnosti ako je zadan skup Ω i σ-algebra F na Ω. (b) Dokažite iz aksioma vjerojatnosti da za A,
Više dokaza jedne poznate trigonometrijske nejednakosti u trokutu
Osječki matematički list 000), 5 9 5 Više dokaza jedne poznate trigonometrijske nejednakosti u trokutu Šefket Arslanagić Alija Muminagić Sažetak. U radu se navodi nekoliko različitih dokaza jedne poznate
Uvod u teoriju brojeva. Andrej Dujella
Uvod u teoriju brojeva (skripta) Andrej Dujella PMF - Matematički odjel Sveučilište u Zagrebu Sadržaj. Djeljivost.... Kongruencije... 3. Kvadratni ostatci... 9 4. Kvadratne forme... 38 5. Aritmetičke funkcije...
Strukture podataka i algoritmi 1. kolokvij 16. studenog Zadatak 1
Strukture podataka i algoritmi 1. kolokvij Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i službeni šalabahter. Predajete samo papire koje ste dobili. Rezultati i uvid u kolokvije: ponedjeljak,
Poglavlje 1 GRAM-SCHMIDTOV POSTUPAK ORTOGONALIZACIJE. 1.1 Ortonormirani skupovi
Poglavlje 1 GRAM-SCHMIDTOV POSTUPAK ORTOGONALIZACIJE 1.1 Ortonormirani skupovi Prije nego krenemo na sami algoritam, uvjerimo se koliko je korisno raditi sa ortonormiranim skupovima u unitarnom prostoru.
Algoritmi za eliptičke krivulje. Andrej Dujella
Algoritmi za eliptičke krivulje Andrej Dujella Poslijediplomski kolegij 2008/2009 Sadržaj 1 Uvod i motivacija 2 1.1 Uvod u eliptičke krivulje..................... 2 1.2 Kriptografija javnog ključa i eliptičke
Riješeni zadaci: Nizovi realnih brojeva
Riješei zadaci: Nizovi realih brojeva Nizovi, aritmetički iz, geometrijski iz Fukciju a : N R azivamo beskoači) iz realih brojeva i ozačavamo s a 1, a,..., a,... ili a ), pri čemu je a = a). Aritmetički
9. GRANIČNA VRIJEDNOST I NEPREKIDNOST FUNKCIJE GRANIČNA VRIJEDNOST ILI LIMES FUNKCIJE
Geodetski akultet, dr sc J Beban-Brkić Predavanja iz Matematike 9 GRANIČNA VRIJEDNOST I NEPREKIDNOST FUNKCIJE GRANIČNA VRIJEDNOST ILI LIMES FUNKCIJE Granična vrijednost unkcije kad + = = Primjer:, D( )
π π ELEKTROTEHNIČKI ODJEL i) f (x) = x 3 x 2 x + 1, a = 1, b = 1;
1. Provjerite da funkcija f definirana na segmentu [a, b] zadovoljava uvjete Rolleova poučka, pa odredite barem jedan c a, b takav da je f '(c) = 0 ako je: a) f () = 1, a = 1, b = 1; b) f () = 4, a =,
1. Osnovne operacije s kompleksnim brojevima
KOMPLEKSNI BROJEVI 1 1. Osnovne operacije s kompleksnim brojevima Kompleksni brojevi su proširenje skupa realnih brojeva. Naime, ne postoji broj koji zadovoljava kvadratnu jednadžbu x 2 + 1 = 0. Baš uz
Eliptičke krivulje u kriptografiji. AndrejDujella. PMF MO, Sveučilište u Zagrebu, 2013.
