Kryptographie mit elliptischen Kurven
|
|
- Curt Rosenberg
- vor 6 Jahren
- Abrufe
Transkript
1 Westfälische Wilhelms-Universität Münster Fachbereich Mathematik und Informatik Kryptographie mit elliptischen Kurven Ausarbeitung im Rahmen des Seminars Verschlüsselungs- und Codierungstheorie an der WWU Verfasser: Philipp Schwarte Dozent: PR. Dr. Thomas Timmermann Datum des Vortrags: 1. Juni 2017
2 Einleitung Die Arbeit mit elliptischen Kurven wurde in den letzten Jahren ein großer Bereich der modernen Kryptographie. In der Ausarbeitung für meinen Vortrag werde ich zuerst auf die Definition und die daraus folgenden Anforderungen an eine elliptische Kurve eingehen. Später werde ich dann auf ihre Gruppenstruktur und auf ihre geometrische Bedeutung zu sprechen kommen. Zum Abschluss werde ich noch die Rolle elliptischer Kurven in der Kryptographie erläutern. 1 Abschnitt 1 Für die Arbeit mit ellipitischen Kurven muss zunächst auf die Definition der Quadratfreiheit eingegangen werden. Definition 1.1. Sei F ein Körper und f 2 F[X] ein Polynom.Das Polynom f heißt quadratfrei, wenn jeder Faktor in der Primzerlegung von f mit der Multiplizität 1 vorkommt. Nun haben wir die wichtigste Anforderung an eine elliptische Kurve erläutert und können diese nun endgültig definieren. Definition 1.2. Sei F ein beliebiger Körper mit char(f) 6= 2; 3 und sei f 2 F[X] ein quadratfreies Polynom der Form f := x 3 + ax + b mit a; b 2 F. Dann definieren wir die elliptische Kurve E über dem Körper F wie folgt: E := f(u; v ) 2 F 2 : v 2 = u 3 + au + bg [ f1g Anmerkung: Die Wahl des Körpers F ist für eine elliptische Kurve beliebig, jedoch werden wir zur Veranschaulichung erst eine Kurve in R und für den Nutzen in der Kryptographie im Restklassenring Z=pZ, p Primzahl, betrachten. Anschaulich bedeutet die Quadratfreiheit, dass das Polynom bzw. die dem Polynom zugeordnete Kurve keine Singularitäten, d.h. keine Schnittpunkte der Äste, aufweisen darf. 1
3 Zum Verständnis: Dieses Beispiel weist optisch keine Singularität auf, jedoch müssen wir dies mathematisch belegen können. Lemma 1.3. Sei F ein Körper und f 2 F[X] ein Polynom der Form f := x 3 + ax + b Dann sind äquivalent: mita; b 2 F 1. f ist quadratfrei 2. 4a b 2 6= 0 Beweis. Wir werden hier nur eine Richtung beweisen, da die Rückrichtung dann trivial erscheint: 1) ) 2) : Annahme: f besitzt einen quadratischen Faktor. Dann könnte man f in folgender Form schreiben: Wir kennen aufgrund der Form von f drei Beziehungen: Die Gleichung 3), eingesetzt in 4) liefert also: x 3 + ax + b = (x + c) 2 (x + d) mit c; d 2 F (1) = x 3 + x 2 (2c + d) + x(2cd + c 2 ) + c 2 d (2) 2c + d = 0 (3) 2cd + c 2 = a (4) c 2 d = b (5) a = 2c( 2c) + c 2 (6) = 4c 2 + c 2 (7) = 3c 2 (8) c 2 = 3 a (9) 2
4 Die Gleichung 9), eingesetzt in 5) liefert also: Die Gleichung 11), eingesetzt in 3) liefert also: b = a 3 d (10), a d = 3b (11) 2ac = 3b (12), 2ac = 3b (13), 4a 2 c 2 = 9b 2 (14) Die Gleichung 9), eingesetzt in 14) liefert also: 9b 2 = 4a 2 ( a 3 ) (15) 4, 0 = 3 a3 9b 2 (16), 0 = 4a b 2 (17) Anwendung auf unser Beispiel. Wir prüfen, ob f := x 3 9x + 13 über R quadratfrei ist. Hier ist also a=-9 und b=13. Daraus folgt: a = 9 b = 12 ) 4 ( 9) (12) 2 = = 972 6= 0 Daraus folgt, dass f quadratfrei ist. Wir prüfen außerdem, ob die Punkte P 1 (1; 2) undp 2 ( 2; 4) auf der elliptischen Kurve E : y 2 = x 3 9x + 12 über R liegen. P 1 (1; 2) ja, P 2 ( 2; 4) nein. Wir haben bisher jedoch nicht geklärt, wofür das 1 in der Definition steht: Der Punkt im Unendlichen wird durch das Symbol G oder auch 1 dargestellt und bezeichnet den einen Punkt, den alle senkrechten Geraden, also auch alle senkrechten Gitternetzlinien, in einem Koordinatensystem schneiden. Der Punkt im Unendlichen ist notwendig, um bei einigen Spezialfällen bei der Addition auf ellitpischen Kurven zu helfen. Hierbei nutzen wir die Umkehrung der stereographischen Projektion und identifizieren den somit gewonnenen Nordpol mit 1. Diesen Punkt fügen wir also als Punkt zu jeder elliptischen Kurve hinzu. Abschluss des ersten Abschnitts: Wir wissen nun, wie eine elliptische Kurve definiert ist, aussieht und welche Bedingungen sie erfüllt. Wir müssen uns nun fragen, ob die Punkte auf der elliptischen Kurve mittels einer Verknüpfung eine gruppenähnliche Struktur ergeben und wie dies geometrisch zu interpretieren ist. 3
