הבדלים בין גרסאות בדף "מבנים אלגבריים למדעי המחשב - ארז שיינר"

מתוך Math-Wiki
קפיצה אל: ניווט, חיפוש
(הרצאה 13 קודים ציקליים; פרק 22 מהספר)
(דיפי-הלמן)
 
(82 גרסאות ביניים של 4 משתמשים אינן מוצגות)
שורה 1: שורה 1:
 +
[[קטגוריה:מערכי לימוד]]
 +
 
=ספר הקורס=
 
=ספר הקורס=
 
ההרצאות מבוססות באופן כללי על הספר [http://abstract.ups.edu/aata/ Abstarct Algebra - Theory and Applications by Thomas W. Judson]
 
ההרצאות מבוססות באופן כללי על הספר [http://abstract.ups.edu/aata/ Abstarct Algebra - Theory and Applications by Thomas W. Judson]
  
 +
 +
* [[מדיה:19CSASnotes.pdf|סיכום ההרצאות מ2019 ע"י ספיר ביתן]]
 +
* [[מדיה:21CSASnotes.pdf|סיכום ההרצאות מ2021 ע"י רועי אוסקר]]
  
 
=מבחנים לדוגמא=
 
=מבחנים לדוגמא=
  
 
*[[מדיה:17ASExmTest1.pdf|מבחן לדוגמא 1 תשע"ח]]
 
*[[מדיה:17ASExmTest1.pdf|מבחן לדוגמא 1 תשע"ח]]
 +
**[[מדיה:17ASExmTest1Sol.pdf|פתרון מבחן לדוגמא 1 תשע"ח]]
 
*[[מדיה:17ASExmTest2.pdf|מבחן לדוגמא 2 תשע"ח]]
 
*[[מדיה:17ASExmTest2.pdf|מבחן לדוגמא 2 תשע"ח]]
 +
**[[מדיה:17ASExmTest2Sol.pdf|פתרון מבחן לדוגמא 2 תשע"ח]]
 +
*[[מדיה:17ASExmTest3.pdf|מבחן לדוגמא 3 תשע"ח]]
 +
**[[מדיה:17ASExmTest3Sol.pdf|פתרון מבחן לדוגמא 3 תשע"ח]]
 +
*[[מדיה:17ASTestA.pdf|מבחן מועד א' תשע"ח]]
 +
*[[מדיה:17ASTestB.pdf|מבחן מועד ב' תשע"ח]]
 +
*[[מדיה:17ASTestC.pdf|מבחן מועד ג' תשע"ח]]
 +
*[[מדיה:18ASTestA.pdf|מבחן מועד א' תשע"ט]]
 +
**[[מדיה:18ASTestASol.pdf|פתרון מועד א' תשע"ט]]
 +
*[[מדיה:19ASTestB.pdf|מבחן מועד ב' תשע"ט]]
 +
**[[מדיה:18ASTestBSol.pdf|פתרון מועד ב' תשע"ט]]
 +
*[[מדיה:20ASTestA.pdf|מבחן מועד א' תש"ף]]
 +
*[[מדיה:20ASTestB.pdf|מבחן מועד ב' תש"ף]]
 +
*[[מדיה:21ASTestA.pdf|מבחן מועד א' תשפ"א]]
 +
**[[מדיה:21ASTestASol.pdf|פתרון מבחן מועד א' תשפ"א]]
 +
*[[מדיה:21ASTestB.pdf|מבחן מועד ב' תשפ"א]]
 +
*[[מדיה:21ASTestC.pdf|מבחן מועד ג' תשפ"א]]
 +
*[[מדיה:22ASTestA.pdf|מבחן מועד א' תשפ"ב]]
 +
*[[מדיה:22ASTestB.pdf|מבחן מועד ב' תשפ"ב]]
 +
 +
 +
 +
* [[89-214 מבחנים|מבחנים משנים קודמות]]
  
 
=נושאי ההרצאות=
 
=נושאי ההרצאות=
 +
 +
[https://www.youtube.com/playlist?list=PLzSjdxrZD_hka_9hBlLKybpwG_5_T7FaY פלייליסט של הרצאות קבוצה 01 תשפ"א]
 +
 +
 +
[https://www.youtube.com/playlist?list=PLzSjdxrZD_hlVTrX-RcrpYiTMyQBmIihV פלייליסט של הרצאות קבוצה 02 תשפ"א]
 +
 +
 
==הרצאה 1 הקדמה; הסבר על קידוד והצפנה, מבוא למבנים אלגבריים ==
 
==הרצאה 1 הקדמה; הסבר על קידוד והצפנה, מבוא למבנים אלגבריים ==
  
שורה 17: שורה 52:
  
 
==הרצאה 2 חבורות ותת חבורות; פרקים 3,4 מ[http://abstract.ups.edu/aata/ הספר] ==
 
==הרצאה 2 חבורות ותת חבורות; פרקים 3,4 מ[http://abstract.ups.edu/aata/ הספר] ==
 +
===חבורות===
 +
*חבורה היא קבוצה G עם פעולה המקיימת:
 +
**סגירות
 +
**אסוציאטיביות
 +
**איבר נייטרלי
 +
**לכל איבר יש איבר הופכי
  
*תזכורת לגבי חבורות, תכונת הצמצום.
+
 
*<math>\mathbb{Z},\mathbb{Z}_n,{GL}_n,{SL}_n,S_n</math>.
+
*חבורה המקיימת את חוק החילוף נקראת חבורה אבלית, קומוטטיבית או חילופית
*תת חבורות; קווטרניונים, מעגל היחידה ושורשי יחידה, המרוכבים ללא אפס כתת חבורה של מטריצות ממשיות בגודל 2 על 2.
+
 
 +
 
 +
*תכונת הצמצום: תהי חבורה G, אזי לכל <math>a,b,c\in G</math> אם <math>ab=ac</math> אזי <math>b=c</math>.
 +
**הוכחה: נכפול באיבר ההופכי <math>a^{-1}(ab)=a^{-1}(ac)</math> ונשתמש באסוציאטיביות ובאיבר הנייטרלי.
 +
 
 +
*יחידות האיבר ההופכי: נובע מתכונת הצמצום שלכל איבר בחבורה קיים איבר הופכי יחיד.
 +
**הוכחה: אם <math>ab=ac=e_G</math> אזי <math>b=c</math>.
 +
 
 +
 
 +
*דוגמאות לחבורות:
 +
**<math>S_n</math> חבורת הפונקציות ההפיכות מקבוצה בגודל n לעצמה עם פעולת ההרכבה.
 +
**<math>GL_n(\mathbb{F})</math> חבורת המטריצות ההפיכות עם כפל מטריצות.
 +
**<math>\mathbb{Z}</math> חבורת השלמים עם חיבור.
 +
**<math>\mathbb{Z}_n</math> חבורת השאריות עם חיבור מודולו n.
 +
 
 +
===מכפלה קרטזית של חבורות===
 +
 
 +
*תהיינה חבורות <math>G,H</math> המכפלה הקרטזית של החבורות <math>G\times H</math> (אוסף הזוגות הסדורים) היא חבורה עם הפעולה הבאה:
 +
 
 +
<math>(g_1,h_1)\cdot_{G\times H}(g_2,h_2)=(g_1\cdot_G g_2,h_1\cdot_H h_2)</math>
 +
 
 +
===תת חבורות===
 +
*הגדרה: תהי חבורה G. תת קבוצה <math>H\subseteq G</math> נקראת תת חבורה של G אם היא חבורה ביחס לפעולה של G.
  
  
שורה 28: שורה 91:
 
**לכל שני איברים <math>a,b\in H</math> מתקיים כי <math>ab^{-1}\in H</math>.
 
**לכל שני איברים <math>a,b\in H</math> מתקיים כי <math>ab^{-1}\in H</math>.
  
 +
 +
*הוכחת הקריטריון המקוצר:
 +
*בכיוון ראשון נניח כי H תת חבורה:
 +
**נוכיח כי <math>e_G\in H</math>.
 +
***נניח H תת חבורה, לכן קיים בה איבר נייטרלי <math>e_H</math>.
 +
***כיוון שמדובר באיבר נייטרלי בH מתקיים כי <math>e_H\cdot e_H=e_H</math>.
 +
***מצד שני ברור ש<math>e_H\cdot e_G=e_H</math>.
 +
***לכן <math>e_H\cdot e_H=e_H\cdot e_G</math> ולפי תכונת הצמצום נובע ש <math>e_H=e_G</math>.
 +
**נוכיח כי לכל שני איברים <math>a,b\in H</math> מתקיים כי <math>ab^{-1}\in H</math>.
 +
***יהיו <math>a,b\in H</math>.
 +
***קיים בH הופכי לb, נקרא לו c.
 +
***לכן <math>bc=bb^{-1}=e_G</math> (הרי הוכחנו כבר ש<math>e_H=e_G</math>).
 +
***שוב לפי תכונת הצמצום נובע כי <math>b^{-1}=c\in H</math>.
 +
***לפי הסגירות של H נובע כי <math>ab^{-1}\in H</math>.
 +
*בכיוון השני, נוכיח כי H תת חבורה:
 +
**סגירות:
 +
***יהיו <math>a,b\in H</math>.
 +
***ידוע כי <math>e_G\in H</math>, לכן <math>e_G\cdot b^{-1}\in H</math>, כלומר <math>b^{-1}\in H</math>.
 +
***לכן <math>a\cdot \left(b^{-1}\right)^{-1}\in H</math> כלומר <math>a\cdot b \in H</math>.
 +
**אסוציאטיביות:
 +
***נתון כי הפעולה אסוציאטיבית, הרי זו הפעולה של G וG חבורה.
 +
**איבר נייטרלי:
 +
***נתון כי <math>e_G\in H</math>.
 +
**איברים הופכיים:
 +
***יהי <math>a\in H</math>.
 +
***לכן <math>a^{-1}=e_G\cdot a^{-1}\in H</math> בדומה להוכחת הסגירות.
 +
 +
 +
*תת חבורות;
 +
**<math>SL_n(\mathbb{F})</math> חבורת המטריצות בעלות דטרמיננטה שווה 1, עם כפל מטריצות.
 +
**קווטרניונים <math>\left\{
 +
\pm\begin{pmatrix}1&0\\0&1\end{pmatrix},
 +
\pm\begin{pmatrix}0&1\\-1&0\end{pmatrix},
 +
\pm\begin{pmatrix}0&i\\i&0\end{pmatrix},
 +
\pm\begin{pmatrix}i&0\\0&-i\end{pmatrix}
 +
\right\}\subseteq GL_2\left(\mathbb{C}\right)</math>
 +
**<math>\mathbb{C}\setminus \{0\}=\left\{\begin{pmatrix}a&b\\-b&a\end{pmatrix}:(a,b)\neq (0,0)\right\}\subseteq GL_2\left(\mathbb{R}\right)</math>.
 +
**<math>\{z\in\mathbb{C}:|z|=1\}\subseteq \mathbb{C}\setminus \{0\}</math> מעגל היחידה.
 +
 +
 +
===תת חבורות ציקליות===
  
 
*כתיב אקספוננט <math>g^n=g\cdots g</math> או כפל <math>ng=g+\cdots+g</math> בהתאם לסימון פעולת החבורה.
 
*כתיב אקספוננט <math>g^n=g\cdots g</math> או כפל <math>ng=g+\cdots+g</math> בהתאם לסימון פעולת החבורה.
*סדר של איבר, תת חבורה ציקלית, סדר האיבר הוא גודל החבורה הציקלית.
 
  
 +
*תהי G חבורה, לכל <math>a\in G,n\in \mathbb{N}</math> נגדיר:
 +
**<math>a^0=e_G</math>.
 +
**<math>a^{-n}=(a^{-1})^n</math>
 +
 +
 +
*הערה: קל להוכיח כי <math>(a^{-1})^n=(a^n)^{-1}</math>
 +
 +
 +
*תהי חבורה G, לכל <math>a\in G</math> נגדיר את הסדר של האיבר <math>o(a)</math> בתור החזקה החיובית הקטנה ביותר k עבורה <math>a^k=e_G</math>. אם אין חזקה כזו, ניתן לומר שהסדר הוא אינסוף.
 +
*דוגמאות:
 +
**<math>o(e_G)=1</math>.
 +
**ב<math>\mathbb{Z}_5</math> מתקיים כי <math>o(2)=5</math>.
 +
**ב<math>\mathbb{Z}</math> הסדר של כל איבר שונה מאפס הוא אינסוף.
 +
 +
 +
*תהי חבורה G, ויהי <math>a\in G</math>. תת החבורה הציקלית הנוצרת על ידי a הינה <math><a>=\{a^n|n\in\mathbb{Z}\}</math>
 +
*הוכחה שאכן מדובר בתת חבורה:
 +
**<math>e_G=a^0\in<a></math>.
 +
**יהיו <math>a^n,a^k\in<a></math> אזי <math>a^n\cdot (a^k)^{-1}=a^n\cdot (a^{-1})^k=a^{n-k}\in<a></math>.
 +
 +
 +
*תהי חבורה G, אזי סדר כל איבר הוא גודל החבורה הציקלית שהוא יוצר, כלומר <math>|<a>|=o(a)</math>.
 +
*הוכחה:
 +
**ראשית נוכיח עבור המקרה בו סדר האיבר סופי <math>o(a)=n</math>.
 +
***רוצים להוכיח כי <math><a>=\{e_G,a,a^2,...,a^{n-1}\}</math> וכי כל האיברים בקבוצה זו שונים זה מזה (אחרת כמות האיברים קטנה יותר מn).
 +
***ברור שהחזקות של a שייכות לתת החבורה הציקלית.
 +
***יהי k כלשהו, נסמן בr את השארית <math>r=k \mod n</math> כלומר <math>k=pn+r</math> עבור <math>p\in\mathbb{Z}, 0\leq r\leq n-1</math>.
 +
***<math>a^k=(a^n)^pa^r=e_G^pa^r=a^r</math>.
 +
***כעת נניח כי קיימות שתי חזקות שונות <math>0\leq r_1<r_2\leq n-1</math> כך ש <math>a^{r_1}=a^{r_2}</math>.
 +
***לכן <math>a^{r_2-r_1}=e_G</math>.
 +
***אבל <math>r_2-r_1\leq n-1 < n</math> בסתירה לכך ש<math>o(a)=n</math>.
 +
**כעת נניח כי סדר האיבר הוא אינסוף, ונוכיח כי גודל תת החבורה הציקלית שהוא יוצר הוא אינסוף.
 +
***נניח בשלילה ש <math><a></math> סופית, לכן לפחות שתי חזקות שונות של a נותנות אותו איבר.
 +
***נסמן <math>n<k</math> כך ש <math>a^n=a^k</math>.
 +
***לכן <math>a^{k-n}=e_G</math> בסתירה לכך שסדר האיבר הוא אינסוף.
 +
 +
 +
*מסקנה: תהי חבורה '''סופית''' G, אזי לכל איבר בחבורה יש סדר סופי.
 +
**הוכחה: גודל תת החבורה הציקלית חייב להיות סופי.
 +
 +
 +
*תת חבורות ציקליות:
 +
**<math>2\mathbb{Z}</math>.
 +
**<math>\{z\in\mathbb{C}:z^n=1\}\subseteq \mathbb{C}\setminus \{0\}</math> שורשי היחידה מסדר n.
  
 
==הרצאה 3 חבורת תמורות, סימן התמורה; פרק 5 מ[http://abstract.ups.edu/aata/ הספר] ==
 
==הרצאה 3 חבורת תמורות, סימן התמורה; פרק 5 מ[http://abstract.ups.edu/aata/ הספר] ==
  
*הגדרת סימן של תמורה לפי חלוקת פולינומים, הוכחת כפליות הסימן.
+
===סימן של תמורה===
*הצגת תמורה כמחזורים זרים, הצגת מחזורים כהרכבה של חילופים, סימן חילוף הוא שלילי.
+
*נביט בחבורת התמורות <math>S_n</math>.
 +
*עבור <math>f\in S_n</math> נגדיר את הסימן <math>\mathrm{sign}(f):=\Pi_{i\neq j}\frac{x_{f(i)}-x_{f(j)}}{x_i-x_j}</math>.
 +
*הסימן של תמורה הוא תמיד פלוס או מינוס 1.
 +
*אם סימן התמורה הוא מינוס אחד אומרים שהיא '''אי-זוגית''' או '''שלילית''', ואם הסימן הוא אחד אומרים שהיא '''זוגית''' או '''חיובית'''.
 +
 
 +
 
 +
*כפליות הסימן: תהיינה שתי תמורות <math>f,g\in S_n</math>, אזי <math>\mathrm{sign}(f\circ g)=\mathrm{sign}(f)\cdot\mathrm{sign}(g)</math>.
 +
**הוכחה:
 +
**<math>\mathrm{sign}(f\circ g)=\Pi_{i\neq j}\frac{x_{f(g(i))}-x_{f(g(j))}}{x_i-x_j}=\Pi_{i\neq j}\frac{x_{f(g(i))}-x_{f(g(j))}}{x_{g(i)}-x_{g(j)}}\cdot\frac{x_{g(i)}-x_{g(j)}}{x_i-x_j}</math>
 +
**כיוון שg חח"ע ועל,אוסף הזוגות <math>i\neq j</math> שווה לאוסף הזוגות <math>g(i),g(j)</math>, ולכן <math>\Pi_{i\neq j}\frac{x_{f(g(i))}-x_{f(g(j))}}{x_{g(i)}-x_{g(j)}}=\mathrm{sign}(f)</math>.
 +
**סה"כ קיבלנו <math>\mathrm{sign}(f\circ g)=\mathrm{sign}(f)\cdot\mathrm{sign}(g)</math>.
 +
 
 +
 
 +
<videoflash>Lmk0izbQR08</videoflash>
 +
 
 +
 
 +
===מחזורים===
 +
*מחזור <math>(a_1\ a_2\ \cdots \ a_k)</math> מייצג את התמורה f המקיימת <math>f(a_1)=a_2,...,f(a_{k-1})=a_k,f(a_k)=a_1</math> ולכל איבר אחר <math>f(a)=a</math>.
 +
*לדוגמא: <math>\begin{pmatrix}1&2&3&4&5\\4&2&5&3&1\end{pmatrix}=(1\ 4\ 3\ 5)\in S_5</math>
 +
 
 +
 
 +
*כל תמורה ניתן להציג כהרכבה של מחזורים זרים, ואת תמורה הזהות ניתן להציג כ<math>(1)</math>.
 +
 
