×

第九个费马数的因式分解。 (英语) Zbl 0792.11055号

本文对第九个费马数(F9=2^{512}+1)是如何因式分解的进行了详细而有指导意义的描述。1990年6月15日上午,大约700台工作站和一台超级计算机在四个月的时间里遭到协同数字处理攻击,随后发现了两个新的因子F_9,分别为49和99位十进制数字。使用的方法是数字域筛选(NFS),它依赖于代数数字域中的算术。对于\(F_9),这个字段是\(\mathbb{Q}({2}}的{root5\)。
本文首先概述了费马数及其在数论和历史中的地位。接下来讨论了一类通用的因式分解方法,它基于寻找整数(x),其中(x^2\equiv1\bmodn),NFS是一个特例。利用F9的实际素因子,解释了为什么早期用椭圆曲线法等其他方法对其进行因子分解的尝试失败了。在列出代数数论的几个基本事实之后,作者描述了数域筛,以及如何将其应用于(F_9)。接下来讨论实际的筛分过程,最后一步是求解(mathbb)上的大型稀疏线性系统(226688乘以199203){F}(F)_2)平均每行50个非零元素。通过消除某些仅在某些所谓的重列中导致填充的稀疏列,该系统被缩减为较小的系统(72413乘以72213)。最终的系统是在65536处理器的连接机上通过普通高斯消去法求解的,代价是三个小时的CPU时间。
将(F_9)分解为素因子被认为是一项重大成就,只有将代数数论、计算数学和计算机科学的高超技能结合起来,才能取得这项成就。

MSC公司:

2005年11月 保理化
11年40 代数数论计算

软件:

ECPP公司
PDF格式BibTeX公司 XML格式引用
全文: DOI程序

参考文献:

[1] 乔治·安德鲁斯(George E.Andrews),《分区理论》(The theory of partitions),艾迪生-韦斯利出版公司(Addison-Wesley Publishing Co.),马萨诸塞州雷丁——伦敦-阿姆斯特丹,1976年。数学及其应用百科全书,第2卷·Zbl 0371.10001号
[2] A.O.L.Atkin和F.Morain,《椭圆曲线和素性证明》,研究报告1256,印度自然资源研究所,1990年6月·Zbl 0792.11056号
[3] R.P.Brent,使用椭圆曲线的一些整数分解算法,Austral。公司。科学。Comm.8(1986),149-163。
[4] -,第十一个费马数的因式分解(初步报告),Abstracts Amer。数学。Soc.10(1989),89T-11-73。
[5] Richard P.Brent,整数分解的并行算法,数论和密码学(悉尼,1989),伦敦数学。Soc.课堂讲稿Ser。,第154卷,剑桥大学出版社,剑桥,1990年,第26-37页·Zbl 0709.11074号
[6] 理查德·布伦特和约翰·波拉德,第八费马数的因式分解,数学。公司。36(1981),第154、627–630号·Zbl 0476.10007号
[7] John Brillhart、D.H.Lehmer、J.L.Selfridge、Bryant Tuckerman和S.S.Wagstaff Jr.,《因子分解\(^{n})\pm 1,第2版,当代数学,第22卷,美国数学学会,普罗维登斯,RI,1988年=2,3,5,6,7,10,11,12高倍·Zbl 0659.10001号
[8] Johannes Buchmann,Voronoĭ单位算法的推广。一、 J.数论20(1985),第2期,177–191,https://doi.org/10.1016/0022-314X(85)90039-3 Johannes Buchmann,Voronoĭ单位算法的推广。二、 J.数论20(1985),第2期,192-209·doi:10.1016/0022-314X(85)90040-X
[9] J.A.Buchmann和H.W.Lenstra,Jr.,《数值域中整数的逼近环》,准备中·Zbl 0828.11075号
[10] J.P.Buhler、H.W.Lenstra,Jr.和C.Pomerance,使用数字域筛对整数进行因子分解(待发布)·Zbl 0806.11067号
[11] 亨利·科恩(Henri Cohen),《计算代数数论课程》,《数学研究生教材》,第138卷,施普林格-弗拉格出版社,柏林,1993年·Zbl 0786.11071号
[12] H.Cohen和A.K.Lenstra,新素性测试的实施,数学。公司。48(1987),编号177,103–121,S1–S4·Zbl 0608.10001号
[13] H.Cohen和H.W.Lenstra Jr.,素数测试和雅可比和,数学。公司。42(1984),编号165,297–330·Zbl 0578.10004号
[14] J.H.Conway,《数字与游戏》,学术出版社[Harcourt Brace Jovanovich,出版商],伦敦-纽约,1976年。伦敦数学学会专著,第6期·兹比尔0334.00004
[15] A.坎宁安和A.E.韦斯特,《论费马的数字》,Proc。伦敦数学。《社会学杂志》(2)1(1904),175。
[16] A.J.C.Cunningham和H.J.Woodall,因子分解;y=2,3,5,6,7,10,11,12\)高功率(n),Hodgson,伦敦,1925年。
[17] L.E.Dickson,《数论史》,第一卷,华盛顿卡内基研究所,华盛顿,1919年。
[18] L.Euler,《Fermatiano aliisque ad numeros primos spectantibus理论观察》,美国科学院。科学。Petropol石油公司。6 (1732/1733), 103-107; Leonhardi Euleri Opera Omnia,爵士。一、 第二卷,Teubner,莱比锡,1915年,第1-5页。
[19] C.F.Gauss,《算术研究》,Fleischer,莱比锡,1801年。
[20] A.Gérardin,Méthodes de Landry,《数学国际期刊》16(1909),199-201。
[21] Gary B.Gostin和Philip B.McLaughlin Jr.,费马数的六个新因子,数学。公司。38(1982),第158、645–649号·Zbl 0486.10005号
[22] 约翰·哈利伯顿和约翰·布里尔哈特,费马数的两个新因子,数学。公司。29 (1975), 109 – 112. 为德里克·亨利·莱默(Derrick Henry Lehmer)70岁生日献礼的文章集·Zbl 0297.10001号
[23] W.Keller,费马数因子和形式为(k\cdot{2^n}+1)的大素数。二、 提交出版·Zbl 0529.10007号
[24] B.A.LaMacchia和A.M.Odlyzko,有限域上大型稀疏线性系统的求解,密码学进展,Proc。Crypto’90,计算机课堂讲稿。科学。,第537卷,Springer-Verlag,柏林和纽约,1991年,第109-133页·兹比尔0786.65028
[25] F.Landry,注释sur la décomposition du nombre\({2^{64}}+1)(Extrait),C.R.Acad。科学。巴黎91(1880),138。
[26] A.K.Lenstra,多项式因式分解,数论中的计算方法,第一部分,数学。《中心地带》,第154卷,《数学》。Centrum,阿姆斯特丹,1982年,第169-198页。
[27] A.K.Lenstra和H.W.Lenstra Jr.,《数论中的算法》,《理论计算机科学手册》,A卷,Elsevier,阿姆斯特丹,1990年,第673-715页·Zbl 0900.68250号