5 2 Abschnitt 2 Wir erwägen nun einen Versuch einer vereinfachten Darstellung der Verknüpfung über R durch die Nutzung eines Lineals. Wir zeigen dann später, dass die Kurve mit dieser Verknüpfung eine Gruppe bildet. Die geometrische Addition zweier Punkte mittels Lineal: Für die Addition zweier beliebiger Punkte P; Q auf der vorliegenden elliptischen Kurve ziehen wir als erstes die Gerade durch P und Q. Hieraus erhalten wir einen dritten Punkt S, den dritten Schnittpunkt der Kurve mit der Schnittgerade P Q. Diesen Punkt spiegeln wir an der x-achse und erhalten so mittels Lineal einen neuen Punkt R:=P +Q als geometrisches Ergebnis der Addition: Anmerkung 1: Dieses Vorgehen erscheint zunächst höchst ungewohnt und verwirrend. Jedoch sollte hiermit erstmal ein geometrischer Einstieg gewährt werden. Anmerkung 2: Für das vorangegangene Vorgehen muss gelten: P 6= Q; P 6= 1 und Q 6= 1 und P 6= Q 4
6 3 Spezialfälle: 1. Q = P : Wir erhalten somit keine Schnittgerade sonder nutzen die Tangente im Punkt P. Die elliptische Kurve E war quadratfrei. Man kann zeigen, das die Tangente wohldefiniert ist, weil die elliptische Kurve quadratfrei und somit nicht singulär ist. 2. Q = 1: Hier nutzen wir die vertikale Linie durch P P + 1 = ( P ) = P 3. Q = P Hier nutzen wir wieder die vertikale Linie durch P und Q und erhalten somit P + ( P ) = 1 Wir haben nur über R eine erste geometrische Interpretation einer additiven Verknüpfung. Nun kommen wir zur mathematisch korrekten Definition der Verknüpfung auf einem beliebigen Körper F. Die elliptische Kurve E besteht aus allen Punkten (x,y) mit (x; y ) 2 F 2, die die folgende Gleichung erfüllen: y 2 = x 3 + ax + b (18) Die Gleichung der Geraden g zwischen den Punkten P und Q wird folgendermaßen definiert: g := y = + (19) Für die Schnittstellenberechnung von E und g setzen wir die beiden Gleichungen gleich. Es muss also folgendes gelten: E g = 0 0 = x 3 + ax + b (x + ) 2 (20), 0 = x 3 2 x 2 + (a 2)x + b 2 (21) Zwei Nullstellen dieser Gleichung sind mit P; Q bekannt, da diese beide sowohl auf der elliptischen Kurve, als auch auf der durch sie verlaufenen Gerade g liegen. Wir sehen außerdem, dass diese neue Funktion den Grad 3 hat. Die X- Koordinaten von P; Q sind in diesem Fall unterschiedlich und es lassen sich deshalb zwei Nullstellen als Linearfaktoren vom Polynom lösen. Satz 2.1 (Satz von Vieta). Für ein Polynom der Form x n + a n 1x n 1 + x 1 ; : : : x n gilt: a 1 x 1 + a 0 = 0 mit den Lösungen a n 1 = p 1 ; a n 2 = p 2 ; a n 3 = p 3 ; a n 4 = p 4 ; ; a 0 = ( 1) n p n wobei p k die Summe über allen Produkten von k Lösungen ist. Für den höchsten Koeffizienten gilt also a n 1 = (x x n ). Anwendung auf unser Problem: Seien nun x P ; x Q die X-Koordinaten von P und Q und y P ; y Q als Y -Koordinaten von P und Q. Wir kennen schon für (21) die Lösungen x P ; x Q als X-Koordinaten von P und Q. Gesucht ist also nun x R, die X-Koordinate des Punktes R. Aus (21) entnehmen wir, dass 2 der zweithöchste Koeffizient ist und wir nun den Satz von Vieta anwenden können. Vieta ) 2 = (x P + x Q + x R ) x R = 2 x P x Q (22) 5
7 Wir erinnern uns an den Ursprung von bzw. dessen geometrische Bedeutung.Der Wert entsprach der Steigung der Schnittgeraden g. Somit folgt: := y Q y P X Q X P (als Steigungsdreieck mit P; Q) Das Einsetzen des Punktes P oder Q in g liefert uns. Die Werte ; sind dann bekannt. Wir haben außerdem gefolgert, dass: x R = 2 x P x Q. Unter Berücksichtigung der Spiegelung des Schnittpunktes an der X-Achse folgt: y R := y P + (x P x R ) (23) Abschließend lässt sich also festhalten, dass gilt: P + Q = (x P ; y P ) + (x Q ; y Q ) = (x R ; y R ) Bildet E nun mit + als Gruppenoperation eine Gruppe? Die Addition anhand der elliptischen Kurve als Polynom und der Schnittgeraden hat gezeigt, dass der neuentstandene Punkt auch auf E liegt.dies zeigt also die für eine Gruppe geforderte Abgeschlossenheit. Nach der Definition der Spezialfälle 2; 3 ist nun 1 das neutrale Element der Gruppe. Der Spezialfall 3 zeigt auch, dass gilt: P (x; y ) = P (x; y ) mit P auf E Somit existiert für jedes Elemente auf E ein Inverses. Dieses entspricht der Spiegelung des Elements an der X-Achse. Die Assoziativität ist geometrisch absolut nicht offensichtlich, lässt sich aber mathematisch einfach zeigen. Dies ist jedoch eine aufwändige Rechnung, bei der jedoch keine neuen Ideen für den Beweis erforderlich sind. Die Kommutativität ist aufgrund der mathematischen Begründung mit der Schnittgeraden trivial. ) Daraus folgt, dass(e; +) eine abelsche Gruppe bildet. 3 Abschnitt 3 Wir haben nun die Gruppenstruktur beliebiger elliptischer Kurven über beliebigen Körpern bewiesen. Für die Kryptographie werden aber elliptische Kurven nur über über dem Restklassenring Z=pZ, p Primzahl, betrachtet. Im Gegensatz zu der elliptischen Kurve E über R besitzt E(Z=p) nur endlich viele Elemente. Frage: Wie ist nun die Addition zu verstehen und ist diese geometrisch ähnlich zu verstehen wie über R? 6