 +
 
 +
*חילוף הוא מחזור באורך 2.
 +
*חילוף הוא תמורה אי זוגית.
 +
**נוכיח עבור <math>f=(1\ 2)\in S_n</math>. (זה מספיק כיוון שהשם של האיברים לא משנה.)
 +
**<math>\mathrm{sign}(f)=\left(\frac{x_2-x_1}{x_1-x_2}\cdot\frac{x_2-x_3}{x_1-x_3}\cdots \frac{x_2-x_n}{x_1-x_n}\right)\cdot\left(\frac{x_1-x_3}{x_2-x_3}\cdots\frac{x_1-x_n}{x_2-x_n}\right)\left(\cdot\frac{x_3-x_4}{x_3-x_4}\cdots\frac{x_{n-1}-x_n}{x_{n-1}-x_n}\right)=-1</math>
 +
 
 +
 
 +
 
 +
*כל מחזור ניתן להציג כהרכבה של חילופים:
 +
**<math>(a_1\ a_2\ \cdots \ a_k)=(a_1\ a_2)(a_2\ a_3)\cdot (a_{k-1}\ a_k)</math>
 +
**כל איבר שלא מוזכר במחזור נשלח לעצמו, ונציב בשני הצדדים את <math>a_1,...,a_{k-1}</math> ונראה כי הפונקציות שוות.
 +
**כיוון שמדובר בפונקציה הפיכה, אין צורך לבדוק את האיבר האחרון <math>a_k</math>.
 +
 
 +
 
 +
 
 +
*מסקנה: כיוון שסימן כל חילוף הוא שלילי ולפי כפליות הסימן, הסימן של מחזור באורך k הוא <math>(-1)^{k-1}</math>.
 +
*דוגמא:
 +
**<math>f=\begin{pmatrix}1&2&3&4&5&6&7\\4&2&5&3&1&7&6\end{pmatrix}=(1\ 4\ 3\ 5)(6\ 7)</math>.
 +
**לכן <math>\mathrm{sign}(f)=(-1)\cdot(-1)=1</math>, כלומר מדובר בתמורה זוגית.
 +
 
  
 +
<videoflash>oXntZnnoHfM</videoflash>
  
 
==הרצאה 4 הומומורפיזמים, איזומורפיזמים, משפט קיילי, משפט לגראנג'; פרקים 9 ו6 מ[http://abstract.ups.edu/aata/ הספר] ==
 
==הרצאה 4 הומומורפיזמים, איזומורפיזמים, משפט קיילי, משפט לגראנג'; פרקים 9 ו6 מ[http://abstract.ups.edu/aata/ הספר] ==
  
*הומומורפיזמים, איזומורפיזמים.
+
===הומומורפיזם, איזומורפיזם===
*תמונה של הומומורפיזם היא תת חבורה.
+
*הגדרה: תהיינה שתי חבורות G,H ותהי פונקציה <math>f:G\to H</math>. אזי f נקראת '''הומומורפיזם''' אם לכל <math>a,b\in G</math> מתקיים <math>f(a\cdot_G b)=f(a)\cdot_H f(b)</math>.  
*משפט קיילי- כל חבורה איזומורפית לתת חבורה של חבורת תמורות.
+
*שימו לב ש <math>\cdot_G</math> היא הפעולה של G, ו<math>\cdot_H</math> היא הפעולה של H.
 +
*הומומורפיזם שהוא פונקציה חח"ע ועל נקרא איזומורפיזם.
 +
*הומומורפיזם שומר במובן מסויים על המבנה של החבורה, ואיזומורפיזם מראה שהחבורות הן 'אותה גברת בשינוי אדרת'.
  
  
*תת חבורה מחלקת חבורה למחלקות שקילות (קוסטים) שוות בגודלן לגודל תת החבורה.
+
*תכונות:
*אינדקס תת החבורה הוא מספר מחלקות השקילות שהיא מייצרת בחבורה, וזה בדיוק גודל החבורה חלקי גודל תת החבורה (משפט לגראנג').
+
**אם <math>f:G\to H</math> הומומורפיזם אזי <math>f(e_G)=e_H</math>.
*בחבורה סופית, לכל איבר יש סדר סופי ותת חבורה צקלית בגודל סדר האיבר. לכן סדר כל איבר מחלק את גודל החבורה.
+
***הוכחה:
*חבורה מגודל ראשוני חייבת להיות ציקלית, וכל איבר פרט לאיבר היחידה יוצר אותה.
+
***<math>f(e_G)=f(e_G\cdot e_G)=f(e_G)\cdot f(e_G)</math>.
 +
***לפי תכונת הצמצום <math>f(e_G)=e_H</math>.
 +
**אם f הומומופיזם אזי <math>o(f(a))\leq o(a)</math>.
 +
***אם <math>o(a)=n</math> אזי <math>a^n=e_G</math>.
 +
***לכן <math>f(a^n)=\left(f(a)\right)^n=e_H</math>.
 +
***לכן <math>o(f(a))\leq n=o(a)</math>.
 +
**אם f איזומורפיזם אזי <math>o(f(a))= o(a)</math>.
 +
***נניח כי <math>o(a)=n</math>, הוכחנו ש<math>o(f(a))\leq n</math>.
 +
***נסמן <math>o(f(a))=k</math>.
 +
***לכן <math>\left(f(a)\right)^k=e_H</math>, ולכן <math>f(a^k)=e_H</math>.
 +
***כיוון שאיזומורפיזם הינו פונקציה חח"ע, נובע כי <math>a^k=e_G</math>, כלומר <math>o(a)\leq k</math>.
 +
***ביחד <math>k=n</math>.
 +
***לבסוף, נובע <math>o(f(a))</math> סופי אם"ם <math>o(a)</math> סופי, ולכן הם שווים גם אם אחד מהם הוא אינסוף.
 +
**אם f הומומורפיזם אזי <math>f(a^{-1})=\left(f(a)\right)^{-1}</math> (שימו לב שf לא צריכה להיות הפיכה, והסימון <math>f^{-1}(a)</math> לא בהכרח מוגדר ואינו קשור).
 +
***אכן <math>f(a)\cdot f(a^{-1})=f(e_G)=e_H</math>.
 +
 
 +
 
 +
*הגדרה: גרעין של הומומורפיזם הוא אוסף האיברים שנשלחים לאיבר היחידה.
 +
*טענה: התמונה והגרעין של הומומורפיזם הינם תתי חבורות של הטוווח והתחום בהתאמה.
 +
**הוכחה לגבי התמונה:
 +
**יהי הומומורפיזם <math>f:G\to H</math>.
 +
**ראשית, <math>f(e_G)=e_H</math> ולכן <math>e_H\in Im(f)</math>.
 +
**שנית, יהיו <math>h_1,h_2\in Im(f)</math> לכן קיימים <math>g_1,g_2\in G</math> כך ש <math>f(g_i)=h_i</math>.
 +
**<math>h_1\cdot h_2^{-1}=f(g_1)\cdot \left(f(g_2)\right)^{-1}=f(g_1\cdot g_2^{-1})\in Im(f)</math>.
 +
**סה"כ הוכחנו כי <math>Im(f)</math> הינה תת חבורה של <math>H</math>.
 +
 
 +
===משפט קיילי===
 +
*שיכון קיילי:
 +
**תהי חבורה <math>G</math> ונגדיר את S להיות חבורת הפונקציות ההפיכות מ<math>G</math> לעצמה עם פעולת ההרכבה (חבורת תמורות).
 +
**לכל איבר <math>a\in G</math> נגדיר את התמורה המתאימה לו <math>f_a\in S</math> המוגדרת ע"י <math>f_a(x)=a\cdot x</math>.
 +
***הוכחה ש<math>f_a\in S</math>:
 +
***חח"ע: אם <math>f_a(x_1)=f_a(x_2)</math> אזי <math>a\cdot x_1=a\cdot x_2</math> ולפי תכונת הצמצום <math>x_1=x_2</math>.
 +
***על: עבור <math>y\in G</math> מתקיים כי <math>f_a(a^{-1}\cdot y)=a\cdot(a^{-1}\cdot y) =(a\cdot a^{-1})\cdot y=y </math>
 +
**הפונקציה <math>\varphi:G\to S</math> השולחת כל איבר לתמורה המתאימה לו <math>\varphi(a)=f_a</math> נקראת '''שיכון קיילי'''.
 +
 
 +
 
 +
*תכונות:
 +
*שיכון קיילי הינו הומומורפיזם.
 +
**<math>\varphi(a)\circ\varphi(b)=f_a\circ f_b</math>.
 +
**<math>f_a\circ f_b (x)=f_a(f_b(x))=a\cdot (b\cdot x)=(a\cdot b)\cdot (x) = f_{a\cdot b}(x)</math>.
 +
**לכן <math>\varphi(a)\circ\varphi(b)=\varphi(a\cdot b)</math>.
 +
*שיכון קיילי הינו חח"ע (לכן הוא נקרא שיכון).
 +
**אם <math>a\neq b</math>, אזי <math>f_a(e)=a\neq b=f_b(e)</math>.
 +
**כלומר <math>f_a\neq f_b</math> ולכן <math>\varphi(a)\neq\varphi(b)</math>.
 +
 
 +
 
 +
*מסקנה: '''משפט קיילי''' כל חבורה איזומורפית לתת חבורה של חבורת תמורות.
 +
**הוכחה: החבורה איזומורפית לתמונה שלה בשיכון קיילי.
 +
 
 +
===משפט לגראנג'===
 +
*תהי חבורה G ותת חבורה H. יהי <math>a\in G</math>, נגדיר את '''המחלקה''' <math>a\cdot H:=\{a\cdot h:h\in H\}</math>.
 +
*אלה הן למעשה מחלקות השקילות של היחס <math>aRb\iff a^{-1}b\in H</math>
 +
**הוכחה שמדובר ביחס שקילות:
 +
***רפלקסיביות: <math>a^{-1}a=e\in H</math>
 +
***סימטריות: אם <math>a^{-1}b\in H</math> אזי גם ההופכי שלו <math>(a^{-1}b)^{-1}=b^{-1}a\in H</math>
 +
***טרנזיטיביות: נניח <math>a^{-1}b,b^{-1}c\in H</math> אזי לפי סגירות גם <math>a^{-1}bb^{-1}c=a^{-1}c\in H</math>
 +
**אכן <math>[a]_R=\{b|aRb\}=\{b|a^{-1}b=h\in H\}=\{b|b=ah,h\in H\}=a\cdot H</math>
 +
*טענה: לכל איבר <math>a\in G</math> מתקיים כי <math>|a\cdot H|=|H|</math>.
 +
**הוכחה:
 +
**נביט בפונקציה <math>f:H\to a\cdot H</math> המוגדרת ע"י <math>f(h)=a\cdot h</math> ונוכיח שהיא חח"ע ועל.
 +
**חח"ע: אם <math>f(h_1)=f(h_2)</math> אזי <math>a\cdot h_1=a\cdot h_2</math> ולפי תכונת הצמצום <math>h_1=h_2</math>.
 +
**על: יהי <math>a\cdot h\in a\cdot H</math>, ברור ש<math>f(h)=a\cdot h</math>.
 +
 
 +
 
 +
*הגדרה: האינדקס <math>[G:H]</math> מוגדר להיות מספר המחלקות השונות ש<math>H</math> מגדירה.
 +
*כיוון שראינו שהמחלקות הן בעצם מחלקות שקילות שוות בגודלן המחלקות את G, נובע '''משפט לגראנג' ''':עבור חבורות סופיות,  <math>|G|=|H|\cdot [G:H]</math>.
 +
*נובע כי הגודל (סדר) של כל תת חבורה, מחלק את הגודל (סדר) של החבורה כולה.
 +
*יהי <math>a\in G</math> איבר מסדר <math>n</math>. ראינו כי <math>|<a>|=n</math>, ולכן ביחד סדר האיבר מחלק את גודל החבורה.
 +
*תהי חבורה סופית עם מספר ראשוני של איברים, אזי היא חבורה ציקלית.
 +
**אכן, ניקח איבר שונה מהנייטרלי, הסדר שלו חייב להיות המספר הראשוני (כי לראשוני אין מחלקים), ולכן החבורה הציקלית שלו שווה לכל החבורה.
 +
 
  
  
שורה 55: שורה 317:
  
 
<videoflash>jKprPSfRysE</videoflash>
 
<videoflash>jKprPSfRysE</videoflash>
 
  
 
==הרצאה 5 חבורת אוילר, משפטי אוילר ופרמה; פרק 6 מ[http://abstract.ups.edu/aata/ הספר]==
 
==הרצאה 5 חבורת אוילר, משפטי אוילר ופרמה; פרק 6 מ[http://abstract.ups.edu/aata/ הספר]==
 +
===חלוקה עם שארית===
 
*זוג מספרים שלמים <math>a,b</math> נקראים שקולים מודולו n אם קיים שלם <math>q</math> כך ש <math>a=b+q\cdot n</math>
 
*זוג מספרים שלמים <math>a,b</math> נקראים שקולים מודולו n אם קיים שלם <math>q</math> כך ש <math>a=b+q\cdot n</math>
 
*חלוקה עם שארית: לכל מספר טבעי a ולכל מספר שלם b קיים זוג שלמים '''יחיד''' <math>q,r</math> כך ש <math>b=q\cdot a+r</math> וגם <math>0\leq r < a</math>.
 
*חלוקה עם שארית: לכל מספר טבעי a ולכל מספר שלם b קיים זוג שלמים '''יחיד''' <math>q,r</math> כך ש <math>b=q\cdot a+r</math> וגם <math>0\leq r < a</math>.
 +
**קיום:
 +
***יהי <math>a\in\mathbb{N}</math>
 +
***אם <math>b=0</math> אזי <math>b=0\cdot a + 0</math>.
 +
***יהי <math>b\geq 0</math> עבורו הטענה נכונה, נוכיח עבור <math>b+1</math>.
 +
***<math>b+1=qa+r+1</math>.
 +
***אם <math>r+1<a</math> סיימנו, אחרת <math>r+1=a</math> ולכן <math>b=(q+1)a+0</math>.
 +
***אם <math>b<0</math> אזי <math>-b=qa+r</math>.
 +
***אם <math>r=0</math> אזי <math>b=(-q)a+0</math> וסיימנו.
 +
***אם <math>0<r<a</math> אזי <math>b=-qa-r=-qa-a+a-r=(-q-1)a+(a-r)</math> כאשר <math>0<a-r<a</math>.
 +
**יחידות:
 +
***נניח <math>b=q_1a+r_1=q_2a+r_2</math>.
 +
***לכן <math>(q_1-q_2)a=r_2-r_1</math>.
 +
***אבל <math>-(a-1)\leq r_2-r_2\leq a-1</math>, ולכן <math>r_2-r_1\neq ka</math>.
 +
***לכן <math>q_1-q_2=0</math> כלומר <math>q_1=q_2</math> ולכן גם <math>r_1=r_2</math>.
 
*המספר q נקרא '''מנת''' החלוקה והמספר r נקרא '''שארית''' החלוקה.
 
*המספר q נקרא '''מנת''' החלוקה והמספר r נקרא '''שארית''' החלוקה.
*יהיו שני טבעיים <math>a,b</math> ויהיו <math>r_a,r_b</math> השאריות שלהם בחלוקה בn. אזי <math>ab\equiv r_ar_b \mod n</math>
+
*יהיו שני שלמים <math>a,b</math> ויהיו <math>r_a,r_b</math> השאריות שלהם בחלוקה בn. אזי <math>ab\equiv r_ar_b \mod n</math>
 
+
**<math>ab=(q_an+r_a)(q_bn+r_b)=(q_aq_bn+r_aq_b+q_ar_b)n+r_ar_b</math>
 +
*מסקנה: באותם תנאים, לכל k טבעי מתקיים כי <math>a^k\equiv r_a^k \mod n</math>.
  
 +
===המחלק המשותף הגדול ביותר===
 
*לכל שני מספרים טבעיים <math>k<n</math> מתקיים כי <math>gcd(n,k)=gcd(n-k,k)</math>
 
*לכל שני מספרים טבעיים <math>k<n</math> מתקיים כי <math>gcd(n,k)=gcd(n-k,k)</math>
 +
**נוכיח שכל מספר שמחלק את <math>n,k</math> מחלק גם את <math>n-k,k</math> וההפך, ולכן הגדול ביותר הוא אותו האחד.
 +
**אם <math>a</math> מחלק את <math>n,k</math> אזי <math>n=qa,k=ta</math>, לכן <math>n-k=(q-t)a</math>.
 +
**אם <math>a</math> מחלק את <math>n-k,k</math> אזי <math>n-k=qa,k=ta</math> ולכן <math>n=(q+t)a</math>.
 
*לכל שני מספריים טבעיים <math>n,k</math> קיימים מספרים שלמים <math>a,b</math> כך ש <math>an+bk=gcd(n,k)</math>
 
*לכל שני מספריים טבעיים <math>n,k</math> קיימים מספרים שלמים <math>a,b</math> כך ש <math>an+bk=gcd(n,k)</math>
*(הוכחה באינדוקציה על הגודל של n+k. אם n=k סיימנו, אחרת אם <math>k<n</math> אזי <math>gcd(n,k)=gcd(n-k,k)=a(n-k)+bk=an+(b-a)k</math>)
+
**עבור <math>n=k=1</math> מתקיים כי <math>1\cdot 1 + 0\cdot 1 = 1 = gcd(1,1)</math>.
 +
**נניח שהטענה נכונה לכל <math>n+k<m</math> נוכיח שהיא נכונה עבור <math>n+k=m</math>.
 +
**אם <math>n=k</math> אזי <math>1\cdot n + 0\cdot k = n =gcd(n,n)=gcd(n,k)</math>.
 +
**אחרת, אם <math>n>k</math> מתקיים כי <math>gcd(n,k)=gcd(n-k,k)=a(n-k)+bk=an+(b-a)k</math>.
 +
**שימו לב שהנחת האינדוקציה התקיימה עבור הזוג <math>n-k,k</math>.
 +
 
  
  
 
*שני מספרים טבעיים n,k נקראים '''זרים''' אם <math>gcd(n,k)=1</math>
 
*שני מספרים טבעיים n,k נקראים '''זרים''' אם <math>gcd(n,k)=1</math>
 
*ב<math>\mathbb{Z}_n</math> עם פעולת הכפל מודולו n האיברים ההפיכים הם בדיוק המספרים הזרים ל n.
 
