Главная > Разное > Введение в криптографию
<< Предыдущий параграф
Следующий параграф >>
<< Предыдущий параграф Следующий параграф >>
Макеты страниц

4. Как отличить составное число от простого

Существует довольно эффективный способ убедиться, что заданное число является составным, не разлагая это число на множители. Согласно малой теореме Ферма, если число N простое, то для любого целого а, не делящегося на выполняется сравнение

Если же при каком-то а это сравнение нарушается, можно утверждать, что составное. Проверка (9) не требует больших вычислений, это следует из алгоритма 1. Вопрос только в том, как найти для составного N целое число а, не удовлетворяющее (9). Можно, например,

пытаться найти необходимое число а, испытывая все целые числа подряд, начиная с 2. Или попробовать выбирать эти числа случайным образом на отрезке

К сожалению, такой подход не всегда дает то, что хотелось бы. Имеются составные числа обладающие свойством (9) для любого целого а с условием Такие числа называются числами Кар-майкла. Рассмотрим, например, число Так как 560 делится на каждое из чисел 2, 10, 16, то с помощью малой теоремы Ферма легко проверить, что 561 есть число Кармайкла. Можно доказать что любое из чисел Кармайкла имеет вид где все простые различны, причем делится на каждую разность Лишь недавно, см. [10], была решена проблема о бесконечности множества таких чисел.

В 1976 г. Миллер предложил заменить проверку (9) проверкой несколько иного условия. Детали последующего изложения можно найти в [8]. Если простое число, где нечетно, то согласно малой теореме Ферма для каждого а с условием хотя бы одна из скобок в произведении

делится на Обращение этого свойства можно использовать, чтобы отличать составные числа от простых.

Пусть нечетное составное число, где нечетно. Назовем целое число «хорошим» для если нарушается одно из двух условий:

а) N не делится на а;

Р) или существует целое к, такое, что

Из сказанного ранее следует, что для простого числа N не существует хороших чисел а. Если же N составное число, то, как доказал Рабин, их существует не менее

Теперь можно построить вероятностный алгоритм, отличающий составные числа от простых.

<< Предыдущий параграф Следующий параграф >>
Оглавление