8 Satz 3.1. Sei E eine elliptische Kurve über Z=pZ mit p ist eine Primzahl. Seien P = (x p ; y p ) und Q = (x Q ; y Q ) zwei Punkte auf E(Z=p) mit P ist verschieden zu Q. Dann gilt für die Addition: := (y Q y P ) (x Q x P ) 1 mod p (24) x R := 2 x P x Q mod p (25) y R := y p + (x P x R ) mod p (26) Die Gruppenstruktur bleibt nach der Definition von E erhalten. Die Spezialfälle bleiben ebenfalls identisch. Lemma 3.2. Sei x 2 Z=p mit p Primzahl. Dann gilt: x 1 := y mit x y = 1 mod p Hierbei hilft uns der euklidische Algorithmus, der uns den unbekannten Wert errechnen kann. Beispiel einer Addition: Sei E := y 2 = x 3 9x + 12 über Z= 13 mit P (5; 1), Q(9; 6) ) = (6 1) (9 5) 1 mod 13 x R = mod 13 = 3 mod 13 = mod 13 = 5 10 mod 13 = 11 mod 13 y R = (5 3) mod 13 = mod 13 = 8 mod 13 ) P + Q = R = (3; 8) 2 E(Z=13) vgl. Abb.5 Die geometrische Interpretation ist also auf Z= p nicht mehr gegeben. Die Bedeutung elliptischer Kurven in der Kryptographie: Der schnellste bekannte Algorithmus zur DL-Berechnung auf beliebigen elliptischen Kurven ist der Pohlig- Hellmann-Algorithmus. Laut der sogenannten "Hasse-Schranke"gilt: #E(Z=p) = p + 1 t mit jtj 2 p p So verdeutlicht das folgende Beispiel bereits die enorme Anzahl der Elemente in einer euklidischen Kurve: #E(F 2 (101)) = Man sieht also, dass die Bestimmung möglicher über elliptischen Kurven verschlüsselter Nachrichten äußerst schwierig sein kann, falls der Exponent der Primzahl größer wird. Selbst mit dem El-Gamal Verfahren und dem diskreten Logarithmus stellt sich die Entschlüsselung, der von elliptischen Kurven verschlüsselten Nachrichten, als sehr schwierig heraus. Im Moment existieren keine speziellen Algorithmen für die Lösung des diskreten Logarithmus auf elliptischen Kurven. Die Anwendung der elliptischen Kurve finden sich heute zum Beispiel im Chip des Reisepasses und die NSA verschlüsselt damit ihr gesamtes System.Allein diese Tatsache reicht wohl aus, um die große Bedeutung der elliptischen Kurven in der Kryptographie beurteilen zu können. 7
Einführung in. Elliptische Kurven. Seminarvortrag im Rahmen des Proseminars. Public-Key Kryptographie. Björn Mühlenfeld
Einführung in Elliptische Kurven Seminarvortrag im Rahmen des Proseminars Public-Key Kryptographie Björn Mühlenfeld 10.01.2006 Übersicht 1/15 Definition Addition auf elliptischen Kurven Elliptische Kurven
Mehr9. Woche: Elliptische Kurven - Gruppenarithmetik. 9. Woche: Elliptische Kurven - Gruppenarithmetik 187/ 238
9 Woche: Elliptische Kurven - Gruppenarithmetik 9 Woche: Elliptische Kurven - Gruppenarithmetik 187/ 238 Elliptische Kurven Ḋefinition Elliptische Kurve Eine elliptische Kurve E über dem Körper K ist eine
MehrElliptische Kurven. Definition Elliptische Kurve nach Willems Sei K ein Körper der Charakteristik ungleich 2 und 3. Eine Polynomgleichung der Form
Elliptische Kurven Einstieg: - Elliptische Kurven sind spezielle algebraische Kurven, auf denen geometrisch eine Addition definiert ist. - Diese Addition spielt in der Kryptographie eine wichtige Rolle,
MehrElliptische Kurven Einführendes Bsp.
Elliptische Kurven Einführendes Bsp. Eine Menge von Kugeln wird als eine quadratische Pyramide angeordnet. Mit 1 Kugel oben, 4 weiteren darunter, dann 9 weiteren darunter usw. Wenn diese quadratische Kugelpyramide
MehrDas Gruppengesetz auf elliptischen Kurven: Assoziativität
Ausarbeitung des Seminarvortrags Das Gruppengesetz auf elliptischen Kurven: Assoziativität Seminar Kryptographie, TU Kaiserslautern Sommersemester 2011 Pablo Luka Version vom 14. 05. 2011 Inhaltsverzeichnis
MehrElliptic Curve Cryptography
Elliptic Curve Cryptography Institut für Informatik Humboldt-Universität zu Berlin 10. November 2013 ECC 1 Aufbau 1 Asymmetrische Verschlüsselung im Allgemeinen 2 Elliptische Kurven über den reellen Zahlen
MehrDIOPHANTISCHE GLEICHUNGEN
DIOPHANTISCHE GLEICHUNGEN Teilnehmer: Inka Eschke (Andreas-Oberschule) Klaus Gülzow (Heinrich-Hertz-Oberschule) Lena Kalleske (Heinrich-Hertz-Oberschule) Thomas Lindner (Heinrich-Hertz-Oberschule) Valentin
MehrGeometrische Form des Additionstheorems
Geometrische Form des Additionstheorems Jae Hee Lee 29. Mai 2006 Zusammenfassung Der Additionstheorem lässt sich mithilfe des Abelschen Theorems elegant beweisen. Dieser Beweis und die Isomorphie zwischen
MehrElliptische Kurven. dp := P P. als die d-fache Skalarmultiplikation von P, so erhalten wir alle Gruppenelemente aus G mittels
Elliptische Kurven Mitte der 1980 ern schlugen Miller 11 und Koblitz 12 unabhängig voneinander vor elliptische Kurven für die Kryptographie einzusetzen. Analog zu den Diskreten-Logarithmus-Verfahren, bei
MehrAlgebraische Kurven. Holger Grzeschik
Algebraische Kurven Holger Grzeschik 29.04.2004 Inhaltsübersicht 1.Einführung in die Theorie algebraischer Kurven 2.Mathematische Wiederholung Gruppen, Ringe, Körper 3.Allgemeine affine Kurven 4.Singuläre
Mehr} Symmetrieachse von A und B.