*ב<math>\mathbb{Z}_n</math> עם פעולת הכפל מודולו n האיברים ההפיכים הם בדיוק המספרים הזרים ל n.
 +
**נניח <math>k\in\mathbb{Z}_n</math> אינו זר לn, כלומר <math>gcd(n,k)=a>1</math>.
 +
***לכן <math>n=qa,k=ta</math> לכן <math>qk=tn</math> ולכן <math>qk=0\in\mathbb{Z}_n</math> כלומר k מחלק אפס ואינו הפיך.
 +
**נניח <math>k\in\mathbb{Z}_n</math> זר לn כלומר <math>gcd(n,k)=1</math>.
 +
***לכן קיימים שלמים כך ש <math>an+bk=1</math> לכן <math>b\cdot k \equiv 1 \mod n</math>.
 
*עבור מספר טבעי <math>1<n</math> קבוצת המספרים הטבעיים הזרים לn וקטנים ממנו מהווה חבורה ביחס לכפל מודולו n, היא נקראית '''חבורת אוילר''' ומסומנת <math>U_n</math>.
 
*עבור מספר טבעי <math>1<n</math> קבוצת המספרים הטבעיים הזרים לn וקטנים ממנו מהווה חבורה ביחס לכפל מודולו n, היא נקראית '''חבורת אוילר''' ומסומנת <math>U_n</math>.
 +
**הוכחה ש<math>U_n</math> חבורה:
 +
**סגירות: מכפלת הפיכים היא הפיכה.
 +
**אסוציאטיביות: נובע מהאסוציאטיביות של הכפל.
 +
**איבר נייטרלי: 1.
 +
**הפיכים: ברור מההגדרה.
 
*<math>\mathbb{Z}_n</math> עם פעולות חיבור וכפל מודולו n הוא שדה אם ורק אם n הינו מספר ראשוני.
 
*<math>\mathbb{Z}_n</math> עם פעולות חיבור וכפל מודולו n הוא שדה אם ורק אם n הינו מספר ראשוני.
 +
**אכן, כל המספרים החיוביים הקטנים מn הפיכים אם"ם כולם זרים לו אם"ם הוא ראשוני.
  
 
+
===פונקצית אוילר, משפט אוילר והמשפט הקטן של פרמה===
 
*פונקצית אוילר <math>\phi(n)</math> היא מספר המספרים הטבעיים שקטנים או שווים לn וזרים לו.
 
*פונקצית אוילר <math>\phi(n)</math> היא מספר המספרים הטבעיים שקטנים או שווים לn וזרים לו.
 
*'''משפט אוילר''' - יהיו שני מספרים טבעיים '''זרים''' <math>a<n</math>. אזי <math>a^{\phi(n)}\equiv 1</math> מודולו n.
 
*'''משפט אוילר''' - יהיו שני מספרים טבעיים '''זרים''' <math>a<n</math>. אזי <math>a^{\phi(n)}\equiv 1</math> מודולו n.
 +
**עבור <math>n>1</math>, מתקיים כי <math>a\in U_n</math> וגם <math>|U_n|=\phi(n)</math>.
 +
**הסדר של איבר בחבורה סופית חייב לחלק את סדר החבורה, נסמן <math>o(a)=k</math> ולכן <math>\phi(n)=t\cdot k</math>.
 +
**לכן <math>a^{\phi(n)} = (a^k)^t=1</math> כאשר הכפל נעשה ב<math>U_n</math>.
 
*'''המשפט הקטן של פרמה''' - יהי p ראשוני ומספר טבעי <math>a<p</math> אזי <math>a^{p-1}\equiv 1</math> מודולו p.
 
*'''המשפט הקטן של פרמה''' - יהי p ראשוני ומספר טבעי <math>a<p</math> אזי <math>a^{p-1}\equiv 1</math> מודולו p.
 +
**זו מסקנה ישירה ממשפט אוילר (אמנם למעשה אוילר הוא הכללה של פרמה), כיוון ש <math>\phi(p)=p-1</math>.
 
*בפרט, בתנאי המשפט, <math>a^p\equiv a</math> מודולו p.
 
*בפרט, בתנאי המשפט, <math>a^p\equiv a</math> מודולו p.
*למעשה התוצאה תקיפה לכל מספר טבעי <math>a</math>, כיוון ש <math>a^{\phi(n)}\equiv r^{\phi(n)} \mod n</math>, וגם השארית <math>r</math> זרה ל <math>n</math>.
+
**למעשה <math>a^p\equiv a</math> מודולו p נכון לכל ראשוני p ולכל טבעי a.
 
+
**כיוון שאם a זר לp מתקיים כי גם השארית <math>r_a</math> זרה ל <math>p</math> ולכן <math>a^{p-1}\equiv r_a^{p-1}\equiv 1</math> מודולו p.
 +
**אם a אינו זר לp אזי הוא חייב להתחלק בראשוני p, ולכן <math>a^p\equiv a \equiv 0</math> מודולו p.
  
 
==הרצאה 6 הצפנה סימטרית (מפתח פרטי), הצפנה אסימטרית (מפתח ציבורי), RSA; פרק 7 מ[http://abstract.ups.edu/aata/ הספר]==
 
==הרצאה 6 הצפנה סימטרית (מפתח פרטי), הצפנה אסימטרית (מפתח ציבורי), RSA; פרק 7 מ[http://abstract.ups.edu/aata/ הספר]==
  
*הצפנה; העברת מידע בערוץ פומבי כך שרק המשתתפים בהצפנה יוכלו להבין אותו, הוכחה לזהות כותב המידע (בין היתר כותב המידע לא יוכל להתנער ממנו), הוכחה לאמינות המידע (המידע אינו חלקי ואף אחד לא שינה אותו).
+
*הצפנה; העברת מידע בערוץ פומבי כך שרק המשתתפים בהצפנה יוכלו להבין אותו, הוכחה לזהות כותב המידע (בין היתר כותב המידע לא יוכל להתנער ממנו), הוכחה לאמינות ושלימות המידע (המידע אינו חלקי ואף אחד לא שינה אותו).
*[https://he.wikipedia.org/wiki/%D7%A6%D7%95%D7%A4%D7%9F_%D7%A1%D7%99%D7%9E%D7%98%D7%A8%D7%99 הצפנה סימטרית] - הצפנה בה לשני הצדדים יש סוד משותף שהעבירו מראש בערוץ שאינו פומבי (משאית ברינקס למשל).
+
*[https://he.wikipedia.org/wiki/%D7%A6%D7%95%D7%A4%D7%9F_%D7%A1%D7%99%D7%9E%D7%98%D7%A8%D7%99 הצפנה סימטרית] - הצפנה בה לשני הצדדים יש סוד משותף שהעבירו מראש בערוץ שאינו פומבי (משאית ברינקס, לנסוע לחנות לאסוף כרטיס sim).
 
*[https://he.wikipedia.org/wiki/%D7%9E%D7%A4%D7%AA%D7%97_%D7%A6%D7%99%D7%91%D7%95%D7%A8%D7%99 הצפנה פומבית] - הצפנה ללא סוד מתואם מראש, באמצעות מפתחות פומביים (שכולם רואים).
 
*[https://he.wikipedia.org/wiki/%D7%9E%D7%A4%D7%AA%D7%97_%D7%A6%D7%99%D7%91%D7%95%D7%A8%D7%99 הצפנה פומבית] - הצפנה ללא סוד מתואם מראש, באמצעות מפתחות פומביים (שכולם רואים).
 
*[https://en.wikipedia.org/wiki/Transport_Layer_Security פרקטית] הצדדים מעבירים מפתח סודי באמצעות הצפנה פומבית, ואז עוברים להצפנה סימטרית.
 
*[https://en.wikipedia.org/wiki/Transport_Layer_Security פרקטית] הצדדים מעבירים מפתח סודי באמצעות הצפנה פומבית, ואז עוברים להצפנה סימטרית.
שורה 102: שורה 403:
  
 
===RSA===
 
===RSA===
 +
 +
מומלץ לקרוא ישירות את המאמר פורץ הדרך בו הוצגה השיטה:
 +
 +
[https://people.cs.umass.edu/~emery/classes/cmpsci691st/readings/Sec/Rsapaper.pdf Rivest, Ronald L., Adi Shamir, and Leonard Adleman. "A method for obtaining digital signatures and public-key cryptosystems."]
 +
 +
 
*אליס בוחרת שני ראשוניים גדולים <math>\{p,q\}</math> זה הסוד שלה.
 
*אליס בוחרת שני ראשוניים גדולים <math>\{p,q\}</math> זה הסוד שלה.
 
*אליס מחשבת את המכפלה <math>n=p\cdot q</math>
 
*אליס מחשבת את המכפלה <math>n=p\cdot q</math>
שורה 132: שורה 439:
  
  
*שימו לב: אמנם <math>4\equiv 3 \mod 1</math> אך <math>2^4 \not\equiv 2 \mod 3</math> כלומר לחשב את ההופכי של e מוד n זה אמנם קל, אך לא יעיל לשום דבר...
+
*שימו לב: אמנם <math>4\equiv 1 \mod 3</math> אך <math>2^4 \not\equiv 2 \mod 3</math> כלומר לחשב את ההופכי של e מוד n זה אמנם קל, אך לא יעיל לשום דבר...
 
+
  
 
==הרצאה 7 המשך הצפנה - בדיקת ראשוניות, דיפי הלמן, חתימה, חישוב חזקות;==
 
==הרצאה 7 המשך הצפנה - בדיקת ראשוניות, דיפי הלמן, חתימה, חישוב חזקות;==
שורה 152: שורה 458:
 
*טענה: אם <math>p</math> ראשוני, ו<math>x\in U_p</math> איבר כך ש <math>x^2=1</math> אזי <math>x=\pm 1</math>
 
*טענה: אם <math>p</math> ראשוני, ו<math>x\in U_p</math> איבר כך ש <math>x^2=1</math> אזי <math>x=\pm 1</math>
 
*הוכחה:  
 
*הוכחה:  
**נזכור ש<math>U_p</math> הוא '''שדה''' כיוון שמדובר במספר ראשוני, ולכן אין בו מחלקי אפס.
+
**נזכור ש<math>\mathbb{Z}_p</math> הוא '''שדה''' כיוון שמדובר במספר ראשוני, ולכן אין ב<math>U_p=\mathbb{Z}/\{0\}</math> מחלקי אפס.
 
**<math>x^2=1</math> אם"ם <math>(x-1)(x+1)=0</math> אם"ם <math>x=\pm 1</math>
 
**<math>x^2=1</math> אם"ם <math>(x-1)(x+1)=0</math> אם"ם <math>x=\pm 1</math>
  
 +
*הגדרה:
 +
**בהנתן מספר n, ונסמן <math>n-1=2^s\cdot r</math> עבור r אי זוגי. אומרים שהמספר <math>1\leq a <n</math> הוא '''עד חזק''' לראשוניות של n אם אחד מהתנאים הבאים מתקיים:
 +
***<math>a^r\equiv 1 \mod n</math>
 +
***<math>a^{2^kr}\equiv n-1 \mod n</math> עבור <math>1\leq k \leq s-1</math>.
  
*בהנתן מספר <math>p</math> נתאר מבחן '''הסתברותי''' הבודק האם הוא ראשוני
+
*שימו לב: <math>n-1\equiv -1 \mod n</math>
**נבחר מספר <math>1<a<p</math>.
+
**אם <math>a,p</math> אינם זרים, אז <math>p</math> אינו ראשוני '''בוודאות''' וסיימנו.
+
**אחרת, לפי משפט פרמה הקטן <math>a^{p-1}\equiv 1 \mod p</math>.
+
**המספר <math>p-1</math> הוא זוגי (ביננו, אף אחד לא יבדוק האם <math>p=2</math> ראשוני).
+
**נחלק את <math>p-1</math> ב2 שוב ושוב עד שנגיע למספר אי זוגי r ולכן <math>p-1=2^s\cdot r</math>
+
**כעת נביט במספר <math>a^r \mod p</math>, ידוע שאם נעלה אותו בריבוע s פעמים נקבל 1 (אם p ראשוני כמובן).
+
**כלומר אם נעלה אותו בריבוע שוב ושוב נקבל את סדרת המספרים <math>a^r,a^{2r},a^{4r},...,a^{2^s\cdot r}</math> (מוד p כמובן).
+
**אם אחד האיברים בסדרה אינו <math>\pm 1</math> והבא אחריה הוא כן 1, סימן ש<math>p</math> אינו ראשוני '''בוודאות''' וסיימנו.
+
**אם אף אחד מהחזקות אינה 1 סימן ש<math>p</math> אינו ראשוני '''בוודאות''' וסיימנו.
+
**אחרת <math>a</math> הינו '''עד חזק''' לראשוניות של <math>p</math>.
+
  
  
*אם <math>p</math> ראשוני אזי כל המספרים <math>1<a<p</math> הם עדים חזקים לכך.  
+
 
 +
 
 +
*אם <math>p</math> ראשוני אזי כל המספרים <math>1<a<p</math> הם עדים חזקים לכך.
 +
**הוכחה:
 +
***לפי אוילר <math>a^{p-1}\equiv 1 \mod p</math> .
 +
***אם נעלה את <math>a^r</math> בריבוע s פעמים נקבל <math>a^{2^s\cdot r}=a^{p-1}\equiv 1 \mod p</math>.
 +
***לכן אם <math>a^r\not \equiv 1 \mod p</math>, בשלב כלשהו נעלה מספר שאינו 1 בריבוע ונקבל 1, לכן מספר זה חייב להיות <math>-1</math>.
 
*אם <math>p</math> אינו ראשוני, ידוע שלכל היותר רבע מבין המספרים <math>a</math> יכולים להיות עדים חזקים.
 
*אם <math>p</math> אינו ראשוני, ידוע שלכל היותר רבע מבין המספרים <math>a</math> יכולים להיות עדים חזקים.
 
*לכן הסיכוי שמצאנו עד חזק למרות שהמספר שאנו בודקים אינו ראשוני הוא רבע.
 
*לכן הסיכוי שמצאנו עד חזק למרות שהמספר שאנו בודקים אינו ראשוני הוא רבע.
שורה 175: שורה 481:
  
 
===דיפי-הלמן===
 
===דיפי-הלמן===
 +
מומלץ לקרוא ישירות את המאמר פורץ הדרך בו הוצגה השיטה:
 +
 +
[http://ee.stanford.edu/%7Ehellman/publications/24.pdf Diffie, Whitfield, and Martin E. Hellman. "New directions in cryptography."]
 +
 +
 
*למדנו שבעזרת RSA ניתן להעביר פיסת מידע באופן בטוח בערוץ פומבי, ולרוב נרצה להעביר מפתח סודי לצורך הצפנה סימטרית.
 
*למדנו שבעזרת RSA ניתן להעביר פיסת מידע באופן בטוח בערוץ פומבי, ולרוב נרצה להעביר מפתח סודי לצורך הצפנה סימטרית.
 
*אלגוריתם דיפי-הלמן הוא שיטה לתיאום מפתח סודי בלבד ולא להעברת מידע.
 
*אלגוריתם דיפי-הלמן הוא שיטה לתיאום מפתח סודי בלבד ולא להעברת מידע.
שורה 180: שורה 491:
  
 
*אליס ובוב מתאמים מספר ראשוני גדול <math>p</math> שאינו סודי כמובן.
 
*אליס ובוב מתאמים מספר ראשוני גדול <math>p</math> שאינו סודי כמובן.
*כמו כן הם מתאמים יוצר <math>g</math> של <math>U_p</math> (כלומר <math>U_p=<g></math>), או לפחות איבר מסדר מאד גדול.
+
*כמו כן הם מתאמים יוצר <math>g</math> של <math>U_p</math> (כלומר <math>U_p=<g></math>), או לפחות איבר מסדר מאד גדול (בהמשך יש הסבר כיצד אפשר לעשות זאת).
 
*כעת אליס בוחרת מספר אקראי סודי <math>a\leq p-1</math> ושולחת לבוב את <math>g^a \mod p</math>.
 
*כעת אליס בוחרת מספר אקראי סודי <math>a\leq p-1</math> ושולחת לבוב את <math>g^a \mod p</math>.
 
*בוב בוחר מספר אקראי סודי <math>b\leq p-1</math> ושולח לאליס את <math>g^b \mod p</math>.
 
*בוב בוחר מספר אקראי סודי <math>b\leq p-1</math> ושולח לאליס את <math>g^b \mod p</math>.
שורה 193: שורה 504:
 
**נבחר את p להיות מספר ראשוני "בטוח", כלומר <math>p=2q+1</math> כאשר <math>q</math> ראשוני.
 
**נבחר את p להיות מספר ראשוני "בטוח", כלומר <math>p=2q+1</math> כאשר <math>q</math> ראשוני.
 
**כעת ב<math>|U_p|=2q</math> ולכן הסדר של כל איבר ב<math>U_p</math> הוא אחד מבין <math>1,2,q,2q</math>.
 
**כעת ב<math>|U_p|=2q</math> ולכן הסדר של כל איבר ב<math>U_p</math> הוא אחד מבין <math>1,2,q,2q</math>.
**נגריל איבר <math>g\neq 1</math> כך ש<math>g^2\not\equiv 1 \mod p</math> וגם <math>g^q\not\equiv 1 \mod p</math>.
+
**נגריל איבר <math>g\neq \pm 1</math> (לכן <math>g^2\not\equiv 1 \mod p</math>) וגם <math>g^q\not\equiv 1 \mod p</math>.
 