Eliptičke krivulje u kriptografiji AndrejDujella PMF MO, Sveučilište u Zagrebu, 2013. Sadržaj 1 Eliptičke krivulje nad poljem racionalnih brojeva 3 1.1 Uvod u eliptičke krivulje..................... 3
RIJEŠENI ZADACI I TEORIJA IZ
RIJEŠENI ZADACI I TEORIJA IZ LOGARITAMSKA FUNKCIJA SVOJSTVA LOGARITAMSKE FUNKCIJE OSNOVE TRIGONOMETRIJE PRAVOKUTNOG TROKUTA - DEFINICIJA TRIGONOMETRIJSKIH FUNKCIJA - VRIJEDNOSTI TRIGONOMETRIJSKIH FUNKCIJA
4.1 Elementarne funkcije
. Elementarne funkcije.. Polinomi Funkcija f : R R zadana formulom f(x) = a n x n + a n x n +... + a x + a 0 gdje je n N 0 te su a n, a n,..., a, a 0 R, zadani brojevi takvi da a n 0 naziva se polinom
Obične diferencijalne jednadžbe 2. reda
VJEŽBE IZ MATEMATIKE 2 Ivana Baranović Miroslav Jerković Lekcija 13 Obične diferencijalne jednadžbe 2. reda Obične diferencijalne jednadžbe 2. reda U ovoj lekciji vježbamo rješavanje jedne klase običnih
41. Jednačine koje se svode na kvadratne
. Jednačine koje se svode na kvadrane Simerične recipročne) jednačine Jednačine oblika a n b n c n... c b a nazivamo simerične jednačine, zbog simeričnosi koeficijenaa koeficijeni uz jednaki). k i n k
Numerička analiza 26. predavanje
Numerička analiza 26. predavanje Saša Singer singer@math.hr web.math.hr/~singer PMF Matematički odjel, Zagreb NumAnal 2009/10, 26. predavanje p.1/21 Sadržaj predavanja Varijacijske karakterizacije svojstvenih
ISPITNI ZADACI FORMULE. A, B i C koeficijenti (barem jedan A ili B različiti od nule)
FORMULE Implicitni oblik jednadžbe pravca A, B i C koeficijenti (barem jedan A ili B različiti od nule) Eksplicitni oblik jednadžbe pravca ili Pravci paralelni s koordinatnim osima - Kada je u općoj jednadžbi
ELEMENTARNA MATEMATIKA 1
Na kolokviju nije dozvoljeno koristiti ni²ta osim pribora za pisanje. Zadatak 1. Ispitajte odnos skupova: C \ (A B) i (A C) (C \ B). Rje²enje: Neka je x C \ (A B). Tada imamo x C i x / A B = (A B) \ (A
Deljivost. 1. Ispitati kada izraz (n 2) 3 + n 3 + (n + 2) 3,n N nije deljiv sa 18.
Deljivost 1. Ispitati kada izraz (n 2) 3 + n 3 + (n + 2) 3,n N nije deljiv sa 18. Rešenje: Nazovimo naš izraz sa I.Važi 18 I 2 I 9 I pa možemo da posmatramo deljivost I sa 2 i 9.Iz oblika u kom je dat
KONAČNA MATEMATIKA Egzistencija kombinatornih konfiguracija Dirichlet-ov i Ramseyev teorem
Природно-математички факултет, Универзитет у Нишу, Србија http://www.pmf.ni.ac.yu/mii Математика и информатика 1 (3) (2009), 19-24 KONAČNA MATEMATIKA Egzistencija kombinatornih konfiguracija Dirichlet-ov
( , 2. kolokvij)
A MATEMATIKA (0..20., 2. kolokvij). Zadana je funkcija y = cos 3 () 2e 2. (a) Odredite dy. (b) Koliki je nagib grafa te funkcije za = 0. (a) zadanu implicitno s 3 + 2 y = sin y, (b) zadanu parametarski
KONVEKSNI SKUPOVI. Definicije: potprostor, afin skup, konveksan skup, konveksan konus. 1/5. Back FullScr
KONVEKSNI SKUPOVI Definicije: potprostor, afin skup, konveksan skup, konveksan konus. 1/5 KONVEKSNI SKUPOVI Definicije: potprostor, afin skup, konveksan skup, konveksan konus. 1/5 1. Neka su x, y R n,
Neka su A i B skupovi. Kažemo da je A podskup od B i pišemo A B ako je svaki element skupa A ujedno i element skupa B. Simbolima to zapisujemo:
2 Skupovi Neka su A i B skupovi. Kažemo da je A podskup od B i pišemo A B ako je svaki element skupa A ujedno i element skupa B. Simbolima to zapisujemo: A B def ( x)(x A x B) Kažemo da su skupovi A i
( ) ( ) 2 UNIVERZITET U ZENICI POLITEHNIČKI FAKULTET. Zadaci za pripremu polaganja kvalifikacionog ispita iz Matematike. 1. Riješiti jednačine: 4
UNIVERZITET U ZENICI POLITEHNIČKI FAKULTET Riješiti jednačine: a) 5 = b) ( ) 3 = c) + 3+ = 7 log3 č) = 8 + 5 ć) sin cos = d) 5cos 6cos + 3 = dž) = đ) + = 3 e) 6 log + log + log = 7 f) ( ) ( ) g) ( ) log
PRIMJER 3. MATLAB filtdemo
PRIMJER 3. MATLAB filtdemo Prijenosna funkcija (IIR) Hz () =, 6 +, 3 z +, 78 z +, 3 z +, 53 z +, 3 z +, 78 z +, 3 z +, 6 z, 95 z +, 74 z +, z +, 9 z +, 4 z +, 5 z +, 3 z +, 4 z 3 4 5 6 7 8 3 4 5 6 7 8
1 Obične diferencijalne jednadžbe
1 Obične diferencijalne jednadžbe 1.1 Linearne diferencijalne jednadžbe drugog reda s konstantnim koeficijentima Diferencijalne jednadžbe oblika y + ay + by = f(x), (1) gdje su a i b realni brojevi a f
MJERA I INTEGRAL 2. kolokvij 30. lipnja (Knjige, bilježnice, dodatni papiri i kalkulatori nisu dozvoljeni!)