5 Symmetrieachsen Seite 1 von 6 5 Symmetrieachsen Gleicher Abstand von zwei Punkten Betrachtet man zwei fest vorgegebene Punkte A und B, drängt sich im Zusammenhang mit dem Abstandsbegriff eine Frage auf,
MehrGanzrationale Funktionen
Eine Dokumentation von Sandro Antoniol Klasse 3f Mai 2003 Inhaltsverzeichnis: 1. Einleitung...3 2. Grundlagen...4 2.1. Symmetrieeigenschaften von Kurven...4 2.1.1. gerade Exponenten...4 2.1.2. ungerade
Mehr1.Vortrag: Rechnen mit Restklassen/modulo einer Zahl
Westfälische Wilhelms-Universität Münster Mathematik Sommersemester 2017 Seminar: Verschlüsselungs- und Codierungstheorie Leitung: Thomas Timmermann 1.Vortrag: Rechnen mit Restklassen/modulo einer Zahl
MehrAnwendung der Zahlenthoerie in der Kryptograe
Anwendung der Zahlenthoerie in der Kryptograe Jens Helge Micke Henning Schlautmann Erstellt am: 21. Januar 2008 FÜr alles erzeugte LATEX2e 1 INHALTSVERZEICHNIS 2 Inhaltsverzeichnis 1 RSA-Verschlüsselung
MehrKapitel 1 Grundbegriffe
Kapitel 1 Grundbegriffe Wie schon der Titel dieses Kapitels verrät, werden hier grundlegende Begriffe erklärt und eingeübt. Dabei handelt es sich nur in den Teilen 1.4 bis 1.6 um spezielle Grundlagen der
MehrLösung zur Klausur zu Krypographie Sommersemester 2005
Lösung zur Klausur zu Krypographie Sommersemester 2005 1. Bestimmen Sie die zwei letzten Ziffern der Dezimaldarstellung von 12 34 Es gilt: 12 34 = 12 32+2 = 12 32 12 2 = 12 (25) 12 2 = ((((12 2 ) 2 ) 2
MehrElliptische Kurven (Teil 1) Eine Einführung
Elliptische Kurven (Teil 1) Eine Einführung Ausarbeitung zum Seminarvortrag vom 20.01.2011 Delf Lachmund Universität Bremen WS 2010/2011 1 Inhaltsverzeichnis 1 Vorwort 3 2 Definition von Elliptischen Kurven
MehrErweiterter Euklidischer Algorithmus
Erweiterter Euklidischer Algorithmus Algorithmus ERWEITERTER EUKLIDISCHER ALG. (EEA) EINGABE: a, b N 1 If (b = 0) then return (a, 1, 0); 2 (d, x, y) EEA(b, a mod b); 3 (d, x, y) (d, y, x a b y); AUSGABE:
MehrKapitel III Ringe und Körper
Kapitel III Ringe und Körper 1. Definitionen und Beispiele Definition 117 Eine Algebra A = S,,, 0, 1 mit zwei zweistelligen Operatoren und heißt ein Ring, falls R1. S,, 0 eine abelsche Gruppe mit neutralem
MehrKapitel 3: Die Sätze von Euler, Fermat und Wilson. 8 Der Satz von Euler
Kapitel 3: Die Sätze von Euler, Fermat und Wilson In diesem Kapitel wollen wir nun die eulersche -Funktion verwenden, um einen berühmten Satz von Euler zu formulieren, aus dem wir dann mehrere interessante
MehrAufgabenblatt 5: Abgabe am vor der Vorlesung
Aufgabenblatt 5: Abgabe am 15.10.09 vor der Vorlesung Aufgabe 17. In Beispiel 2.24 wurde die abelsche Gruppe (Z/kZ, ) eingeführt und in Definition 2.33 um die Verknüpfung erweitert (in Beispiel 2.25 und
MehrElliptische Kurven in der Kryptographie, Teil III. 1 Supersingularität
Elliptische Kurven in der Kryptographie, Teil III Vortrag zum Seminar zur Funktionentheorie, 03.1.007 Julia Baumgartner In diesem Vortrag wollen wir supersinguläre elliptische Kurven betrachten und dann
MehrLineare Algebra I 5. Tutorium Die Restklassenringe /n
Lineare Algebra I 5. Tutorium Die Restklassenringe /n Fachbereich Mathematik WS 2010/2011 Prof. Dr. Kollross 19. November 2010 Dr. Le Roux Dipl.-Math. Susanne Kürsten Aufgaben In diesem Tutrorium soll
Mehr(Man sagt dafür auch, dass die Teilmenge U bezüglich der Gruppenoperationen abgeschlossen sein muss.)
3. Untergruppen 19 3. Untergruppen Nachdem wir nun einige grundlegende Gruppen kennengelernt haben, wollen wir in diesem Kapitel eine einfache Möglichkeit untersuchen, mit der man aus bereits bekannten
MehrGeometrie kubischer Kurven
Geometrie kubischer Kurven Werner Hoffmann Wir wollen die Theorie nur soweit entwickeln, wie es zum Verständnis der Gruppenoperation auf einer irreduziblen kubischen Kurve nötig ist. Satz 1 In der affinen
MehrG. Dobner/H.-J. Dobner: Lineare Algebra Elsevier Spektrum Akademischer Verlag
G. Dobner/H.-J. Dobner: Lineare Algebra Elsevier Spektrum Akademischer Verlag Beantwortung der Fragen und Lösungen der Aufgaben zu Kapitel Version V vom 3.. 28 2 Beantwortung der Fragen zu Kapitel TESTFRAGEN
MehrKryptographie und elliptische Kurven - oder: Wie macht man Mathematikern das Leben schwer?