**האיבר שבחרנו הוא יוצר.
 
**האיבר שבחרנו הוא יוצר.
  
שורה 202: שורה 513:
  
 
*סיפרנו על אליס שייצרה מפתח פומבי <math>(n,e)</math>, ושמרה לעצמה את הערכים הסודיים <math>m,d</math>
 
*סיפרנו על אליס שייצרה מפתח פומבי <math>(n,e)</math>, ושמרה לעצמה את הערכים הסודיים <math>m,d</math>
*כעת בוב שרוצה לשלוח לה מידע ולהבטיח את זהותו ואת אמינות המידע, מייצר באופן דומה מפתח פומבי <math>(n',e')</math> ושומר ערכים סודיים <math>m',d'</math>
+
*כעת אליס רוצה להבטיח את זהותה ואת אמינות המידע, היא מעבירה את המידע שלה דרך פונקצית גיבוב ומקבלת את הערך המגובב <math>a</math>.
*בוב מעביר את המידע שלו דרך פונקצית גיבוב ומקבל את הערך המגובב <math>a</math>
+
*אליס מחשבת את <math>y=a^{d} \mod n</math> ושולחת אותו בנוסף למידע.
*בוב מחשב את <math>y=a^{d'} \mod n'</math> ושולח לאליס בנוסף למידע.
+
*אפילו בהנתן <math>a</math> לא ניתן לחשב את <math>d</math> (זו בעיית הלוגריתם הדיסקרטי).
*אפילו בהנתן <math>a</math> לא ניתן לחשב את <math>d'</math> (זו בעיית הלוגריתם הדיסקרטי).
+
*אף אחד אחר לא יכול לחשב את y כיוון ש <math>d</math> סודי.
*אף אחד אחר לא יכול לחשב את y כיוון ש <math>d'</math> סודי.
+
  
  
*כעת אליס מחשבת את <math>a=y^{e'} \mod n'</math> ומוודאת כי המידע שהיא קיבלה הוא המידע שבוב התכוון לשלוח עד כדי המקרה הבלתי סביר של התנגשות.
+
*כעת בוב שרוצה לוודא את אמינות המידע מחשב את <math>a=y^{e} \mod n</math> ומוודא כי המידע שהוא קיבל הוא המידע שאליס התכוונה לשלוח עד כדי המקרה הבלתי סביר של התנגשות.
*אף אחד אחר לא יכל ליצור את הוכחת אמינות המידע הזו פרט לבוב.
+
*אף אחד אחר לא יכל ליצור את הוכחת אמינות המידע הזו פרט לאליס.
  
  
שורה 222: שורה 532:
 
**<math>x^{41}=\left(\left(\left(\left(x^2\right)^2\right)^2\right)^2\right)^2\cdot \left(\left(x^2\right)^2\right)^2 \cdot x</math>
 
**<math>x^{41}=\left(\left(\left(\left(x^2\right)^2\right)^2\right)^2\right)^2\cdot \left(\left(x^2\right)^2\right)^2 \cdot x</math>
 
**סה"כ חישבנו את החזקה עם 8 העלאות בריבוע, ושלוש הכפלות, במקום 40 הכפלות.
 
**סה"כ חישבנו את החזקה עם 8 העלאות בריבוע, ושלוש הכפלות, במקום 40 הכפלות.
 
  
 
==הרצאה 8 תת חבורות נורמליות, חבורות מנה, גרעין; פרקים 10,11 מ[http://abstract.ups.edu/aata/ הספר]==
 
==הרצאה 8 תת חבורות נורמליות, חבורות מנה, גרעין; פרקים 10,11 מ[http://abstract.ups.edu/aata/ הספר]==
שורה 247: שורה 556:
  
  
*יהי הומומורפיזם בין חבורות <math>\varphi:G\to H</math>. נגדיר את '''הגרעין''' <math>\ker(\varphi)=\{a\in G|\varphi(a)=e_H\}</math>.
+
*יהי הומומורפיזם בין חבורות <math>f:G\to H</math>. נגדיר את '''הגרעין''' <math>\ker(f)=\{a\in G|f(a)=e_H\}</math>.
*הגרעין הוא תת-חבורה נורמלית של <math>G</math>.
+
*נסמן <math>K=\ker(f)</math>
*הוכחה - נסמן <math>K=\ker(\varphi)</math>:
+
*טענה:
**ראשית עלינו להוכיח שמדובר בתת-חבורה: אכן <math>e_G\in K</math> ואם <math>a,b\in K</math> אז <math>\varphi(ab^{-1})=\varphi(a)\left(\varphi(b)\right)^{-1}=e_H</math>.
+
**לכל <math>a\in G</math> מתקיים כי <math>aK=\left\{b\in G|f(a)=f(b)\right\}</math>
**כעת יהי <math>a\in G</math> עלינו להוכיח כי <math>aK=Ka</math>. נעשה הכלה בכיוון אחד, הכיוון השני דומה.
+
*הוכחה:
**יהי <math>ak\in aK</math> רוצים למצוא <math>m\in K</math> כך ש <math>ak=ma</math>.
+
**בכיוון ראשון, יהי <math>ak\in aK</math> אזי <math>f(ak)=f(a)f(k)=f(a)e_H=f(a)</math>
**לכן עלינו לבחור <math>m=aka^{-1}</math>, נותר להוכיח שאכן <math>m\in K</math>.
+
**בכיוון שני, יהי <math>b\in G</math> כך ש <math>f(a)=f(b)</math> אזי <math>f(a^{-1}b)=e_H</math> ולכן <math>a^{-1}b=k\in K</math> ולכן <math>b=ak\in aK</math>
**אכן <math>\varphi(m)=\varphi(aka^{-1})=\varphi(a)e_H\left(\varphi(a)\right)^{-1}=e_H</math>.
+
 
  
 +
*כיוון שהוכחה דומה עובדת מהצד השני, נובע כי <math>aK=Ka</math> ולכן הגרעין הינו תת חבורה נורמלית.
  
 
==הרצאה 9 משפט האיזומורפיזם, מבוא לקידוד; פרק 11 מ[http://abstract.ups.edu/aata/ הספר]==
 
==הרצאה 9 משפט האיזומורפיזם, מבוא לקידוד; פרק 11 מ[http://abstract.ups.edu/aata/ הספר]==
*'''משפט האיזומורפיזם הראשון'''. יהי <math>\varphi:G\to H</math> איזומורפיזם בין חבורות. אזי <math>G/\ker(\varphi)\cong im(\varphi) </math>
+
*'''משפט האיזומורפיזם הראשון'''. יהי <math>\varphi:G\to H</math> הומומורפיזם בין חבורות. אזי <math>G/\ker(\varphi)\cong im(\varphi) </math>
 
*הוכחה:
 
*הוכחה:
 
**לצורך הנוחות נסמן <math>K=\ker(\varphi)</math> ו<math>M=im(\varphi)</math>.
 
**לצורך הנוחות נסמן <math>K=\ker(\varphi)</math> ו<math>M=im(\varphi)</math>.
שורה 310: שורה 620:
 
**<math>a_ix_i+a_jx_j-a_ix_j-a_jx_i=(a_i-a_j)(x_i-x_j)\neq 0</math>.
 
**<math>a_ix_i+a_jx_j-a_ix_j-a_jx_i=(a_i-a_j)(x_i-x_j)\neq 0</math>.
 
*שימו לב שקוד זה מוגבל במספר הספרות, ואכן כשהוסיפו ספרות שינו אותו באופן דומה במידה מסוימת לתעודת הזהות שנלמד בהמשך.
 
*שימו לב שקוד זה מוגבל במספר הספרות, ואכן כשהוסיפו ספרות שינו אותו באופן דומה במידה מסוימת לתעודת הזהות שנלמד בהמשך.
 
  
 
==הרצאה 10 קידוד; פרק 8 מ[http://abstract.ups.edu/aata/ הספר]==
 
==הרצאה 10 קידוד; פרק 8 מ[http://abstract.ups.edu/aata/ הספר]==
שורה 473: שורה 782:
 
**אם <math>\deg(f)<\deg(g)</math> אזי <math>f=0\cdot g + f</math>.
 
**אם <math>\deg(f)<\deg(g)</math> אזי <math>f=0\cdot g + f</math>.
 
**אם <math>\deg(f)\geq\deg(g)</math> נוכיח באינדוקציה על הדרגה של <math>f</math>.
 
**אם <math>\deg(f)\geq\deg(g)</math> נוכיח באינדוקציה על הדרגה של <math>f</math>.
**נסמן <math>f(x)=a_nx^n+...+a_0</math>, <math>g(x)=b_mx_m+...+b_0</math> כאשר נתון <math>n\geq m</math>.
+
**נסמן <math>f(x)=a_nx^n+...+a_0</math>, <math>g(x)=b_mx^m+...+b_0</math> כאשר נתון <math>n\geq m</math>.
 
**הפולינום <math>f(x)-\frac{a_n}{b_m}x^{n-m}g(x)</math> הוא מדרגה קטנה ממש מ<math>n</math> ולכן מקיים את הטענה לפי הנחת האינדוקציה.
 
**הפולינום <math>f(x)-\frac{a_n}{b_m}x^{n-m}g(x)</math> הוא מדרגה קטנה ממש מ<math>n</math> ולכן מקיים את הטענה לפי הנחת האינדוקציה.
 
**לכן <math>f(x)-\frac{a_n}{b_m}x^{n-m}g(x)=q(x)g(x)+r(x)</math>.
 
**לכן <math>f(x)-\frac{a_n}{b_m}x^{n-m}g(x)=q(x)g(x)+r(x)</math>.
שורה 491: שורה 800:
 
**נציב <math>a</math> ונקבל <math>f(a)=r</math>.
 
**נציב <math>a</math> ונקבל <math>f(a)=r</math>.
 
**לכן <math>f(x)=q(x)(x-a)</math> אם ורק אם <math>f(a)=0</math>.
 
**לכן <math>f(x)=q(x)(x-a)</math> אם ורק אם <math>f(a)=0</math>.
 
 
===אידיאלים===
 
*יהי חוג <math>R</math>. תת קבוצה <math>I\subseteq R</math> נקראת '''אידיאל''' (דו-צדדי) אם:
 
**<math>I</math> מקיימת את כל התכונות של חוג, פרט אולי לקיום איבר יחידה כפלי.
 
**לכל <math>r\in R</math> ולכל <math>a\in I</math> מתקיים כי <math>ar,ra\in I</math> (כלומר האידיאל "בולע" איברים בכפל).
 
 
*דוגמא:
 
*<math>k\mathbb{Z}</math> הוא אידיאל של <math>\mathbb{Z}</math>.
 
 
 
*טענה: אם <math>I\subseteq\mathbb{F}[x]</math> הוא אידיאל אזי קיים פולינום <math>g(x)</math> עבורו <math>I=\langle g(x)\rangle=\{f(x)g(x)|f(x)\in\mathbb{F}[x]\}</math>.
 
*(קוראים לאידיאל כזה הנוצר ממכפלות באיבר אחד - אידיאל ראשי.)
 
*הוכחה:
 
**נביט בפולינום <math>g(x)\in I</math> בעל דרגה מינימלית מבין כל הפולינומים השונים מאפס ב<math>I</math>.
 
**יהי <math>f(x)\in I</math> נבצע חלוקה עם שארית ונקבל <math>f(x)=q(x)g(x)+r(x)</math>.
 
**כיוון שמדובר באידיאל גם <math>r(x)=f(x)-q(x)g(x)\in I</math>.
 
**כיוון ש<math>\deg(r(x))<\deg(g(x))</math> אבל הדרגה של <math>g(x)</math> היא מינימלית, נובע כי <math>r(x)=0</math>.
 
**לכן <math>f(x)=q(x)g(x)</math>.
 
**כמובן גם שלכל <math>q(x)</math> מתקיים כי <math>q(x)g(x)\in I</math> כיוון שמדובר באידיאל.
 
  
  
שורה 520: שורה 809:
  
  
*נקבע פולינום <math>g(x)\in\mathbb{Z}_2[x]</math> כלשהו מדרגה n.
+
*נקבע פולינום <math>g(x)\in\mathbb{Z}_2[x]</math> כלשהו מדרגה m.
*עבור מידע <math>f(x)</math> נבצע חלוקה עם שארית <math>f(x)\cdot x^n =q(x)g(x)+r(x)</math>.
+
*עבור מידע <math>f(x)</math> נבצע חלוקה עם שארית של <math>x^m\cdot f(x)</math> ב<math>g(x)</math>
*המילה שנשלח היא <math>f(x)\cdot x^n + r(x)</math> (שימו לב כי <math>r(x)=-r(x)</math>).
+
*<math>x^m\cdot f(x) =q(x)g(x)+r(x)</math>.
 +
*המילה שנשלח היא <math>x^m\cdot f(x) + r(x)</math> (שימו לב כי <math>r(x)=-r(x)</math>).
 
*המילה תקינה אם ורק אם היא מתחלקת ב<math>g(x)</math>.
 
*המילה תקינה אם ורק אם היא מתחלקת ב<math>g(x)</math>.
 
*זהו קוד לינארי:
 
*זהו קוד לינארי:
 
**אם <math>f(x),h(x)</math> מתאימים לוקטורי מידע, <math>f(x)=q_1(x)g(x)+r_1(x)</math> ו<math>h(x)=q_2(x)g(x)+r_2(x)</math> אז השארית של <math>f(x)+h(x)</math> היא <math>r_1(x)+r_2(x)</math>.
 
**אם <math>f(x),h(x)</math> מתאימים לוקטורי מידע, <math>f(x)=q_1(x)g(x)+r_1(x)</math> ו<math>h(x)=q_2(x)g(x)+r_2(x)</math> אז השארית של <math>f(x)+h(x)</math> היא <math>r_1(x)+r_2(x)</math>.
*קוד זה מוסיף n ביטים של יתירות למידע.
+
*קוד זה מוסיף m ביטים של יתירות למידע.
  
  
שורה 533: שורה 823:
 
**נקודד מידע:
 
**נקודד מידע:
 
***נניח כי המידע שלנו הוא <math>1010</math> כלומר הפולינום <math>f(x)=x^3+x</math>.
 
***נניח כי המידע שלנו הוא <math>1010</math> כלומר הפולינום <math>f(x)=x^3+x</math>.
***לכן עלינו לחלק את הפולינום <math>f(x)\cdot x^3=x^6+x^4</math> בפולינום <math>g(x)=x^3+x+1</math>.
+
***לכן עלינו לחלק את הפולינום <math>x^3\cdot f(x) =x^6+x^4</math> בפולינום <math>g(x)=x^3+x+1</math>.
 
***לאחר אלגוריתם חלוקה עם שארית נקבל <math>x^6+x^4=(x^3+1)(x^3+x+1)+x+1</math>.
 
***לאחר אלגוריתם חלוקה עם שארית נקבל <math>x^6+x^4=(x^3+1)(x^3+x+1)+x+1</math>.
***לכן סה"כ המידע שנשלח הוא <math>f(x)\cdot x^3 + r(x)=x^6+x^4+x+1</math> שזה בעצם <math>1010011</math>.
+
***לכן סה"כ המידע שנשלח הוא <math>x^3\cdot f(x) + r(x)=x^6+x^4+x+1</math> שזה בעצם <math>1010011</math>.
 
**נבדוק תקינות מידע:
 
**נבדוק תקינות מידע:
 
***האם המידע <math>1101101</math> תקין?
 
***האם המידע <math>1101101</math> תקין?
שורה 543: שורה 833:
 
==הרצאה 13 קודים ציקליים; פרק 22 מ[http://abstract.ups.edu/aata/ הספר]==
 
==הרצאה 13 קודים ציקליים; פרק 22 מ[http://abstract.ups.edu/aata/ הספר]==
  
*נביט ב<math>R</math> חוג הפולינומים עד דרגה <math>n-1</math>, עם מקדמים מ<math>\mathbb{Z}_2</math>, יחד עם פעולת החיבור הרגילה, ופעולת הכפל מודולו הפולינום <math>x^n-1</math>.
+
===קידוד פולינומי ציקלי===
*נשים לב כי מתקיים <math>x\cdot(a_{n-1}x^{n-1}+...+a_1x+a_0)=a_{n-2}x^{n-1}+...+a_1x^2+a_0x+a_{n-1}</math>.
+
*עבור הקידוד הציקלי נקבע את הפרמטרים הבאים:
 +
**יהי k אורך המידע, כלומר נקודד פולינומים עד דרגה <math>k-1</math> בלבד.
 +
**יהי g פולינום מדרגה m, לפי נקודד קידוד פולינומי.
 +
**נסמן את אורך המילה המקודדת ב<math>n=k+m</math>.
 +
**מילה היא חוקית אם ורק אם היא מהצורה <math>h(x)g(x)</math> כאשר <math>deg(h(x))<k</math>
  
  
*קוד נקרא ציקלי אם לכל מילה חוקית <math>(a_{n-1}\ a_{n-2}\ \cdots\ a_1\ a_0)</math> גם המילה <math>(a_{n-2}\ a_{n-3}\ \cdots\ a_0\ a_{n-1})</math> חוקית.
+
*קוד נקרא ציקלי אם לכל מילה חוקית <math>(a_{n-1}\ a_{n-2}\ \cdots\ a_1\ a_0)</math> גם ההזזה הציקלית <math>(a_{n-2}\ a_{n-3}\ \cdots\ a_0\ a_{n-1})</math> היא מילה חוקית.
  