JMBAG IM I PZIM BOJ BODOVA MJA I INTGAL 2. kolokvij 30. lipnja 2017. (Knjige, bilježnice, dodatni papiri i kalkulatori nisu dozvoljeni!) 1. (ukupno 6 bodova) Neka je (, F, µ) prostor mjere i neka je (
Slučajni procesi Prvi kolokvij travnja 2015.
Zadatak Prvi kolokvij - 20. travnja 205. (a) (3 boda) Neka je (Ω,F,P) vjerojatnosni prostor, neka je G σ-podalgebra od F te neka je X slučajna varijabla na (Ω,F,P) takva da je X 0 g.s. s konačnim očekivanjem.
POTPUNO RIJEŠENIH ZADATAKA PRIRUČNIK ZA SAMOSTALNO UČENJE
**** MLADEN SRAGA **** 011. UNIVERZALNA ZBIRKA POTPUNO RIJEŠENIH ZADATAKA PRIRUČNIK ZA SAMOSTALNO UČENJE SKUP REALNIH BROJEVA α Autor: MLADEN SRAGA Grafički urednik: BESPLATNA - WEB-VARIJANTA Tisak: M.I.M.-SRAGA
Pismeni ispit iz matematike GRUPA A 1. Napisati u trigonometrijskom i eksponencijalnom obliku kompleksni broj, zatim naći 4 z.
Pismeni ispit iz matematike 06 007 Napisati u trigonometrijskom i eksponencijalnom obliku kompleksni broj z = + i, zatim naći z Ispitati funkciju i nacrtati grafik : = ( ) y e + 6 Izračunati integral:
Riješeni zadaci: Realni brojevi i realne funkcije jedne realne varijable
Riješeni zadaci: Realni brojevi i realne funkcije jedne realne varijable Infimum i supremum skupa Zadatak 1. Neka je S = (, 1) [1, 7] {10}. Odrediti: (a) inf S, (b) sup S. (a) inf S =, (b) sup S = 10.
9. PREGLED ELEMENTARNIH FUNKCIJA
9. PREGLED ELEMENTARNIH FUNKCIJA Pod elementarnim funkcijama najčešće ćemo podrazumijevati realne funkcije realne varijable Detaljnije ćemo u Matematici II analizirati funkcije koje se najčešće koriste
MATEMATIKA 1 8. domaća zadaća: RADIJVEKTORI. ALGEBARSKE OPERACIJE S RADIJVEKTORIMA. LINEARNA (NE)ZAVISNOST SKUPA RADIJVEKTORA.
Napomena: U svim zadatcima O označava ishodište pravokutnoga koordinatnoga sustava u ravnini/prostoru (tj. točke (0,0) ili (0, 0, 0), ovisno o zadatku), označava skalarni umnožak, a vektorski umnožak.
MATEMATIKA I 1.kolokvij zadaci za vježbu I dio
MATEMATIKA I kolokvij zadaci za vježbu I dio Odredie c 0 i kosinuse kueva koje s koordinanim osima čini vekor c = a b ako je a = i + j, b = i + k Odredie koliki je volumen paralelepipeda, čiji se bridovi