Kryptographie und elliptische Kurven - oder: Wie macht man Mathematikern das Leben schwer? Harold Gutch logix@foobar.franken.de KNF Kongress 2007, 25. 11. 2007 Outline Worum geht es überhaupt? Zusammenhang
MehrMathematik I für Studierende der Informatik und Wirtschaftsinformatik (Diskrete Mathematik) im Wintersemester 2015/16
Mathematik I für Studierende der Informatik und Wirtschaftsinformatik (Diskrete Mathematik) im Wintersemester 2015/16 21. Januar 2016 Definition 8.1 Eine Menge R zusammen mit zwei binären Operationen
MehrElliptische Kurven in der Kryptographie, Teil II. 1 Elliptische Kurven als Gruppen
Elliptische Kurven in der Kryptographie, Teil II Vortrag zum Seminar zur Funktionentheorie, 26.11.2007 Stefan Bodden Im vorigen Vortrag haben wir gesehen, was eine elliptische Kurve ist. Ziel dieses Vortrags
MehrWS 2009/10. Diskrete Strukturen
WS 2009/10 Diskrete Strukturen Prof. Dr. J. Esparza Lehrstuhl für Grundlagen der Softwarezuverlässigkeit und theoretische Informatik Fakultät für Informatik Technische Universität München http://www7.in.tum.de/um/courses/ds/ws0910
MehrAlgebraische Kurven - Vorlesung 29. Projektion weg von einem Punkt
Algebraische Kurven - Vorlesung 29 Definition 1. Die Abbildung P n K Projektion weg von einem Punkt {(1, 0,..., 0)} Pn 1 K, (x 0, x 1...,x n ) (x 1,..., x n ), heißt die Projektion weg vom Punkt (1, 0,...,
MehrElliptische Kurven in der Kryptographie
Elliptische Kurven in der Kryptographie Ein Faktorisierungsalgorithmus Thomas Wunderer September 2012 Bachelorarbeit im Bachelorstudium Mathematik Institut für Mathematik und wissenschaftliches Rechnen
MehrLösungen - Serie 1 zu den Übungsaufgaben zur Vorlesung Algebraische Zahlentheorie
Lösungen - Serie 1 zu den Übungsaufgaben zur Vorlesung Algebraische Zahlentheorie Aufgabe 1: Zeigen Sie die folgenden Identitäten zu Idealen: In Z[ 5] gilt () = (, 1 + 5) (, 1 5) und (1 + 5) = (, 1 + 5)
MehrKapitel 6: Das quadratische Reziprozitätsgesetz
Kapitel 6: Das quadratische Reziprozitätsgesetz Ziel dieses Kapitels: die Untersuchung der Lösbarkeit der Kongruenzgleichung X also die Frage, ob die ganze Zahl Z eine Quadratwurzel modulo P besitzt. Im
MehrKapitel 2: Multiplikative Funktionen. 3 Multiplikative Funktionen. Definition 2.1 (arithmetische Funktion, (vollständig) multiplikative Funktion)
Kapitel 2: Multiplikative Funktionen 3 Multiplikative Funktionen Definition 2.1 (arithmetische Funktion, (vollständig) multiplikative Funktion) (a) Eine Funktion α : Z >0 C heißt arithmetisch (oder zahlentheoretisch).
MehrEinführung in die linearen Funktionen. Autor: Benedikt Menne
Einführung in die linearen Funktionen Autor: Benedikt Menne Inhaltsverzeichnis Vorwort... 3 Allgemeine Definition... 3 3 Bestimmung der Steigung einer linearen Funktion... 4 3. Bestimmung der Steigung
MehrZahlentheoretische Variationen zum Satz des Pythagoras
Zahlentheoretische zum Satz des nstitut für Mathematik Humboldt-Universität zu Berlin 17. Januar 2017 Aus Die Pythagoreer von Bartel L. van der Waerden Satz. Ein rechtwinkliges Dreieck mit den Katheten
MehrEbene algebraische Kurven
Ebene algebraische Kurven Tangenten und Singularitäten Meyrer Claudine 4. November 010 Inhaltsverzeichnis 1 Lokale Eigenschaften an-algebraischer Kurven (in C ) 1.1 Denitionen..............................
MehrFH Gießen-Friedberg, Sommersemester 2010 Skript 9 Diskrete Mathematik (Informatik) 30. April 2010 Prof. Dr. Hans-Rudolf Metz.
FH Gießen-Friedberg, Sommersemester 010 Skript 9 Diskrete Mathematik (Informatik) 30. April 010 Prof. Dr. Hans-Rudolf Metz Funktionen Einige elementare Funktionen und ihre Eigenschaften Eine Funktion f
Mehr$Id: ring.tex,v /05/03 15:13:26 hk Exp $
$Id: ring.tex,v 1.13 2012/05/03 15:13:26 hk Exp $ 3 Ringe 3.1 Der Ring Z m In der letzten Sitzung hatten wir die sogenannten Ringe eingeführt, dies waren Mengen A versehen mit einer Addition + und einer
Mehr1 Zahlentheorie. 1.1 Kongruenzen
3 Zahlentheorie. Kongruenzen Der letzte Abschnitt zeigte, daß es sinnvoll ist, mit großen Zahlen möglichst einfach rechnen zu können. Oft kommt es nicht darauf, an eine Zahl im Detail zu kennen, sondern
MehrEinführung in die Algebra
Prof. Dr. H. Brenner Osnabrück SS 2009 Einführung in die Algebra Vorlesung 23 Die Gradformel Satz 1. Seien K L und L M endliche Körperweiterungen. Dann ist auch K M eine endliche Körpererweiterung und
Mehr1 Vorbereitung: Potenzen 2. 2 Einstieg und typische Probleme 3
Das vorliegende Skript beschäftigt sich mit dem Thema Rechnen mit Kongruenzen. Das Skript entsteht entlang einer Unterrichtsreihe in der Mathematischen Schülergesellschaft (MSG) im Jahr 2013. Die vorliegende
MehrÜbungen zum Vorkurs Mathematik für Studienanfänger Ein leeres Produkt ist gleich 1, eine leere Summe 0. ***
Universität Bonn Mathematisches Institut Dr. Michael Welter Übungen zum Vorkurs Mathematik für Studienanfänger 2013 Einige Zeichen und Konventionen: IN := {1, 2, 3, 4,...} Die Menge der natürlichen Zahlen
MehrALGEBRA I Serie 7. z 2 z 1 mit z1, z 2 C. Zeigen Sie, daß
Wintersemester 17/18 ALGEBRA I Serie 7 Prof. Dr. J.S. Wilson Aufgabe 7.1 [4 Punkte] (a) Seien R = {a + bi a, b Q}, S = {a + bi a, b Z}. Zeigen Sie, daß R, S Unterringe von C sind. Bestimmen Sie die Einheitengruppen
MehrDer chinesische Restsatz mit Anwendung
Der chinesische Restsatz mit Anwendung Nike Garath n.garath@gmx.de Martrikelnummer: 423072 Seminar: Verschlüsslungs- und Codierungstheorie Dozent: Dr. Thomas Timmermann Sommersemester 2017 Inhaltsverzeichnis
MehrEinführung in die Algebra
Prof. Dr. H. Brenner Osnabrück SS 2009 Einführung in die Algebra Vorlesung 22 Algebraische Körpererweiterung Satz 1. Sei K L eine Körpererweiterung und sei f L ein Element. Dann sind folgende Aussagen
MehrÜbungen zum Vorkurs Mathematik für Studienanfänger 2009 ***
Universität Bonn Mathematisches Institut Dr. Michael Welter Übungen zum Vorkurs Mathematik für Studienanfänger 2009 Einige Zeichen und Konventionen: IN := {1, 2, 3, 4,...} Die Menge der natürlichen Zahlen
MehrAlgebraische Gleichungen. Martin Brehm February 2, 2007
Algebraische Gleichungen Martin Brehm February, 007 1. Der Begriff Algebra Algebraische Gleichungen Durch das herauskristalisieren von mehreren Teilgebieten der Algebra ist es schwer geworden eine einheitliche
MehrDiplom Mathematiker Wolfgang Kinzner. 17. Oktober Technische Universität München. Die abc-formel. W. Kinzner. Problemstellung.