  
*נקבע פולינום <math>g(x)</math> בעל דרגה <math>\deg(g(x))=n-k>1</math>.
+
*נתאר את ההזה הציקלית באמצעות פעולה אלגברית.
*נקודד את כל פולינומי המידע מדרגה שקטנה או שווה <math>k-1</math> בקידוד פולינומי.
+
**יהי <math>f(x)=a_{n-1}x^{n-1}+...+a_0</math>
*שימו לב: כיוון ש<math>\deg (f(x)\cdot x^{n-k})\leq n-1</math> החלוקה בשארית כוללת אך ורק פולינומים מ<math>R</math>.
+
**אזי <math>x\cdot f(x) \equiv a_{n-2}x^{n-1}+...+a_0x+a_{n-1} \mod x^n-1</math>
 +
**כלומר ההזזה הציקלית של <math>f(x)</math> היא השארית של <math>x\cdot f(x)</math> בחלוקה ב<math>x^n-1</math>.
 +
**הוכחה:
 +
***אכן <math>x\cdot f(x)= a_{n-1}x^n+...+a_0x=a_{n-1}(x^n-1) + a_{n-1} + a_{n-2}x^{n-1}+...+a_0x</math>
  
  
*טענה: הפולינום <math>g(x)</math> מחלק את <math>x^n-1</math> אם ורק אם הקוד לעיל הינו ציקלי.
+
*במילים פשוטות:  
*הוכחה:
+
**יהי <math>f(x)=a_{n-1}x^{n-1}+...+a_0</math>
*בכיוון ראשון, נניח כי הקוד הינו ציקלי:
+
**אם <math>a_n=0</math> אזי ההזזה הציקלית היא <math>x\cdot f(x)</math>
**ראשית, נוכיח כי קבוצת המילים החוקיות <math>I</math> היא אידיאל של <math>R</math>.
+
**אם <math>a_n=1</math> אזי ההזה הציקלית היא <math>x\cdot f(x) +x^n +1</math>
***תהי <math>f(x)\in I</math> מילה חוקית. כיוון שהקוד ציקלי גם <math>x\cdot f(x)\in I</math>.
+
***(מכבים את הביט האחרון, ומוסיפים ביט ראשון)
***באופן דומה, לכל <math>k</math> מתקיים כי <math>x^k\cdot f(x)\in I</math>.
+
***כיוון שהקוד לינארי, גם סכום של מילים חוקיות הוא מילה חוקית.
+
***ביחד, <math>a_{n-1}x^{n-1}f(x)+...+a_1xf(x)+a_0f(x)</math> הינה מילה חוקית.
+
***לכן לכל פולינום <math>h(x)\in R</math> מתקיים <math>h(x)f(x)\in I</math>, כלומר אוסף המילים החוקיות הינו אידיאל.
+
**כעת נבצע חילוק בשארית (בחוג הפולינומים הרגיל) <math>x^n-1=q(x)g(x)+r(x)</math>.
+
**לכן ב<math>R</math> מתקיים כי <math>q(x)g(x)=r(x)</math> ולכן <math>r(x)\in I</math> (כיוון שמדובר באידיאל).
+
**כלומר קיבלנו מילה חוקית <math>\deg(r(x))<\deg(g(x))</math>  ולכן <math>r(x)=0</math>.
+
 
+
 
+
*בכיוון השני, נניח כי <math>x^n-1=t(x)g(x)</math> ונוכיח כי מדובר בקוד ציקלי.
+
**נוכיח כי לכל מילה חוקית <math>h(x)g(x)\in I</math> גם <math>xh(x)g(x)\in I</math> כאשר הכפל האחרון נעשה ב<math>R</math>.
+
**נבצע חלוקה עם שארית <math>xh(x)=q(x)t(x)+r(x)</math> בחוג הפולינומים הרגיל.
+
**נכפול את שני הצדדים ב<math>g(x)</math> ונקבל <math>xh(x)g(x)=q(x)(x^n-1)+r(x)g(x)</math>.
+
**לכן ב<math>R</math> מתקיים כי <math>xh(x)g(x)=r(x)g(x)</math>, ואכן <math>r(x)g(x)\in I</math>, כיוון ש<math>\deg(r(x)g(x))<n</math>.
+
  
  
 +
*משפט: הפולינום <math>g(x)</math> מחלק את <math>x^n+1</math> אם ורק אם הקוד הפולינומי הינו ציקלי.
 +
*שימו לב: n הוא אורך המילה המקודדת, שכולל הן את המידע והן את היתירות.
 +
**הוכחה:
 +
**בכיוון ראשון, נניח כי הקוד הוא ציקלי:
 +
***<math>x^{k-1}g(x)</math> היא מילה חוקית
 +
***כיוון שהקוד ציקלי, גם ההזזה הציקלית <math>x\cdot x^{k-1}g(x)+x^n+1</math> חוקית
 +
***כלומר <math>x^k g(x)+x^n+1=h(x)g(x)</math>
 +
***לכן <math>x^n+1=(h(x)+x^k) g(x)</math>, כפי שרצינו.
 +
**בכיוון שני, נניח כי <math>x^n+1=t(x)g(x)</math>
 +
***נשים לב כי <math>deg(t(x))=k</math>
 +
***תהי מילה חוקית <math>h(x)g(x)</math>
 +
***אם <math>deg(h\cdot g)<n</math> אז ההזזה הציקלית היא <math>xh(x)g(x)</math> והיא מילה חוקית כי <math>deg(xh(x))<k</math>
 +
***אחרת, נניח כי <math>deg(h\cdot g)=n</math> ולכן ההזזה הציקלית היא <math>xh(x)g(x)+x^n+1</math>
 +
***כלומר ההזזה הציקלית היא <math>xh(x)g(x)+t(x)g(x)=(xh(x)+t(x))\cdot g(x)</math>
 +
***כיוון ש <math>deg(xh(x))=deg(t(x))=k</math> נובע כי <math>deg(xh(x)+t(x))<k</math>
 +
***לכן <math>(xh(x)+t(x))\cdot g(x)</math> מילה חוקית, כפי שרצינו.
  
  
  
*טענה: קוד פולינומי ציקלי עם פולינום <math>g(x)</math> מדרגה <math>m</math> מסוגל לזהות כל כמות של שגיאות, בתנאי שכולן נמצאות בתוך טווח של <math>m</math> ביטים.
+
*משפט: קוד פולינומי ציקלי עם פולינום <math>g(x)</math> מדרגה <math>m</math> מסוגל לזהות כל כמות של שגיאות, בתנאי שכולן נמצאות בתוך טווח של <math>m</math> ביטים.
 
*הוכחה:  
 
*הוכחה:  
 
**נניח שקרו טעויות בתוך טווח של <math>m</math> ביטים.
 
**נניח שקרו טעויות בתוך טווח של <math>m</math> ביטים.
 
**אם המילה החדשה חוקית, גם כל הזזה ציקלית שלה היא חוקית.
 
**אם המילה החדשה חוקית, גם כל הזזה ציקלית שלה היא חוקית.
**נזיז את <math>m</math> הביטים כך שיהיה במקום היתירות.
+
**נזיז את <math>m</math> הביטים כך שיהיו בקצה הימני במקום של היתירות.
 
**כיוון שהיתירות היא יחידה, בוודאות המילה אינה חוקית, סתירה.
 
**כיוון שהיתירות היא יחידה, בוודאות המילה אינה חוקית, סתירה.
  
שורה 593: שורה 892:
  
 
*פרוטוקול Ethernet משתמש בתיקון שגיאות ציקלי הנקרא CRC32, ובפרט בפולינום:
 
*פרוטוקול Ethernet משתמש בתיקון שגיאות ציקלי הנקרא CRC32, ובפרט בפולינום:
*<math>g(z)=x^{32} + x^{26} + x^{23} + x^{22} + x^{16} + x^{12} + x^{11} + x^{10} + x^8 + x^7 + x^5 + x^4 + x^2 + x + 1</math>.
+
*<math>g(x)=x^{32} + x^{26} + x^{23} + x^{22} + x^{16} + x^{12} + x^{11} + x^{10} + x^8 + x^7 + x^5 + x^4 + x^2 + x + 1</math>.
*הפולינום <math>g(x)</math> מחלק את <math>x^{2^{32}-1}+1</math>, כלומר הוא מתאים לקידוד של עד למעלה מ4 מיליארד ביטים של מידע.
+
*הפולינום <math>g(x)</math> מחלק את <math>x^{2^{32}-1}-1</math>, כלומר הוא מתאים לקידוד של עד למעלה מ4 מיליארד ביטים של מידע.

גרסה אחרונה מ־16:07, 22 באוקטובר 2023


תוכן עניינים

ספר הקורס

ההרצאות מבוססות באופן כללי על הספר Abstarct Algebra - Theory and Applications by Thomas W. Judson


מבחנים לדוגמא


נושאי ההרצאות

פלייליסט של הרצאות קבוצה 01 תשפ"א


פלייליסט של הרצאות קבוצה 02 תשפ"א


הרצאה 1 הקדמה; הסבר על קידוד והצפנה, מבוא למבנים אלגבריים

  • קידוד הוא שיטה להעברת מידע ובין היתר מטרתו היא להבטיח את נכונות המידע ולזהות (ולתקן) שגיאות.
  • הצפנה היא שיטה להסתרת מידע במקום בו כולם רואים את התוכן המועבר, דרך להבטיח מי הוא מקור המידע (חתימה) ודרך להבטיח את אמינות המידע (ללא חוסרים וללא שינויים).
  • המבנים האלגבריים שאנו עוסקים בהם בקורס הם חבורה, חוג ושדה.


הרצאה 2 חבורות ותת חבורות; פרקים 3,4 מהספר

חבורות

  • חבורה היא קבוצה G עם פעולה המקיימת:
    • סגירות
    • אסוציאטיביות
    • איבר נייטרלי
    • לכל איבר יש איבר הופכי


  • חבורה המקיימת את חוק החילוף נקראת חבורה אבלית, קומוטטיבית או חילופית


  • תכונת הצמצום: תהי חבורה G, אזי לכל a,b,c\in G אם ab=ac אזי b=c.
    • הוכחה: נכפול באיבר ההופכי a^{-1}(ab)=a^{-1}(ac) ונשתמש באסוציאטיביות ובאיבר הנייטרלי.
  • יחידות האיבר ההופכי: נובע מתכונת הצמצום שלכל איבר בחבורה קיים איבר הופכי יחיד.
    • הוכחה: אם ab=ac=e_G אזי b=c.


  • דוגמאות לחבורות:
    • S_n חבורת הפונקציות ההפיכות מקבוצה בגודל n לעצמה עם פעולת ההרכבה.
    • GL_n(\mathbb{F}) חבורת המטריצות ההפיכות עם כפל מטריצות.
    • \mathbb{Z} חבורת השלמים עם חיבור.
    • \mathbb{Z}_n חבורת השאריות עם חיבור מודולו n.

מכפלה קרטזית של חבורות

  • תהיינה חבורות G,H המכפלה הקרטזית של החבורות G\times H (אוסף הזוגות הסדורים) היא חבורה עם הפעולה הבאה:

(g_1,h_1)\cdot_{G\times H}(g_2,h_2)=(g_1\cdot_G g_2,h_1\cdot_H h_2)

תת חבורות

  • הגדרה: תהי חבורה G. תת קבוצה H\subseteq G נקראת תת חבורה של G אם היא חבורה ביחס לפעולה של G.


  • קרטריון מקוצר לבדיקת תת חבורה:
  • תת קבוצה H של חבורה G הינה תת חבורה אם ורק אם מתקיימים שני התנאים הבאים:
    • e_G\in H.
    • לכל שני איברים a,b\in H מתקיים כי ab^{-1}\in H.


  • הוכחת הקריטריון המקוצר:
  • בכיוון ראשון נניח כי H תת חבורה:
    • נוכיח כי e_G\in H.
      • נניח H תת חבורה, לכן קיים בה איבר נייטרלי e_H.
      • כיוון שמדובר באיבר נייטרלי בH מתקיים כי e_H\cdot e_H=e_H.
      • מצד שני ברור שe_H\cdot e_G=e_H.
      • לכן e_H\cdot e_H=e_H\cdot e_G ולפי תכונת הצמצום נובע ש e_H=e_G.
    • נוכיח כי לכל שני איברים a,b\in H מתקיים כי ab^{-1}\in H.
      • יהיו a,b\in H.
      • קיים בH הופכי לb, נקרא לו c.
      • לכן bc=bb^{-1}=e_G (הרי הוכחנו כבר שe_H=e_G).
      • שוב לפי תכונת הצמצום נובע כי b^{-1}=c\in H.
      • לפי הסגירות של H נובע כי ab^{-1}\in H.
  • בכיוון השני, נוכיח כי H תת חבורה:
    • סגירות:
      • יהיו a,b\in H.
      • ידוע כי e_G\in H, לכן e_G\cdot b^{-1}\in H, כלומר b^{-1}\in H.
      • לכן a\cdot \left(b^{-1}\right)^{-1}\in H כלומר a\cdot b \in H.
    • אסוציאטיביות:
      • נתון כי הפעולה אסוציאטיבית, הרי זו הפעולה של G וG חבורה.
    • איבר נייטרלי:
      • נתון כי e_G\in H.
    • איברים הופכיים:
      • יהי a\in H.
      • לכן a^{-1}=e_G\cdot a^{-1}\in H בדומה להוכחת הסגירות.


  • תת חבורות;
    • SL_n(\mathbb{F}) חבורת המטריצות בעלות דטרמיננטה שווה 1, עם כפל מטריצות.
    • קווטרניונים \left\{
\pm\begin{pmatrix}1&0\\0&1\end{pmatrix},
\pm\begin{pmatrix}0&1\\-1&0\end{pmatrix},
\pm\begin{pmatrix}0&i\\i&0\end{pmatrix},
\pm\begin{pmatrix}i&0\\0&-i\end{pmatrix}
\right\}\subseteq GL_2\left(\mathbb{C}\right)
    • \mathbb{C}\setminus \{0\}=\left\{\begin{pmatrix}a&b\\-b&a\end{pmatrix}:(a,b)\neq (0,0)\right\}\subseteq GL_2\left(\mathbb{R}\right).
    • \{z\in\mathbb{C}:|z|=1\}\subseteq \mathbb{C}\setminus \{0\} מעגל היחידה.


תת חבורות ציקליות

  • כתיב אקספוננט g^n=g\cdots g או כפל ng=g+\cdots+g בהתאם לסימון פעולת החבורה.
  • תהי G חבורה, לכל a\in G,n\in \mathbb{N} נגדיר:
    • a^0=e_G.
    • a^{-n}=(a^{-1})^n


  • הערה: קל להוכיח כי (a^{-1})^n=(a^n)^{-1}


  • תהי חבורה G, לכל a\in G נגדיר את הסדר של האיבר o(a) בתור החזקה החיובית הקטנה ביותר k עבורה a^k=e_G. אם אין חזקה כזו, ניתן לומר שהסדר הוא אינסוף.
  • דוגמאות:
    • o(e_G)=1.
    • ב\mathbb{Z}_5 מתקיים כי o(2)=5.
    • ב\mathbb{Z} הסדר של כל איבר שונה מאפס הוא אינסוף.


  • תהי חבורה G, ויהי a\in G. תת החבורה הציקלית הנוצרת על ידי a הינה <a>=\{a^n|n\in\mathbb{Z}\}
  • הוכחה שאכן מדובר בתת חבורה:
    • e_G=a^0\in<a>.
    • יהיו a^n,a^k\in<a> אזי a^n\cdot (a^k)^{-1}=a^n\cdot (a^{-1})^k=a^{n-k}\in<a>.


  • תהי חבורה G, אזי סדר כל איבר הוא גודל החבורה הציקלית שהוא יוצר, כלומר |<a>|=o(a).
  • הוכחה:
    • ראשית נוכיח עבור המקרה בו סדר האיבר סופי o(a)=n.
      • רוצים להוכיח כי <a>=\{e_G,a,a^2,...,a^{n-1}\} וכי כל האיברים בקבוצה זו שונים זה מזה (אחרת כמות האיברים קטנה יותר מn).
      • ברור שהחזקות של a שייכות לתת החבורה הציקלית.
      • יהי k כלשהו, נסמן בr את השארית r=k \mod n כלומר k=pn+r עבור p\in\mathbb{Z}, 0\leq r\leq n-1.
      • a^k=(a^n)^pa^r=e_G^pa^r=a^r.
      • כעת נניח כי קיימות שתי חזקות שונות 0\leq r_1<r_2\leq n-1 כך ש a^{r_1}=a^{r_2}.
      • לכן a^{r_2-r_1}=e_G.
      • אבל r_2-r_1\leq n-1 < n בסתירה לכך שo(a)=n.
    • כעת נניח כי סדר האיבר הוא אינסוף, ונוכיח כי גודל תת החבורה הציקלית שהוא יוצר הוא אינסוף.
      • נניח בשלילה ש <a> סופית, לכן לפחות שתי חזקות שונות של a נותנות אותו איבר.
      • נסמן n<k כך ש a^n=a^k.
      • לכן a^{k-n}=e_G בסתירה לכך שסדר האיבר הוא אינסוף.


  • מסקנה: תהי חבורה סופית G, אזי לכל איבר בחבורה יש סדר סופי.
    • הוכחה: גודל תת החבורה הציקלית חייב להיות סופי.


  • תת חבורות ציקליות:
    • 2\mathbb{Z}.
    • \{z\in\mathbb{C}:z^n=1\}\subseteq \mathbb{C}\setminus \{0\} שורשי היחידה מסדר n.

הרצאה 3 חבורת תמורות, סימן התמורה; פרק 5 מהספר

סימן של תמורה

  • נביט בחבורת התמורות S_n.
  • עבור f\in S_n נגדיר את הסימן \mathrm{sign}(f):=\Pi_{i\neq j}\frac{x_{f(i)}-x_{f(j)}}{x_i-x_j}.
  • הסימן של תמורה הוא תמיד פלוס או מינוס 1.
  • אם סימן התמורה הוא מינוס אחד אומרים שהיא אי-זוגית או שלילית, ואם הסימן הוא אחד אומרים שהיא זוגית או חיובית.


  • כפליות הסימן: תהיינה שתי תמורות f,g\in S_n, אזי \mathrm{sign}(f\circ g)=\mathrm{sign}(f)\cdot\mathrm{sign}(g).
    • הוכחה:
    • \mathrm{sign}(f\circ g)=\Pi_{i\neq j}\frac{x_{f(g(i))}-x_{f(g(j))}}{x_i-x_j}=\Pi_{i\neq j}\frac{x_{f(g(i))}-x_{f(g(j))}}{x_{g(i)}-x_{g(j)}}\cdot\frac{x_{g(i)}-x_{g(j)}}{x_i-x_j}
    • כיוון שg חח"ע ועל,אוסף הזוגות i\neq j שווה לאוסף הזוגות g(i),g(j), ולכן \Pi_{i\neq j}\frac{x_{f(g(i))}-x_{f(g(j))}}{x_{g(i)}-x_{g(j)}}=\mathrm{sign}(f).
    • סה"כ קיבלנו \mathrm{sign}(f\circ g)=\mathrm{sign}(f)\cdot\mathrm{sign}(g).



מחזורים

  • מחזור (a_1\ a_2\ \cdots \ a_k) מייצג את התמורה f המקיימת f(a_1)=a_2,...,f(a_{k-1})=a_k,f(a_k)=a_1 ולכל איבר אחר f(a)=a.
  • לדוגמא: \begin{pmatrix}1&2&3&4&5\\4&2&5&3&1\end{pmatrix}=(1\ 4\ 3\ 5)\in S_5


  • כל תמורה ניתן להציג כהרכבה של מחזורים זרים, ואת תמורה הזהות ניתן להציג כ(1).


  • חילוף הוא מחזור באורך 2.
  • חילוף הוא תמורה אי זוגית.
    • נוכיח עבור f=(1\ 2)\in S_n. (זה מספיק כיוון שהשם של האיברים לא משנה.)
    • \mathrm{sign}(f)=\left(\frac{x_2-x_1}{x_1-x_2}\cdot\frac{x_2-x_3}{x_1-x_3}\cdots \frac{x_2-x_n}{x_1-x_n}\right)\cdot\left(\frac{x_1-x_3}{x_2-x_3}\cdots\frac{x_1-x_n}{x_2-x_n}\right)\left(\cdot\frac{x_3-x_4}{x_3-x_4}\cdots\frac{x_{n-1}-x_n}{x_{n-1}-x_n}\right)=-1


  • כל מחזור ניתן להציג כהרכבה של חילופים:
    • (a_1\ a_2\ \cdots \ a_k)=(a_1\ a_2)(a_2\ a_3)\cdot (a_{k-1}\ a_k)
    • כל איבר שלא מוזכר במחזור נשלח לעצמו, ונציב בשני הצדדים את a_1,...,a_{k-1} ונראה כי הפונקציות שוות.
    • כיוון שמדובר בפונקציה הפיכה, אין צורך לבדוק את האיבר האחרון a_k.