[28] A.K.Lenstra、H.W.Lenstrata,Jr.、M.S.Manasse和J.M.Pollard,《数字域筛》(即将出版)。扩展摘要:Proc。第22届ACM年度交响曲。计算理论(STOC)(巴尔的摩,1990年5月14日至16日),第564-572页。
[29] Arjen K.Lenstra和Mark S.Manasse,通过电子邮件进行因子分解,密码学进展-EUROCRYPT’89(Houthalen,1989)计算机课堂讲稿。科学。,第434卷,施普林格,柏林,1990年,第355–371页·doi:10.1007/3-540-46885-4_35
[30] A.K.Lenstra和M.S.Manasse,两个大素数的因子分解,数学。公司。63(1994),第208、785–798号·兹比尔0806.11070
[31] H.W.Lenstra Jr.,用椭圆曲线分解整数,数学年鉴。(2) 126(1987),第3期,649–673·Zbl 0629.10006号 ·doi:10.2307/1971363
[32] H.W.Lenstra Jr.和Carl Pomerance,整数分解的严格时限,J.Amer。数学。Soc.5(1992),第3期,483–516·Zbl 0770.11057号
[33] H.W.Lenstra,Jr.和R.Tijdeman,数论中的计算方法,数学。1983年,阿姆斯特丹,Mathematisch Centrum,Centre Tracts,编号154/155。
[34] Peter L.Montgomery,加快Pollard和因子分解的椭圆曲线方法,数学。公司。48(1987),第177、243–264号·Zbl 0608.10005号
[35] Peter L.Montgomery和Robert D.Silverman,FFT对\-1分解算法,数学。公司。54(1990),第190、839–854号·Zbl 0712.11075号
[36] Michael A.Morrison和John Brillhart,因子分解方法和因子分解\(_{7}\),数学。公司。29 (1975), 183 – 205. 为德里克·亨利·莱默(Derrick Henry Lehmer)70岁生日献礼的文章集·Zbl 0302.10010号
[37] T.Pepin,Sur la formule({2^{{2^n}}}+1),C.R.学院。科学。巴黎85(1877),329-331。
[38] C.Pomerance,一些整数分解算法的分析和比较,数论中的计算方法,第一部分,数学。《中心地带》,第154卷,《数学》。Centrum,阿姆斯特丹,1982年,第89-139页·Zbl 0508.10004号
[39] Carl Pomerance和J.W.Smith,通过产生的灾难来减少有限域上的巨大稀疏矩阵,实验。数学。1(1992),第2期,89-94·Zbl 0771.65023号
[40] 迈克尔·拉宾(Michael O.Rabin),《检验素性的概率算法》(Probabilistic algorithm for testing priminity),《J·数论》(J.Number Theory)12(1980),第1期,第128–138页·Zbl 0426.10006号 ·doi:10.1016/0022-314X(80)90084-0
[41] Hans Riesel,素数和因子分解的计算机方法,《数学进展》,第57卷,Birkhäuser Boston,Inc.,马萨诸塞州波士顿,1985年·Zbl 0582.10001号
[42] RSA Data Security Corporation,Inc.,sci.crypt,1991年5月18日;通过发送电子邮件可获得的信息challenge-rsa-list@rsa.com。
[43] C.-P.Schnorr和H.W.Lenstra Jr.,带线性存储的蒙特卡罗因子分解算法,数学。公司。43(1984),第167、289–311号·兹伯利0559.10004
[44] 丹尼尔·尚克斯(Daniel Shanks),《高斯与作曲》(On Gauss and composition)。一、 II,《数论与应用》(Banff,AB,1988),《北约高级科学》。仪器序列号。C数学。物理学。科学。,第265卷,Kluwer Acad。出版物。,多德雷赫特,1989年,第163-178、179-204页·Zbl 0691.10011号
[45] 罗伯特·D·西尔弗曼,多重多项式二次筛,数学。公司。48(1987),第177、329–339号·Zbl 0608.10004号
[46] 伊恩·斯图尔特和大卫·塔尔,代数数论,查普曼和霍尔,伦敦;《霍尔斯特德出版社图书》,约翰·威利父子出版社,纽约,1979年。查普曼和霍尔数学系列·Zbl 0413.12001
[47] P.Tannery和C.Henry,《费马的行动》,第二卷,通讯,Gauthier-Villars,巴黎,1894年。
[48] AndréWeil,《数论》,Birkhäuser Boston,Inc.,马萨诸塞州波士顿,1984年。穿越历史的方法;从汉谟拉比到勒让德·Zbl 0531.10001号
[49] Doug Wiedemann,“?”的迭代二次扩张?(2) ,斐波纳契夸脱。26(1988),第4期,290-295·兹伯利0658.12012
[50] H.C.Williams,你好吗\({6}\)因子?,数学。公司。61(1993),第203、463–474号·Zbl 0779.11002号
此参考列表基于出版商或数字数学图书馆提供的信息。其项与zbMATH标识符进行启发式匹配,可能包含数据转换错误。在某些情况下,zbMATH Open的数据对这些数据进行了补充/增强。这试图尽可能准确地反映原始论文中列出的参考文献,而不要求完整或完全匹配。