Diplom Mathematiker Wolfgang Kinzner Technische Universität München 17. Oktober 2013 1 / 9 Inhaltsverzeichnis 1 2 / 9 Inhaltsverzeichnis 1 2 2 / 9 Inhaltsverzeichnis 1 2 3 2 / 9 Inhaltsverzeichnis 1 2
Mehr5. Gegenseitige Lage von Geraden und Ebenen. 5.1 Gegenseitige Lage zweier Geraden (siehe Kap. 3.2) 5.2: Schnittpunkt einer Geraden mit einer Ebene
5 5. Gegenseitige Lage von Geraden und Ebenen 5. Gegenseitige Lage zweier Geraden (siehe Kap..) 5.: Schnittpunkt einer Geraden mit einer Ebene Beispiel: : x + y + 4z - 4 = g = P(6, -, )Q(, 6, 4) geometrisch:
MehrAbiturprüfung Mathematik 2012 Baden-Württemberg Allgemeinbildende Gymnasien Pflichtteil Lösungen
Abiturprüfung Mathematik 202 Baden-Württemberg Allgemeinbildende Gymnasien Pflichtteil Lösungen klaus_messner@web.de www.elearning-freiburg.de Pflichtteil 202 2 Aufgabe : Bilden Sie die erste Ableitung
Mehr31 Polynomringe Motivation Definition: Polynomringe
31 Polynomringe 31.1 Motivation Polynome spielen eine wichtige Rolle in vielen Berechnungen, einerseits weil oftmals funktionale Zusammenhänge durch Polynome beschrieben werden, andererseits weil Polynome
MehrLogische Grundlagen der Mathematik, WS 2014/15
Logische Grundlagen der Mathematik, WS 2014/15 Thomas Timmermann 26. November 2014 Was kommt nach den natürlichen Zahlen? Mehr als die natürlichen Zahlen braucht man nicht, um einige der schwierigsten
MehrEinführung in Algebra und Zahlentheorie Lösungsvorschläge zur Klausur vom Aufgabe 1 (6 Punkte)
Aufgabe 1 (6 Punkte) Einführung in Algebra und Zahlentheorie svorschläge zur Klausur vom 23.09.2016 a) Bestimmen Sie das multiplikativ inverse Element zu 22 in Z/61Z. b) Finden Sie ein x Z mit folgenden
Mehr$Id: korper.tex,v /05/10 12:25:27 hk Exp $
$Id: korper.tex,v 1.17 2012/05/10 12:25:27 hk Exp $ 4 Körper In der letzten Sitzung hatten wir den Körperbegriff eingeführt und einige seiner elementaren Eigenschaften vorgeführt. Insbesondere hatten wir
MehrZahlen und elementares Rechnen
und elementares Rechnen Christian Serpé Universität Münster 7. September 2011 Christian Serpé (Universität Münster) und elementares Rechnen 7. September 2011 1 / 51 Gliederung 1 2 Elementares Rechnen 3
Mehr1 Angeordnete Körper und Anordnung
1 ANGEORDNETE KÖRPER UND ANORDNUNG 1 1 Angeordnete Körper und Anordnung Die nächste Idee, die wir interpretieren müssen ist die Anordnung. Man kann zeigen, dass sie nicht über jeden Körper möglich ist.
Mehr02. Vektorräume und Untervektorräume
02. Vektorräume und Untervektorräume Wir kommen nun zur eigentlichen Definition eines K-Vektorraums. Dabei ist K ein Körper (bei uns meist R oder C). Informell ist ein K-Vektorraum eine Menge V, auf der
MehrDiskrete Mathematik. Sebastian Iwanowski FH Wedel. Kap. 4: Zahlentheorie
Prof. Dr. Sebastian Iwanowski DM4 Folie 1 Referenzen zum Nacharbeiten: Diskrete Mathematik Sebastian Iwanowski FH Wedel Kap. 4: Zahlentheorie Beutelspacher 5 Lang 7, Biggs 20, 22, 23 (jeweils teilweise,
MehrÜbungen zum Vorkurs Mathematik für Studienanfänger Ein leeres Produkt ist gleich 1, eine leere Summe 0. ***
Universität Bonn Mathematisches Institut Dr. Michael Welter Übungen zum Vorkurs Mathematik für Studienanfänger 2010 Einige Zeichen und Konventionen: IN := {1, 2, 3, 4,...} Die Menge der natürlichen Zahlen
MehrLösungen der Probleme aus der dritten bis fünften Werkstatt
Die WURZEL Werkstatt Mathematik Lösungen der Probleme aus der dritten bis fünften Werkstatt Es ist eine Binsenweisheit: Man kann nicht allein durch Zuschauen Mathematik erlernen. Nur im Umgang mit komplexen
MehrQuadratische Funktion - Übungen
Quadratische Funktion - Übungen 1a) "Verständnisfragen" zu "Scheitel und Allgemeine Form" - mit Tipps. Teilweise: Trotz der Tipps nicht immer einfach! Wir haben die Formeln: Allgemeine Form: y = a x 2
Mehrn (als K 0 -Vektorraum) und insbesondere
Algebra I c Rudolf Scharlau, 2002 2010 209 4.3 Endliche Körper. Wir beschäftigen uns in diesem Abschnitt mit endlichen Körpern. Zum einen kann hier die allgemeine Theorie (auch die der folgenden Abschnitte
MehrBrüche, Polynome, Terme
KAPITEL 1 Brüche, Polynome, Terme 1.1 Zahlen............................. 1 1. Lineare Gleichung....................... 3 1.3 Quadratische Gleichung................... 6 1.4 Polynomdivision........................