  • מסקנה: כיוון שסימן כל חילוף הוא שלילי ולפי כפליות הסימן, הסימן של מחזור באורך k הוא (-1)^{k-1}.
  • דוגמא:
    • f=\begin{pmatrix}1&2&3&4&5&6&7\\4&2&5&3&1&7&6\end{pmatrix}=(1\ 4\ 3\ 5)(6\ 7).
    • לכן \mathrm{sign}(f)=(-1)\cdot(-1)=1, כלומר מדובר בתמורה זוגית.


הרצאה 4 הומומורפיזמים, איזומורפיזמים, משפט קיילי, משפט לגראנג'; פרקים 9 ו6 מהספר

הומומורפיזם, איזומורפיזם

  • הגדרה: תהיינה שתי חבורות G,H ותהי פונקציה f:G\to H. אזי f נקראת הומומורפיזם אם לכל a,b\in G מתקיים f(a\cdot_G b)=f(a)\cdot_H f(b).
  • שימו לב ש \cdot_G היא הפעולה של G, ו\cdot_H היא הפעולה של H.
  • הומומורפיזם שהוא פונקציה חח"ע ועל נקרא איזומורפיזם.
  • הומומורפיזם שומר במובן מסויים על המבנה של החבורה, ואיזומורפיזם מראה שהחבורות הן 'אותה גברת בשינוי אדרת'.


  • תכונות:
    • אם f:G\to H הומומורפיזם אזי f(e_G)=e_H.
      • הוכחה:
      • f(e_G)=f(e_G\cdot e_G)=f(e_G)\cdot f(e_G).
      • לפי תכונת הצמצום f(e_G)=e_H.
    • אם f הומומופיזם אזי o(f(a))\leq o(a).
      • אם o(a)=n אזי a^n=e_G.
      • לכן f(a^n)=\left(f(a)\right)^n=e_H.
      • לכן o(f(a))\leq n=o(a).
    • אם f איזומורפיזם אזי o(f(a))= o(a).
      • נניח כי o(a)=n, הוכחנו שo(f(a))\leq n.
      • נסמן o(f(a))=k.
      • לכן \left(f(a)\right)^k=e_H, ולכן f(a^k)=e_H.
      • כיוון שאיזומורפיזם הינו פונקציה חח"ע, נובע כי a^k=e_G, כלומר o(a)\leq k.
      • ביחד k=n.
      • לבסוף, נובע o(f(a)) סופי אם"ם o(a) סופי, ולכן הם שווים גם אם אחד מהם הוא אינסוף.
    • אם f הומומורפיזם אזי f(a^{-1})=\left(f(a)\right)^{-1} (שימו לב שf לא צריכה להיות הפיכה, והסימון f^{-1}(a) לא בהכרח מוגדר ואינו קשור).
      • אכן f(a)\cdot f(a^{-1})=f(e_G)=e_H.


  • הגדרה: גרעין של הומומורפיזם הוא אוסף האיברים שנשלחים לאיבר היחידה.
  • טענה: התמונה והגרעין של הומומורפיזם הינם תתי חבורות של הטוווח והתחום בהתאמה.
    • הוכחה לגבי התמונה:
    • יהי הומומורפיזם f:G\to H.
    • ראשית, f(e_G)=e_H ולכן e_H\in Im(f).
    • שנית, יהיו h_1,h_2\in Im(f) לכן קיימים g_1,g_2\in G כך ש f(g_i)=h_i.
    • h_1\cdot h_2^{-1}=f(g_1)\cdot \left(f(g_2)\right)^{-1}=f(g_1\cdot g_2^{-1})\in Im(f).
    • סה"כ הוכחנו כי Im(f) הינה תת חבורה של H.

משפט קיילי

  • שיכון קיילי:
    • תהי חבורה G ונגדיר את S להיות חבורת הפונקציות ההפיכות מG לעצמה עם פעולת ההרכבה (חבורת תמורות).
    • לכל איבר a\in G נגדיר את התמורה המתאימה לו f_a\in S המוגדרת ע"י f_a(x)=a\cdot x.
      • הוכחה שf_a\in S:
      • חח"ע: אם f_a(x_1)=f_a(x_2) אזי a\cdot x_1=a\cdot x_2 ולפי תכונת הצמצום x_1=x_2.
      • על: עבור y\in G מתקיים כי f_a(a^{-1}\cdot y)=a\cdot(a^{-1}\cdot y) =(a\cdot a^{-1})\cdot y=y
    • הפונקציה \varphi:G\to S השולחת כל איבר לתמורה המתאימה לו \varphi(a)=f_a נקראת שיכון קיילי.


  • תכונות:
  • שיכון קיילי הינו הומומורפיזם.
    • \varphi(a)\circ\varphi(b)=f_a\circ f_b.
    • f_a\circ f_b (x)=f_a(f_b(x))=a\cdot (b\cdot x)=(a\cdot b)\cdot (x) = f_{a\cdot b}(x).
    • לכן \varphi(a)\circ\varphi(b)=\varphi(a\cdot b).
  • שיכון קיילי הינו חח"ע (לכן הוא נקרא שיכון).
    • אם a\neq b, אזי f_a(e)=a\neq b=f_b(e).
    • כלומר f_a\neq f_b ולכן \varphi(a)\neq\varphi(b).


  • מסקנה: משפט קיילי כל חבורה איזומורפית לתת חבורה של חבורת תמורות.
    • הוכחה: החבורה איזומורפית לתמונה שלה בשיכון קיילי.

משפט לגראנג'

  • תהי חבורה G ותת חבורה H. יהי a\in G, נגדיר את המחלקה a\cdot H:=\{a\cdot h:h\in H\}.
  • אלה הן למעשה מחלקות השקילות של היחס aRb\iff a^{-1}b\in H
    • הוכחה שמדובר ביחס שקילות:
      • רפלקסיביות: a^{-1}a=e\in H
      • סימטריות: אם a^{-1}b\in H אזי גם ההופכי שלו (a^{-1}b)^{-1}=b^{-1}a\in H
      • טרנזיטיביות: נניח a^{-1}b,b^{-1}c\in H אזי לפי סגירות גם a^{-1}bb^{-1}c=a^{-1}c\in H
    • אכן [a]_R=\{b|aRb\}=\{b|a^{-1}b=h\in H\}=\{b|b=ah,h\in H\}=a\cdot H
  • טענה: לכל איבר a\in G מתקיים כי |a\cdot H|=|H|.
    • הוכחה:
    • נביט בפונקציה f:H\to a\cdot H המוגדרת ע"י f(h)=a\cdot h ונוכיח שהיא חח"ע ועל.
    • חח"ע: אם f(h_1)=f(h_2) אזי a\cdot h_1=a\cdot h_2 ולפי תכונת הצמצום h_1=h_2.
    • על: יהי a\cdot h\in a\cdot H, ברור שf(h)=a\cdot h.


  • הגדרה: האינדקס [G:H] מוגדר להיות מספר המחלקות השונות שH מגדירה.
  • כיוון שראינו שהמחלקות הן בעצם מחלקות שקילות שוות בגודלן המחלקות את G, נובע משפט לגראנג' :עבור חבורות סופיות, |G|=|H|\cdot [G:H].
  • נובע כי הגודל (סדר) של כל תת חבורה, מחלק את הגודל (סדר) של החבורה כולה.
  • יהי a\in G איבר מסדר n. ראינו כי |<a>|=n, ולכן ביחד סדר האיבר מחלק את גודל החבורה.
  • תהי חבורה סופית עם מספר ראשוני של איברים, אזי היא חבורה ציקלית.
    • אכן, ניקח איבר שונה מהנייטרלי, הסדר שלו חייב להיות המספר הראשוני (כי לראשוני אין מחלקים), ולכן החבורה הציקלית שלו שווה לכל החבורה.


  • לפני הרצאה זו, חזרו בבקשה על הנושא של יחסי שקילות. ניתן לצפות בסרטון הבא:

הרצאה 5 חבורת אוילר, משפטי אוילר ופרמה; פרק 6 מהספר

חלוקה עם שארית

  • זוג מספרים שלמים a,b נקראים שקולים מודולו n אם קיים שלם q כך ש a=b+q\cdot n
  • חלוקה עם שארית: לכל מספר טבעי a ולכל מספר שלם b קיים זוג שלמים יחיד q,r כך ש b=q\cdot a+r וגם 0\leq r < a.
    • קיום:
      • יהי a\in\mathbb{N}
      • אם b=0 אזי b=0\cdot a + 0.
      • יהי b\geq 0 עבורו הטענה נכונה, נוכיח עבור b+1.
      • b+1=qa+r+1.
      • אם r+1<a סיימנו, אחרת r+1=a ולכן b=(q+1)a+0.
      • אם b<0 אזי -b=qa+r.
      • אם r=0 אזי b=(-q)a+0 וסיימנו.
      • אם 0<r<a אזי b=-qa-r=-qa-a+a-r=(-q-1)a+(a-r) כאשר 0<a-r<a.
    • יחידות:
      • נניח b=q_1a+r_1=q_2a+r_2.
      • לכן (q_1-q_2)a=r_2-r_1.
      • אבל -(a-1)\leq r_2-r_2\leq a-1, ולכן r_2-r_1\neq ka.
      • לכן q_1-q_2=0 כלומר q_1=q_2 ולכן גם r_1=r_2.
  • המספר q נקרא מנת החלוקה והמספר r נקרא שארית החלוקה.
  • יהיו שני שלמים a,b ויהיו r_a,r_b השאריות שלהם בחלוקה בn. אזי ab\equiv r_ar_b \mod n
    • ab=(q_an+r_a)(q_bn+r_b)=(q_aq_bn+r_aq_b+q_ar_b)n+r_ar_b
  • מסקנה: באותם תנאים, לכל k טבעי מתקיים כי a^k\equiv r_a^k \mod n.

המחלק המשותף הגדול ביותר

  • לכל שני מספרים טבעיים k<n מתקיים כי gcd(n,k)=gcd(n-k,k)
    • נוכיח שכל מספר שמחלק את n,k מחלק גם את n-k,k וההפך, ולכן הגדול ביותר הוא אותו האחד.
    • אם a מחלק את n,k אזי n=qa,k=ta, לכן n-k=(q-t)a.
    • אם a מחלק את n-k,k אזי n-k=qa,k=ta ולכן n=(q+t)a.
  • לכל שני מספריים טבעיים n,k קיימים מספרים שלמים a,b כך ש an+bk=gcd(n,k)
    • עבור n=k=1 מתקיים כי 1\cdot 1 + 0\cdot 1 = 1 = gcd(1,1).
    • נניח שהטענה נכונה לכל n+k<m נוכיח שהיא נכונה עבור n+k=m.
    • אם n=k אזי 1\cdot n + 0\cdot k = n =gcd(n,n)=gcd(n,k).
    • אחרת, אם n>k מתקיים כי gcd(n,k)=gcd(n-k,k)=a(n-k)+bk=an+(b-a)k.
    • שימו לב שהנחת האינדוקציה התקיימה עבור הזוג n-k,k.


  • שני מספרים טבעיים n,k נקראים זרים אם gcd(n,k)=1
  • ב\mathbb{Z}_n עם פעולת הכפל מודולו n האיברים ההפיכים הם בדיוק המספרים הזרים ל n.
    • נניח k\in\mathbb{Z}_n אינו זר לn, כלומר gcd(n,k)=a>1.
      • לכן n=qa,k=ta לכן qk=tn ולכן qk=0\in\mathbb{Z}_n כלומר k מחלק אפס ואינו הפיך.
    • נניח k\in\mathbb{Z}_n זר לn כלומר gcd(n,k)=1.
      • לכן קיימים שלמים כך ש an+bk=1 לכן b\cdot k \equiv 1 \mod n.
  • עבור מספר טבעי 1<n קבוצת המספרים הטבעיים הזרים לn וקטנים ממנו מהווה חבורה ביחס לכפל מודולו n, היא נקראית חבורת אוילר ומסומנת U_n.
    • הוכחה שU_n חבורה:
    • סגירות: מכפלת הפיכים היא הפיכה.
    • אסוציאטיביות: נובע מהאסוציאטיביות של הכפל.
    • איבר נייטרלי: 1.
    • הפיכים: ברור מההגדרה.
  • \mathbb{Z}_n עם פעולות חיבור וכפל מודולו n הוא שדה אם ורק אם n הינו מספר ראשוני.
    • אכן, כל המספרים החיוביים הקטנים מn הפיכים אם"ם כולם זרים לו אם"ם הוא ראשוני.

פונקצית אוילר, משפט אוילר והמשפט הקטן של פרמה

  • פונקצית אוילר \phi(n) היא מספר המספרים הטבעיים שקטנים או שווים לn וזרים לו.
  • משפט אוילר - יהיו שני מספרים טבעיים זרים a<n. אזי a^{\phi(n)}\equiv 1 מודולו n.
    • עבור n>1, מתקיים כי a\in U_n וגם |U_n|=\phi(n).
    • הסדר של איבר בחבורה סופית חייב לחלק את סדר החבורה, נסמן o(a)=k ולכן \phi(n)=t\cdot k.
    • לכן a^{\phi(n)} = (a^k)^t=1 כאשר הכפל נעשה בU_n.
  • המשפט הקטן של פרמה - יהי p ראשוני ומספר טבעי a<p אזי a^{p-1}\equiv 1 מודולו p.
    • זו מסקנה ישירה ממשפט אוילר (אמנם למעשה אוילר הוא הכללה של פרמה), כיוון ש \phi(p)=p-1.
  • בפרט, בתנאי המשפט, a^p\equiv a מודולו p.
    • למעשה a^p\equiv a מודולו p נכון לכל ראשוני p ולכל טבעי a.
    • כיוון שאם a זר לp מתקיים כי גם השארית r_a זרה ל p ולכן a^{p-1}\equiv r_a^{p-1}\equiv 1 מודולו p.
    • אם a אינו זר לp אזי הוא חייב להתחלק בראשוני p, ולכן a^p\equiv a \equiv 0 מודולו p.

הרצאה 6 הצפנה סימטרית (מפתח פרטי), הצפנה אסימטרית (מפתח ציבורי), RSA; פרק 7 מהספר

  • הצפנה; העברת מידע בערוץ פומבי כך שרק המשתתפים בהצפנה יוכלו להבין אותו, הוכחה לזהות כותב המידע (בין היתר כותב המידע לא יוכל להתנער ממנו), הוכחה לאמינות ושלימות המידע (המידע אינו חלקי ואף אחד לא שינה אותו).
  • הצפנה סימטרית - הצפנה בה לשני הצדדים יש סוד משותף שהעבירו מראש בערוץ שאינו פומבי (משאית ברינקס, לנסוע לחנות לאסוף כרטיס sim).
  • הצפנה פומבית - הצפנה ללא סוד מתואם מראש, באמצעות מפתחות פומביים (שכולם רואים).
  • פרקטית הצדדים מעבירים מפתח סודי באמצעות הצפנה פומבית, ואז עוברים להצפנה סימטרית.


  • ההצפנה "המושלמת" - רצף בינארי אקראי באורך המידע המוסכם על שני הצדדים. ללא תלות במידע ובחוקיותו, חיבור בכל ביט (xor) של המידע עם הרצף ייצר תוכן שבו לכל ביט יש סיכוי שווה להיות 0 או 1.
  • אם הרצף קצר מהמידע וחוזר על עצמו, חיבור שתי חתיכות שנשלחו יאפס את הרצף הסודי וישאיר לנו שתי חתיכות מידע גלוי המחוברות (זה כמעט מידע חשוף).
  • קוד חילוף אותיות - נשבר ע"י חקר סטטיסטיקת שכיחות האותיות. אם המידע עובר תהליך שגורם לו להראות אקראי - עדיף
  • מטא דטא - מידע על המידע שעשוי לעניין אותנו:
    • אם רצף נשלח פעמיים, גם אם אין אנו יודעים מהו, ייתכן שנסיק מההקשר.
    • הזמן שבו נשלח מסר (אמצע הלילה למשל).
    • הזמן שלקח למכונה להצפין את המידע.
    • עצם העובדה ששני צדדים מסוימים מדברים (רוסיה ונציגי קמפיין לנשיאות ארה"ב).
    • אורך המידע (בהנחה שהוא אינו מרופד באפסים).

RSA

מומלץ לקרוא ישירות את המאמר פורץ הדרך בו הוצגה השיטה:

Rivest, Ronald L., Adi Shamir, and Leonard Adleman. "A method for obtaining digital signatures and public-key cryptosystems."


  • אליס בוחרת שני ראשוניים גדולים \{p,q\} זה הסוד שלה.
  • אליס מחשבת את המכפלה n=p\cdot q
  • אליס מחשבת את פונקצית אוילר m=\phi(n)=(p-1)(q-1)
  • (הסבר - המספרים שאינם זרים לn מחלקים את אחד הראשוניים. p,2p,3p,...,q\cdot p וגם q,2q,3q,...,p\cdot q. סה"כ p+q-1 כי n=p\cdot q נספר פעמיים.)
  • אליס בוחרת מספר כלשהו e כך שהוא זר לm.
  • אליס מחשבת את ההופכי של e מודולו m, נקרא לו d. היא יודעת לעשות את זה כיוון שהיא הקשיבה בהרצאה קודמת על gcd ומציאת הופכי.
  • אליס מפרסמת לכל העולם ואחותו את זוג המספרים n,e


  • כעת בוב מעוניין לשלוח לאליס מידע שרק היא תוכל לפענח.
  • בוב בעצם הולך "לנעול" את המידע באמצעות המנעול e,n של אליס. כל אחד יכול לנעול אותו, ורק אליס יודעת לפתוח אותו.
  • המידע שבוב מעוניין לשלוח הוא מספר x<n, בוב שולח את המידע המוצפן x^e\mod n
  • אם בוב רוצה לשלוח יותר מידע, הוא יצטרך לפרק אותו לחתיכות. שימו לב שאם המנעול של אליס ישאר קבוע לחלוטין זה יהווה חולשה.