MehrWS 2008/09. Diskrete Strukturen
WS 2008/09 Diskrete Strukturen Prof. Dr. J. Esparza Lehrstuhl für Grundlagen der Softwarezuverlässigkeit und theoretische Informatik Fakultät für Informatik Technische Universität München http://www7.in.tum.de/um/courses/ds/ws0809
MehrKryptographie und Komplexität
Kryptographie und Komplexität Einheit 5 Kryptosysteme auf der Basis diskreter Logarithmen 1. Diffie Hellman Schlüsselaustausch 2. El Gamal Systeme 3. Angriffe auf Diskrete Logarithmen 4. Elliptische Kurven
MehrEine Menge K, auf der eine Addition. + und eine Multiplikation definiert sind, nennt man einen Körper, wenn folgende Eigenschaften gelten: Körper 1-1
Körper Eine Menge K, auf der eine Addition + und eine Multiplikation definiert sind, nennt man einen Körper, wenn folgende Eigenschaften gelten: Körper 1-1 Körper Eine Menge K, auf der eine Addition +
MehrInvertieren von Potenzreihen
Invertieren von Potenzreihen Sei E(x) die Erzeugende Funktion der Reihe, 0, 0, 0,.... E(x) ist neutrales Element der Multiplikation von Potenzreihen. Definition Inverses einer Potenzreihe Sei A(x), B(x)
Mehr1 Körper. Wir definieren nun, was wir unter einem Körper verstehen, und sehen dann, dass es noch andere, ganz kleine Körper gibt:
1 Körper Sie kennen bereits 2 Beispiele von Zahlkörpern: (Q, +, ) (R, +, ) die rationalen Zahlen mit ihrer Addition und Multiplikation die reellen Zahlen mit ihrer Addition und Multiplikation Vielleicht
Mehr5. Geraden und Ebenen im Raum 5.1. Lineare Abhängigkeit und Unabhängigkeit von Vektoren
5 Geraden und Ebenen im Raum 5 Lineare Abhängigkeit und Unabhängigkeit von Vektoren Definition: Die Vektoren a,a,,a n heißen linear abhängig, wenn mindestens einer dieser Vektoren als Linearkombination
MehrSeminar Kryptographie. Satz von Hasse-Weil. Autor: Philipp Heÿler. Dozent: Dr. Mohamed Barakat
Seminar Kryptographie Satz von Hasse-Weil Autor: Philipp Heÿler Dozent: Dr. Mohamed Barakat 3. Mai 011 Inhaltsverzeichnis 1 Motivation 1 Frobenius Endomorphismus 3 Beweis Satz von Hasse-Weil 4 4 Anwendung
Mehr8. Polynome. Mathias Schacht Mathematik I für Informatiker WiSe 2016/17 8. Polynome / 1
8. Polynome Mathias Schacht Mathematik I für Informatiker WiSe 2016/17 8. Polynome / 1 Polynome über Körpern Definition (Polynome) Sei K ein Körper und X ein Unbekannte/Variable. Ein Ausdruck der Form
MehrKonvergenz im quadratischen Mittel - Hilberträume
CONTENTS CONTENTS Konvergenz im quadratischen Mittel - Hilberträume Contents 1 Ziel 2 1.1 Satz........................................ 2 2 Endlich dimensionale Vektorräume 2 2.1 Defintion: Eigenschaften
MehrVon Bézout zu Cayley-Bacharach
Von Bézout zu Cayley-Bacharach von Christina Eisenhofer Projektive algebraische Kurven Abbildung : Kurven von Grad -4 Eine ebene algebraische Kurve ist das Nullstellengebilde eines Polynoms f(x, y) = a
MehrDie reellen Zahlen als Dedekindsche Schnitte. Iwan Otschkowski
Die reellen Zahlen als Dedekindsche Schnitte Iwan Otschkowski 14.12.2016 1 1 Einleitung In dieser Ausarbeitung konstruieren wir einen vollständig geordneten Körper aus gewissen Teilmengen von Q, den Dedekindschen
Mehr1 Axiomatische Charakterisierung der reellen. 3 Die natürlichen, die ganzen und die rationalen. 4 Das Vollständigkeitsaxiom und irrationale
Kapitel I Reelle Zahlen 1 Axiomatische Charakterisierung der reellen Zahlen R 2 Angeordnete Körper 3 Die natürlichen, die ganzen und die rationalen Zahlen 4 Das Vollständigkeitsaxiom und irrationale Zahlen
MehrDifferentialrechnung Taschenrechner Differenzialrechnung Üben Ermitteln von Funktionsgleichungen. Mathematik W15. Mag. Rainer Sickinger LMM, BR
Mathematik W15 Mag. Rainer Sickinger LMM, BR v 1 Mag. Rainer Sickinger Mathematik W15 1 / 27 Wendetangente Wir wissen: Grafisch betrachtet handelt es sich bei einem Wendepunkt um einen Punkt, an dem der
MehrEinführungsbeispiel Kostenfunktion
Einführungsbeispiel Kostenfunktion Sie bauen eine Fabrik für Luxusautos auf und steigern die Produktion jeden Monat um 1000 Stück. Dabei messen Sie die jeweiligen Kosten und stellen sie grafisch dar. Die
Mehr6.2. Ringe und Körper
62 RINGE UND K ÖRPER 62 Ringe und Körper Wir betrachten nun Mengen (endlich oder unendlich) mit zwei Operationen Diese werden meist als Addition und Multiplikation geschrieben Meist ist dabei die additiv
MehrMengenlehre. ALGEBRA Kapitel 1 MNProfil - Mittelstufe KZN. Ronald Balestra CH Zürich Name: Vorname:
Mengenlehre ALGEBRA Kapitel 1 MNProfil - Mittelstufe KZN Ronald Balestra CH - 8046 Zürich www.ronaldbalestra.ch Name: Vorname: 21. August 2016 Inhaltsverzeichnis 1 Mengenlehre 1 1.1 Die Menge im mathematischen
Mehr1. Gruppen. 1. Gruppen 7
1. Gruppen 7 1. Gruppen Wie schon in der Einleitung erläutert wollen wir uns in dieser Vorlesung mit Mengen beschäftigen, auf denen algebraische Verknüpfungen mit gewissen Eigenschaften definiert sind.