  • אליס מקבלת את המידע המוצפן ומפענחת אותו באופן הבא: x=\left(x^e\right)^d \mod n
  • הוכחה - נחלק לשני מקרים.
  • אם gcd(x,n)=1:
    • נתון כי de=km+1=k\phi(n)+1.
    • \left(x^e\right)^d=x^{de}=x^{k\phi(n)+1}=\left(x^{\phi(n)}\right)^k\cdot x\equiv x \mod n
    • זה נכון כיוון שלפי משפט אוילר x^{\phi(n)}\equiv 1 \mod n
  • אם gcd(x,n)\neq 1:
    • כיוון שn=p\cdot q אז x הוא כפולה של p או q. נוכיח במקרה שx מתחלק בp.
    • קיים h<q עבורו x=hp וכמו כן x זר לq (אחרת בשני המקרים יוצא ש x\geq n).
    • לכן לפי פרמה הקטן יוצא ש x^{q-1}\equiv 1 \mod q
    • לכן x^{km}=x^{k(p-1)(q-1)}=\left(x^{q-1}\right)^{k(p-1)}\equiv 1 \mod q
    • לכן x^{de}=x^{km+1}=x^{km}x=(1+tq)x=x+tqhp=x+th\cdot n\equiv x \mod n


  • שימו לב: אמנם 4\equiv 1 \mod 3 אך 2^4 \not\equiv 2 \mod 3 כלומר לחשב את ההופכי של e מוד n זה אמנם קל, אך לא יעיל לשום דבר...

הרצאה 7 המשך הצפנה - בדיקת ראשוניות, דיפי הלמן, חתימה, חישוב חזקות;

שיטת מילר-רבין לבדיקת ראשוניות

  • חלק מהותי בשיטות שאנו לומדים הוא מציאת ראשוניים גדולים. כיצד הדבר נעשה? האם יש רשימה גדולה של כל הראשוניים בעולם?
  • ידוע שכמות הראשוניים עד המספר n היא בערך \frac{n}{\ln(n)}.
  • לכן הסיכוי בבחירת מספר אקראי עד n שהוא יהיה ראשוני הוא בערך \frac{1}{\ln(n)}.
  • אנו זקוקים למבחן ראשוניות - נגריל מספרים אקראיים ונבדוק האם הם ראשוניים, ומהר מאד נמצא אחד כזה בהתחשב בסיכוי הנ"ל.
  • זכרו שפירוק לגורמים ראשוניים היא בעייה קשה (אחרת RSA מיותר ממילא).


  • לפי משפט פרמה הקטן, אם p ראשוני, אזי לכל a<p מתקיים a^{p-1}\equiv 1 \mod p.
  • האם ההפך נכון? כלומר, האם a^{p-1}\equiv 1 \mod p רומז שp ראשוני?
  • מספרי קרמייקל מקיימים את התכונה הזו כמעט לכל a למרות שאינם ראשוניים.


  • טענה: אם p ראשוני, וx\in U_p איבר כך ש x^2=1 אזי x=\pm 1
  • הוכחה:
    • נזכור ש\mathbb{Z}_p הוא שדה כיוון שמדובר במספר ראשוני, ולכן אין בU_p=\mathbb{Z}/\{0\} מחלקי אפס.
    • x^2=1 אם"ם (x-1)(x+1)=0 אם"ם x=\pm 1
  • הגדרה:
    • בהנתן מספר n, ונסמן n-1=2^s\cdot r עבור r אי זוגי. אומרים שהמספר 1\leq a <n הוא עד חזק לראשוניות של n אם אחד מהתנאים הבאים מתקיים:
      • a^r\equiv 1 \mod n
      • a^{2^kr}\equiv n-1 \mod n עבור 1\leq k \leq s-1.
  • שימו לב: n-1\equiv -1 \mod n



  • אם p ראשוני אזי כל המספרים 1<a<p הם עדים חזקים לכך.
    • הוכחה:
      • לפי אוילר a^{p-1}\equiv 1 \mod p .
      • אם נעלה את a^r בריבוע s פעמים נקבל a^{2^s\cdot r}=a^{p-1}\equiv 1 \mod p.
      • לכן אם a^r\not \equiv 1 \mod p, בשלב כלשהו נעלה מספר שאינו 1 בריבוע ונקבל 1, לכן מספר זה חייב להיות -1.
  • אם p אינו ראשוני, ידוע שלכל היותר רבע מבין המספרים a יכולים להיות עדים חזקים.
  • לכן הסיכוי שמצאנו עד חזק למרות שהמספר שאנו בודקים אינו ראשוני הוא רבע.
  • אם נבחן k מספרים אקראיים שונים, הסיכוי שכולם יהיו עדים חזקים אך המספר אינו ראשוני הוא \frac{1}{4^k} (נמוך מאד).

דיפי-הלמן

מומלץ לקרוא ישירות את המאמר פורץ הדרך בו הוצגה השיטה:

Diffie, Whitfield, and Martin E. Hellman. "New directions in cryptography."


  • למדנו שבעזרת RSA ניתן להעביר פיסת מידע באופן בטוח בערוץ פומבי, ולרוב נרצה להעביר מפתח סודי לצורך הצפנה סימטרית.
  • אלגוריתם דיפי-הלמן הוא שיטה לתיאום מפתח סודי בלבד ולא להעברת מידע.


  • אליס ובוב מתאמים מספר ראשוני גדול p שאינו סודי כמובן.
  • כמו כן הם מתאמים יוצר g של U_p (כלומר U_p=<g>), או לפחות איבר מסדר מאד גדול (בהמשך יש הסבר כיצד אפשר לעשות זאת).
  • כעת אליס בוחרת מספר אקראי סודי a\leq p-1 ושולחת לבוב את g^a \mod p.
  • בוב בוחר מספר אקראי סודי b\leq p-1 ושולח לאליס את g^b \mod p.
  • כעת אליס ובוב שניהם יכולים לחשב בקלות את הסוד המשותף g^{ab}.


  • על מנת לשבור את ההצפנה צריך לחשב את a בהנתן g^a \mod p, זו בעיית הלוגריתם הדיסקרטי שנחשבת לקשה.
  • אם g מסדר נמוך חישוב כל החזקות האפשריות שלו הוא קל.
  • גישה פרקטית למשל:
    • נבחר את p להיות מספר ראשוני "בטוח", כלומר p=2q+1 כאשר q ראשוני.
    • כעת ב|U_p|=2q ולכן הסדר של כל איבר בU_p הוא אחד מבין 1,2,q,2q.
    • נגריל איבר g\neq \pm 1 (לכן g^2\not\equiv 1 \mod p) וגם g^q\not\equiv 1 \mod p.
    • האיבר שבחרנו הוא יוצר.

חתימה

  • פונקציות גיבוב (hash) - מעבירות קלט בגודל אקראי לקלט באורך קבוע.
  • התנגשות היא מצב בו שני קלטים מובילים לאותו ערך מגובב. לפי שובך היונים התנגשויות קיימות, אך בפונקציות גיבוב "טובות" הסיכוי לכך נמוך מאד.
  • סיפרנו על אליס שייצרה מפתח פומבי (n,e), ושמרה לעצמה את הערכים הסודיים m,d
  • כעת אליס רוצה להבטיח את זהותה ואת אמינות המידע, היא מעבירה את המידע שלה דרך פונקצית גיבוב ומקבלת את הערך המגובב a.
  • אליס מחשבת את y=a^{d} \mod n ושולחת אותו בנוסף למידע.
  • אפילו בהנתן a לא ניתן לחשב את d (זו בעיית הלוגריתם הדיסקרטי).
  • אף אחד אחר לא יכול לחשב את y כיוון ש d סודי.


  • כעת בוב שרוצה לוודא את אמינות המידע מחשב את a=y^{e} \mod n ומוודא כי המידע שהוא קיבל הוא המידע שאליס התכוונה לשלוח עד כדי המקרה הבלתי סביר של התנגשות.
  • אף אחד אחר לא יכל ליצור את הוכחת אמינות המידע הזו פרט לאליס.


  • שימו לב שעל מנת למנוע תקיפת 'אדם באמצע' באמצעות חתימה המפתחות הפומביים צריכים להיות מאומתים על פני ערוץ מאובטח (מקודדים בתוך הדפדפן למשל).

חישוב חזקה

  • שיטת הריבועים החוזרים לחישוב חזקה.
  • לדוגמא, אנו מעוניינים לחשב את x^{41} \mod n במעט פעולות
    • 41=2^5+2^3+1
    • x^{41}=x^{2^5}\cdot x^{2^3}\cdot x
    • x^{41}=\left(\left(\left(\left(x^2\right)^2\right)^2\right)^2\right)^2\cdot \left(\left(x^2\right)^2\right)^2 \cdot x
    • סה"כ חישבנו את החזקה עם 8 העלאות בריבוע, ושלוש הכפלות, במקום 40 הכפלות.

הרצאה 8 תת חבורות נורמליות, חבורות מנה, גרעין; פרקים 10,11 מהספר

  • תהי חבורה G ותהי תת חבורה N. תת החבורה N נקראת נורמלית אם לכל a\in G מתקיים כי aN=Na.
  • ברור שבחבורה אבלית כל חבורה היא תת חבורה נורמלית.
  • דוגמא:
    • נביט בחבורה הסימטרית G=S_3 ובתת החבורה H=<(1\ 2)>=\{(1),(1\ 2)\}.
    • אזי (1\ 3)H=\{(1\ 3), (3\ 1\ 2)\} אך H(1\ 3)=\{(1\ 3),(2\ 1\ 3)\} וקל לראות כי (1\ 3)H\neq H(1\ 3).
    • אזי N תת חבורה לא נורמלית!
  • דוגמא נוספת:
    • נביט בחבורה הסימטרית G=S_3 ובתת החבורה N=<(1\ 2\ 3)> שהיא תת החבורה של כל התמורות הזוגיות במקרה זה.
    • קל לוודא שלכל תמורה זוגית מתקיים fN=Nf=N ולכל תמורה אי-זוגית מתקיים fN=Nf שווה לקבוצת כל התמורות האי-זוגיות.


  • טענה תהי N תת חבורה נורמלית אזי (aN)(bN)=abN
  • הוכחה - הכלה דו כיוונית:
    • יהי anbk\in (aN)(bN) כיוון ש bN=Nb אזי anbk=abmk\in abN.
    • יהי abn\in abN אזי aebn\in (aN)(bN).


  • תהיינה G חבורה וN תת חבורה נורמלית, אזי G/N=\{aN|a\in G\} היא חבורה.


  • יהי הומומורפיזם בין חבורות f:G\to H. נגדיר את הגרעין \ker(f)=\{a\in G|f(a)=e_H\}.
  • נסמן K=\ker(f)
  • טענה:
    • לכל a\in G מתקיים כי aK=\left\{b\in G|f(a)=f(b)\right\}
  • הוכחה:
    • בכיוון ראשון, יהי ak\in aK אזי f(ak)=f(a)f(k)=f(a)e_H=f(a)
    • בכיוון שני, יהי b\in G כך ש f(a)=f(b) אזי f(a^{-1}b)=e_H ולכן a^{-1}b=k\in K ולכן b=ak\in aK


  • כיוון שהוכחה דומה עובדת מהצד השני, נובע כי aK=Ka ולכן הגרעין הינו תת חבורה נורמלית.

הרצאה 9 משפט האיזומורפיזם, מבוא לקידוד; פרק 11 מהספר

  • משפט האיזומורפיזם הראשון. יהי \varphi:G\to H הומומורפיזם בין חבורות. אזי G/\ker(\varphi)\cong im(\varphi)
  • הוכחה:
    • לצורך הנוחות נסמן K=\ker(\varphi) וM=im(\varphi).
    • עלינו להראות שקיים איזומורפיזם (כלומר הומומורפיזם חח"ע ועל) f:G/K\to M.
    • לכל aK\in G/K נגדיר f(aK)=\varphi(a).
    • ראשית, עלינו להוכיח כי מדובר בפונקציה מוגדרת היטב. כלומר, בהנתן a,b\in G, אם aK=bK עלינו להוכיח כי f(aK)=f(bK).
      • a=ae\in aK ולכן a\in bK. כלומר קיים k\in K כך ש a=bk.
      • \varphi(a)=\varphi(bk)=\varphi(b)\varphi(k)=\varphi(b).
      • f(aK)=\varphi(a)=\varphi(b)=f(bK).
    • כעת, עלינו להוכיח שf הינו הומומורפיזם.
      • f\left((aK)(bK)\right)=f(abK)=\varphi(ab)=\varphi(a)\varphi(b)=f(aK)f(bK)
    • עכשיו נוכיח שf על.
      • לכל איבר בתמונה h\in M קיים מקור g\in G. לכן f(gK)=\varphi(g)=h.
    • ולבסוף, נוכיח שf חח"ע.
      • יהיו aK,bK\in G/K כך ש f(aK)=f(bK) עלינו להוכיח כי aK=bK.
      • נתון \varphi(a)=\varphi(b) צ"ל aK=bK. שימו לב שלא צריך להוכיח כי a=b; אכן \varphi לא חייב להיות חח"ע.
      • נראה הכלה בכיוון אחד, הכיוון השני דומה.
      • יהי ak\in aK צ"ל ak\in bK.
      • קל לראות ש ak=bb^{-1}ak, עלינו להוכיח כי b^{-1}ak\in K.
      • אכן \varphi(b^{-1}ak)=\left(\varphi(b)\right)^{-1}\varphi(a)\varphi(k)=\left(\varphi(a)\right)^{-1}\varphi(a)=e_H


  • דוגמא.
  • נגדיר את הפונקציה \varphi:\mathbb{Z}\to \mathbb{Z}_n על ידי \varphi(a)=a\mod n (השארית של החלוקה של a בn).
  • נוכיח שמדובר בהומומורפיזם.
    • יהיו a,b\in\mathbb{Z} לפי ההגדרה \varphi(a+b)= a+b \mod n.
    • נשים לב כי a=\varphi(a)+kn, b=\varphi(b)+mn.
    • לכן a+b\equiv \varphi(a)+\varphi(b) \mod n.
    • סה"כ \varphi(a+b)=\varphi(a)+\varphi(b) כיוון שהם שקולים מודולו n, ואנו עוסקים בחבורה \mathbb{Z}_n.
  • כעת מתקיים כי \ker\varphi=n\mathbb{Z}=\{na|a\in\mathbb{Z}\}.
  • לכן \mathbb{Z}/n\mathbb{Z}\cong \mathbb{Z}_n



  • שאלה - האם בחיבור 1+7+5+8 ב\mathbb{Z}_9 חשוב לבצע את פעולת המודולו בכל חיבור, או שמותר בסוף?
  • \mathbb{Z}_9 איזומורפית לחבורה \{0+9\mathbb{Z},...,8+9\mathbb{Z}\}
  • נביט ב (1+9\mathbb{Z})+(7+9\mathbb{Z})+(5+9\mathbb{Z})+(8+9\mathbb{Z})
  • הוכחנו כי (aN)(bN)=abN. לכן (1+9\mathbb{Z})+(7+9\mathbb{Z})+(5+9\mathbb{Z})+(8+9\mathbb{Z})=21+9\mathbb{Z}.
  • כיוון ש \varphi(21)=\varphi(3), נובע לפי הוכחת משפט האיזומורפיזם הראשון כי 21+9\mathbb{Z}=3+9\mathbb{Z}, כלומר אכן מותר לעשות את המודולו בסוף.


מבוא לקידוד

  • קוד ISBN בעל 10 ספרות, כאשר הספרה האחרונה היא ספרת ביקורת.
  • הספרות שייכות לחבורה \mathbb{Z}_{11}, כאשר 9 הספרות הראשונות הן 0-9 והאחרונה יכולה להיות גם X.
  • קוד תקין מקיים את הנוסחא 10x_1+9x_2+...+x_{10}=0 (שימו לב שמדובר בפעולות מודולו 11).
  • לכן חישוב ספרת הביקורת הוא x_{10}=-\left(10x_1+...+2x_9\right).
  • אם ספרה אחת בלבד מהקוד תשתנה בטעות, הקוד בוודאות לא יהיה תקין.
    • אם נחליף את x_i בספרה y_i על מנת שהקוד החדש יהיה תקין צריך ש a_i(y_i-x_i)=0, אבל a_i\neq 0 ו\mathbb{Z}_{11} הוא שדה.
  • אם נחליף במיקום של זוג ספרות כלשהן נקבל קוד בלתי תקין.
    • a_ix_i+a_jx_j-a_ix_j-a_jx_i=(a_i-a_j)(x_i-x_j)\neq 0.
  • שימו לב שקוד זה מוגבל במספר הספרות, ואכן כשהוסיפו ספרות שינו אותו באופן דומה במידה מסוימת לתעודת הזהות שנלמד בהמשך.

הרצאה 10 קידוד; פרק 8 מהספר

  • תעודת זהות בישראל.
  • עבור ספרת הביקורת של תעודת הזהות אנו לא מרשים שימוש בספרה X ולכן עובדים ב\mathbb{Z}_{10}.
  • הבעייה - זה אינו שדה ויש מחלקי אפס. למשל 5\cdot 0 = 5\cdot 2, לכן הקוד לעיל לא יזהה בהכרח החלפת ספרה.
  • תאור מילולי של חישוב ספרת ביקורת (אלגוריתם Luhn):
    • לכל ספרה בתעודת הזהות ניתן משקל - 2 עבור הספרה הימנית ביותר (שאינה ספרת הביקורת) 1 עבור הבאה, וכך הלאה בסירוגין.
    • נכפיל כל ספרה במשקל שלה, אם הכפלנו ספרה ב2 וקיבלנו מספר בן שתי ספרות - נסכום את הספרות.
    • נסכום את כל התוצאות הללו.
    • המספר הקטן ביותר שנוסיף לסכום לעיל על מנת להשלים אותו לכפולה שלימה של 10, הוא ספרת הביקורת.
  • לדוגמא - מספר התעודת הזהות הראשון שניתן הוא 1. נכפול ב2 ונקבל 2. נשלים ל10 וספרת הביקורת היא 8, לכן תעודת הזהות היא 18.
  • לדוגמא - נניח שתעודת הזהות היא 1789 (כמובן ללא ביקורת). אזי 9 כפול 2 זה 18, ולכן נסכום 9, 8 כפול 1 זה 8, 7 כפול 2 זה 14 שנותן 5, ו1 כפול 1 זה 1.
    • סה"כ קיבלנו 9+8+5+1=22 ולכן ספרת הביקורת היא 8.