Mehr9. Geometrische Konstruktionen und Geometrische Zahlen.
9. Geometrische Konstruktionen und Geometrische Zahlen. Die Dreiteilungsgleichnung. Das Problem der Dreiteilung des Winkels wurde von Descartes vollständig gelöst. Dies ist in der Geometrie von Descartes
MehrPolynome und ihre Nullstellen
Polynome und ihre Nullstellen 29. Juli 2017 Inhaltsverzeichnis 1 Einleitung 2 2 Explizite Berechnung der Nullstellen 2.1 Polynome vom Grad 0............................. 2.2 Polynome vom Grad 1.............................
Mehr1 + 1 = 0. Prof. Dr. Otmar Venjakob. Regionale Siegerehrung der 45. Mathematik-Olympiade, Mathematisches Institut Universität Bonn
1 + 1 = 0 Prof. Dr. Otmar Venjakob Mathematisches Institut Universität Bonn Regionale Siegerehrung der 45. Mathematik-Olympiade, 2005 Zählen im Alltagsleben Beim Zählen von Tieren, Gegenständen stoßen
MehrDiskreter Logarithmus und Primkörper
Diskreter Logarithmus und Primkörper Neben dem RSA-Verfahren ist die ElGamal-Verschlüsselung 8 ein weiteres klassische Public-Key-Verfahren, welches von Taher ElGamal auf der Konferenz CRYPTO 84 vorgestellt
MehrDemo: Mathe-CD. Prüfungsaufgaben Mündliches Abitur. Analysis. Teilbereich 1: Ganzrationale Funktionen 1. März 2002
Prüfungsaufgaben Mündliches Abitur Analysis Teilbereich : Ganzrationale Funktionen Hier nur Aufgaben als Demo Datei Nr. 9 März 00 INTERNETBIBLIOTHEK FÜR SCHULMATHEMATIK Vorwort Die in dieser Reihe von
MehrDer kleine Satz von Fermat
Der kleine Satz von Fermat Luisa-Marie Hartmann 5. Mai 2017 Inhaltsverzeichnis 1 Einleitung 3 2 Hauptteil 4 2.1 Prime Restklassengruppen............................ 4 2.2 Ordnung von Gruppenelementen........................
MehrInterim. Kapitel Einige formale Definitionen
Kapitel 1 Interim Da ich keine Infos über Titel und Nummerierungen anderer Kapitel dieser Vorlesung habe, nenne ich dies einfach mal Kapitel 1. 17.11.04 1.1 Einige formale Definitionen Wir rekapitulieren
MehrÜbungen zur Diskreten Mathematik I Blatt 6
1 Blatt 6 Aufgabe 19 Es sei M := {n N : n 2} und R := {(n, m) M M : n teilt m}. a) Zeigen Sie, dass R eine Ordnungsrelation auf M ist. b) Überprüfen Sie, ob R eine totale Ordnung auf M ist. c) Zeigen Sie,
MehrGanze algebraische Zahlen
Seminarvortrag Ganze algebraische Zahlen gehalten von Johannes Hölken an der Universität Duisburg-Essen im Sommersemester 2012 im Rahmen des Seminars über Elementrare Zahlentheorie. Kontakt: johannes.hoelken@stud.uni-due.de
MehrARBEITSBLATT 6-5. Kurvendiskussion
ARBEITSBLATT 6-5 Kurvendiskussion Die mathematische Untersuchung des Graphen einer Funktion heißt Kurvendiskussion. Die Differentialrechnung liefert dabei wichtige Dienste. Intuitive Erfassung der Begriffe
MehrMusterlösung Serie 3. ITET Diskrete Mathematik WS 02/03 R. Suter. d) Für beliebige a, b G gilt
ITET Diskrete Mathematik WS 2/3 R. Suter. a) r s = r + )s + ). Assoziativität: Ist erfüllt, denn Musterlösung Serie 3 r s) t = r + )s + ) + ) t + ) = r + )s + )t + ) = r + ) s + )t + ) + ) = r s t) Neutrales
MehrWie bügle ich ein Tischtuch? Prof. Dr. Uwe Jannsen
Auflösungen von Singularitäten, oder: Wie bügle ich ein Tischtuch? Prof. Dr. Uwe Jannsen (Universität Regensburg) Vortrag 10.12.2010 Bayerische Akademie der Wissenschaften Prof. Dr. Uwe Jannsen (Regensburg)
MehrProbabilistische Primzahltests
23.01.2006 Motivation und Überblick Grundsätzliches Vorgehen Motivation und Überblick Als Primzahltest bezeichnet man ein mathematisches Verfahren, mit dem ermittelt wird, ob eine gegebene Zahl eine Primzahl
MehrEinführung. Ablesen von einander zugeordneten Werten
Einführung Zusammenhänge zwischen Größen wie Temperatur, Geschwindigkeit, Lautstärke, Fahrstrecke, Preis, Einkommen, Steuer etc. werden mit beschrieben. Eine Zuordnung f, die jedem x A genau ein y B zuweist,
MehrWiederholungsblatt zur Gruppentheorie
Wiederholungsblatt zur Gruppentheorie von Christian Elsholtz, TU Clausthal, WS 1999/2000 Um Ihnen zu helfen, die Gruppentheorie zu wiederholen, stelle ich hier einige wichtige Beispiele und einige Lösungen
MehrAbiturprüfung Mathematik 006 Baden-Württemberg (ohne CAS) Haupttermin Pflichtteil - Aufgaben Aufgabe : ( VP) Bilden Sie die Ableitung der Funktion f mit f(x) sin(4x ). Aufgabe : ( VP) Geben Sie eine Stammfunktion
Mehr