  • תאור מתמטי:
  • ראשית נביט בכפל ב2
    • הספרות \{0,1,2,3,4\} נשלחות לספרות \{0,2,4,6,8\} בהתאמה.
    • הספרות \{5,6,7,8,9\} נשלחות לספרות \{1,3,5,7,9\} בהתאמה.
    • הספרות \{5,6,7,8,9\} כפול 2 שוות ל 10+x ונשלחות ל1+x.
    • נשים לב כי פעמיים הספרה שקול ל x מודולו 10.
    • סה"כ הגדרנו את הפונקציה הבאה על הספרות f(a)=\begin{cases}2a & a\leq 4 \\ 2a+1 & a\geq 5\end{cases}.
  • שימו לב שכפל רגיל ב2 לא היה עובד, כיוון ש2\cdot 5 = 2\cdot 0.


  • מדוע אם כך בחרנו דווקא במשקל 2 שאינו זר ל 10 (ולכן אינו הפיך)?
    • ההפיכים מודולו 10 הם אי זוגיים.
    • ההפרש בין כל שניים מהם הוא זוגי, ולכן כל חילוף של שתי ספרות בהפרש 5 לא היה מתגלה.
    • לדוגמא נניח כי המשקלים הם 1 ו3.
    • 1\cdot a+3\cdot (a+5)=a+3a+15=1\cdot(a+5)+3\cdot a.
  • נניח שספרות תעודת הזהות הן x_9,...,x_1 כאשר x_1 היא ספרת הביקורת והימנית ביותר.
  • לפי החישוב לעיל ספרת הביקורת נבחרה כך ש x_9+f(x_8)+x_7+...+f(x_2)+x_1=0.
  • נעביר אגף ונקבל נוסחא לספרת הביקורת.


  • קל לראות שתעודת זהות שנפלה בה טעות בספרה אחת אינה תקינה יותר.
    • אם הספרה השונה היא במקום אי זוגי אז 1\cdot x_i\neq 1\cdot yi.
    • אם הספרה השונה היא במקום אי זוגי אז f(x_i)\neq f(y_i) כיוון שf חח"ע.
  • אם החלפנו את הספרות 0,9 במקומות סמוכים לא נזהה את השגיאה.
    • אכן, 1\cdot 0 + f(9) = 9  = 1\cdot 9 + f(0).
  • אם החלפנו שתי ספרות שונות במקומות סמוכים שאינן הזוג 0,9 אז נזהה את השגיאה.
    • אם שתי הספרות קטנות או שוות ל4, נקבל x_i+2x_j-x_j-2x_i=x_j-x_i\neq 0.
    • אם שתי הספרות גדולות או שוות ל5 נקבל x_i+2x_j+1-x_j-2x_i-1=x_j-x_i\neq 0.
    • אם 0\leq x_i\leq 4 אבל 5\leq x_j\leq 9 נקבל x_i+2x_j+1-x_j-2x_i=x_j-x_i+1.
    • הדרך היחידה שx_j-x_i+1=0היא אם x_j-x_i=9 וזה בדיוק הזוג 0,9.


קוד לינארי

  • המידע שאנו מעוניים לשלוח הוא וקטור של ביטים \mathbb{Z}_2^k.
  • נכפיל את המידע במטריצה הבינארית G=\begin{pmatrix} I_k \\ A\end{pmatrix} ונקבל קוד ב\mathbb{Z}_2^n.
  • דוגמא
    • נביט במטריצה G=\begin{pmatrix}1 & 0 & 0 \\ 0 & 1 & 0 \\ 0 & 0 & 1\\ 1 & 1 & 1\end{pmatrix}.
    • כפל במטריצה זו מוסיף למידע באורך 3 ביט יתירות הבודק זוגיות (parity bit).


  • עבור G=\begin{pmatrix} I_k \\ A\end{pmatrix} נגדיר את המטריצה H=\begin{pmatrix}A & I_{n-k}\end{pmatrix}.
  • טענה:
  • לכל וקטור Hv=0 אם ורק אם v הוא מהצורה v=Gx.
    • הוכחה:
    • כיוון ראשון:
      • נוכיח ראשית שHG=0, ולכן ברור שאם v=Gx אזי Hv=0.
      • HG=\begin{pmatrix}A & I_{n-k}\end{pmatrix}\begin{pmatrix}I_k \\ A\end{pmatrix}=A+A=0 (זכרו שאנו מעל השדה \mathbb{Z}_2).
    • בכיוון ההפוך:
      • נניח כי Hv=0 ונסמן v=\begin{pmatrix}x\\u\end{pmatrix} כאשר x\in\mathbb{Z}_2^k.
      • נוכיח כי Gx=v.
      • נסמן Gx=\begin{pmatrix}x\\u'\end{pmatrix}, צריך להוכיח כי u=u'.
      • נתון כי Hv=0, ומכיוון קודם ידוע כי HGx=0 ולכן ביחד H(Gx-v)=0.
      • לכן 0=H(Gx-v)=H\begin{pmatrix}0\\u'-u\end{pmatrix}=\begin{pmatrix}A & I_{n-k}\end{pmatrix}\begin{pmatrix}0\\u'-u\end{pmatrix}=u'-u
    • כלומר קוד v הינו תקין אם ורק אם Hv=0.


  • שימו לב כי נובע מההוכחה לעיל שעבור וקטור מידע x יש בדיוק וקטור יתירות יחיד u עבורו \begin{pmatrix}x\\u\end{pmatrix} תקין.
  • כלומר, ניתן לזהות כל כמות טעויות המשנה אך ורק את וקטור היתירות.


הרצאה 11 המשך קידוד; פרק 8 מהספר

  • עד כה הראנו שיש לנו דרך לקודד מידע ולוודא שהמידע שהגיע הוא קוד תקין.
  • השאלה: כיצד שגיאות עשויות להשפיע על הקוד? כמה שגיאות יכולות להעביר אותנו ממילה חוקית אחת לאחרת?
  • מרחק המינג- המרחק בין שני וקטורים ב\mathbb{Z}_2^n הוא כמות העמודות בהן הם נבדלים.
    • דוגמא: d((1,0,1,0),(0,1,1,0))=2.


  • נסמן בd_{min} את המרחק הקטן ביותר בין שתי מילים חוקיות כלשהן Gx_1,Gx_2.
  • טענה: אם d_{min}\geq 2n+1 אז הקוד מסוגל לזהות עד 2n שגיאות ולתקן עד n שגיאות.
  • הוכחה:
    • אם כמות השגיאות קטנה או שווה ל2n המילה שהתקבלה בוודאות אינה חוקית, כיוון שהמרחק המינימלי בין שתי מילים חוקיות גדול או שווה ל2n+1.
    • אם כמות השגיאות קטנה או שווה לn יש בדיוק מילה חוקית אחת שיכולה להיות המקור.
    • אחרת, ניתן להגיע ע"י n שגיאות משתי מילים חוקיות למילה שקיבלנו, כלומר המרחק בין שתי המילים החוקיות קטן או שווה ל2n, בסתירה.


  • דוגמא: בקוד ביט parity מתקיים כי d_{min}=2 והקוד יכול לזהות שגיאה אחת ולא לתקן בכלל.


  • טענה:
  • הקוד מסוגל לזהות לפחות שגיאה אחת אם ורק אם בH אין עמודת אפסים.
    • הוכחה:
    • תהי מילה חוקית v ונוסיף לה שגיאה אחת בדיוק v+e_i.
    • אזי H(v+e_i)=Hv+He_i=0+C_i(H).


  • טענה:
  • d_{min}\geq 3 אם ורק אם בH אין עמודת אפסים וגם אין שתי עמודות זהות.
  • במקרה זה ניתן לזהות לפחות שתי שגיאות, ולתקן לפחות שגיאה אחת.
    • הוכחה:
    • תהי מילה חוקית v ונוסיף לה שתי שגיאות v+e_i+e_j.
    • אזי H(v+e_i+e_j)=C_i(H)+C_j(H).
    • זה שווה אפס (כלומר המילה החדשה חוקית) אם ורק אם C_i(H)=C_j(H).


  • הערה:
  • נניח שהוספנו n-k ביטים למידע, זה משאיר לA כמות של 2^{n-k}-(n-k)-1 עמודות שיכולות להיות שונות מאפס, ושונות מהעמודות של I_{n-k}.
  • כלומר על מנת לתקן שגיאה אחת, כמות הביטים שעלינו להוסיף לוגריתמית ביחס לכמות המידע.


  • דוגמא (קוד המינג)
  • H=\begin{pmatrix} 0 & 1 & 1 & 1 & 1& 0 & 0\\ 1& 0 & 1&1&0&1&0\\1&1&0&1&0&0&1\end{pmatrix}
  • כיוון שסכום שלושת העמודות הראשונות הוא אפס d_{min}\leq 3.
  • מצד שני, כיוון שאין בH שתי עמודות זהות d_{min}\geq 3.
  • ביחד d_{min}= 3.


  • מציאת שגיאה, בהנתן שהתרחשה בדיוק שגיאה אחת:
  • נניח שהמילה שנשלחה היא v והמילה שהתקבלה היא v+e_i.
  • לכן H(v+e_i)=C_i(H).
  • כלומר מיקום העמודה במטריצה H הוא מיקום הטעות.


  • דוגמא:
  • 
v=Gx=\begin{pmatrix}1&0&0&0\\0&1&0&0\\0&0&1&0\\0&0&0&1\\0 & 1 & 1 & 1\\1& 0 & 1&1\\1&1&0&1\end{pmatrix}\begin{pmatrix}1\\1\\0\\1\end{pmatrix}=
\begin{pmatrix}1\\1\\0\\1\\0\\0\\1\end{pmatrix}
  • נניח שהתקבלה בצד השני המילה יחד עם טעות אחת u=\begin{pmatrix}1\\0\\0\\1\\0\\0\\1\end{pmatrix}.
  • נחשב Hu=\begin{pmatrix}1\\0\\1\end{pmatrix}.
  • כך אנו יודעים שהטעות הייתה בביט השני.


checksum בפרוטוקולי IP, TCP, UDP.

הרצאה 12 חוג הפולינומים; פרקים 16,17 מהספר

  • תזכורת: חוג הוא קבוצה R עם פעולות חיבור וכפל, כך שהוא חבורה חילופית ביחד לחיבור, מקיים אסוציאטיביות בכפל, מכיל איבר יחידה ואת חוק הפילוג.


חוג הפולינומים

  • יהי \mathbb{F} שדה, אזי \mathbb{F}[x] הוא חוג הפולינומים עם פעולות כפל וחיבור רגילות.
    • כלומר \mathbb{F}[x]=\{a_nx^n+...+a_1x+a_0|n\in\mathbb{N},a_i\in\mathbb{F}\}.
  • עבור פולינום a_nx^n+...+a_1x+a_0 כאשר a_n\neq 0 אומרים שהדרגה שלו היא n.
  • עבור פולינום האפס אפשר להגיד שדרגתו היא -1.


  • טענה (חלוקה עם שארית): יהיו שני פולינומים f(x),g(x)\in\mathbb{F}[x] כך שg(x) אינו פולינום האפס, אזי קיימים פולינומים יחידים q(x),r(x) כך ש:
    • f(x)=q(x)g(x)+r(x).
    • \deg(r(x))<\deg(g(x)).
  • הוכחה:
  • קיום:
    • יהי g(x) כזה.
    • אם \deg(f)<\deg(g) אזי f=0\cdot g + f.
    • אם \deg(f)\geq\deg(g) נוכיח באינדוקציה על הדרגה של f.
    • נסמן f(x)=a_nx^n+...+a_0, g(x)=b_mx^m+...+b_0 כאשר נתון n\geq m.
    • הפולינום f(x)-\frac{a_n}{b_m}x^{n-m}g(x) הוא מדרגה קטנה ממש מn ולכן מקיים את הטענה לפי הנחת האינדוקציה.
    • לכן f(x)-\frac{a_n}{b_m}x^{n-m}g(x)=q(x)g(x)+r(x).
    • לכן f(x)=(\frac{a_n}{b_m}x^{n-m}+q(x))g(x)+r(x).
  • יחידות:
    • נניח f(x)=q_1(x)g(x)+r_1(x)=q_2(x)g(x)+r_2(x).
    • לכן (q_1(x)-q_2(x))g(x)=r_1(x)-r_2(x).
    • אבל \deg(r_1(x)-r_2(x))<\deg(g(x)) ולכן q_1(x)-q_2(x)=0 ולכן גם r_1(x)-r_2(x)=0.


  • מסקנה: עבור פולינום f(x) ועבור נקודה a\in\mathbb{F} מתקיים כי f(a)=0 אם"ם קיים פולינום q(x) כך ש f(x)=q(x)(x-a).
  • במילים: a הינו שורש של הפולינום f אם"ם הפולינום f מתחלק בפולינום x-a.
  • הוכחה:
    • לפי משפט החלוקה עם שארית קיימים פולינומים q(x),r(x) כך ש:
      • f(x)=q(x)(x-a)+r(x).
      • \deg(r(x))<\deg(x-a)=1, כלומר r(x)=r\in\mathbb{F} הוא קבוע.
    • נציב a ונקבל f(a)=r.
    • לכן f(x)=q(x)(x-a) אם ורק אם f(a)=0.


קודים פולינומיים

  • כעת נביט בפולינומים מעל השדה הבינארי \mathbb{Z}_2[x].
  • כל פולינום מדרגה n מתאים לוקטור המקדמים ב\mathbb{Z}_2^{n+1}.
  • למשל, וקטור המידע 10110 מתאים לפולינום x^4+x^2+x.


  • נקבע פולינום g(x)\in\mathbb{Z}_2[x] כלשהו מדרגה m.
  • עבור מידע f(x) נבצע חלוקה עם שארית של x^m\cdot f(x) בg(x)
  • x^m\cdot f(x) =q(x)g(x)+r(x).
  • המילה שנשלח היא x^m\cdot f(x) + r(x) (שימו לב כי r(x)=-r(x)).
  • המילה תקינה אם ורק אם היא מתחלקת בg(x).
  • זהו קוד לינארי:
    • אם f(x),h(x) מתאימים לוקטורי מידע, f(x)=q_1(x)g(x)+r_1(x) וh(x)=q_2(x)g(x)+r_2(x) אז השארית של f(x)+h(x) היא r_1(x)+r_2(x).
  • קוד זה מוסיף m ביטים של יתירות למידע.


  • דוגמא:
  • נבחר את הפולינום g(x)=x^3+x+1 (מוסיף 3 ביטי יתירות).
    • נקודד מידע:
      • נניח כי המידע שלנו הוא 1010 כלומר הפולינום f(x)=x^3+x.
      • לכן עלינו לחלק את הפולינום x^3\cdot f(x) =x^6+x^4 בפולינום g(x)=x^3+x+1.
      • לאחר אלגוריתם חלוקה עם שארית נקבל x^6+x^4=(x^3+1)(x^3+x+1)+x+1.
      • לכן סה"כ המידע שנשלח הוא x^3\cdot f(x) + r(x)=x^6+x^4+x+1 שזה בעצם 1010011.
    • נבדוק תקינות מידע:
      • האם המידע 1101101 תקין?
      • זה בעצם הפולינום x^6+x^5+x^3+x^2+1, זה קוד תקין אם"ם הוא מתחלק בg(x).
      • נבצע חלוקה עם שארית ונקבל שארית x^2, לכן הקוד אינו תקין.

הרצאה 13 קודים ציקליים; פרק 22 מהספר

קידוד פולינומי ציקלי

  • עבור הקידוד הציקלי נקבע את הפרמטרים הבאים:
    • יהי k אורך המידע, כלומר נקודד פולינומים עד דרגה k-1 בלבד.
    • יהי g פולינום מדרגה m, לפי נקודד קידוד פולינומי.
    • נסמן את אורך המילה המקודדת בn=k+m.
    • מילה היא חוקית אם ורק אם היא מהצורה h(x)g(x) כאשר deg(h(x))<k


  • קוד נקרא ציקלי אם לכל מילה חוקית (a_{n-1}\ a_{n-2}\ \cdots\ a_1\ a_0) גם ההזזה הציקלית (a_{n-2}\ a_{n-3}\ \cdots\ a_0\ a_{n-1}) היא מילה חוקית.


  • נתאר את ההזה הציקלית באמצעות פעולה אלגברית.
    • יהי f(x)=a_{n-1}x^{n-1}+...+a_0
    • אזי x\cdot f(x) \equiv a_{n-2}x^{n-1}+...+a_0x+a_{n-1} \mod x^n-1
    • כלומר ההזזה הציקלית של f(x) היא השארית של x\cdot f(x) בחלוקה בx^n-1.
    • הוכחה:
      • אכן x\cdot f(x)= a_{n-1}x^n+...+a_0x=a_{n-1}(x^n-1) + a_{n-1} + a_{n-2}x^{n-1}+...+a_0x


  • במילים פשוטות:
    • יהי f(x)=a_{n-1}x^{n-1}+...+a_0
    • אם a_n=0 אזי ההזזה הציקלית היא x\cdot f(x)
    • אם a_n=1 אזי ההזה הציקלית היא x\cdot f(x) +x^n +1
      • (מכבים את הביט האחרון, ומוסיפים ביט ראשון)


  • משפט: הפולינום g(x) מחלק את x^n+1 אם ורק אם הקוד הפולינומי הינו ציקלי.
  • שימו לב: n הוא אורך המילה המקודדת, שכולל הן את המידע והן את היתירות.
    • הוכחה:
    • בכיוון ראשון, נניח כי הקוד הוא ציקלי:
      • x^{k-1}g(x) היא מילה חוקית
      • כיוון שהקוד ציקלי, גם ההזזה הציקלית x\cdot x^{k-1}g(x)+x^n+1 חוקית
      • כלומר x^k g(x)+x^n+1=h(x)g(x)
      • לכן x^n+1=(h(x)+x^k) g(x), כפי שרצינו.
    • בכיוון שני, נניח כי x^n+1=t(x)g(x)
      • נשים לב כי deg(t(x))=k
      • תהי מילה חוקית h(x)g(x)
      • אם deg(h\cdot g)<n אז ההזזה הציקלית היא xh(x)g(x) והיא מילה חוקית כי deg(xh(x))<k
      • אחרת, נניח כי deg(h\cdot g)=n ולכן ההזזה הציקלית היא xh(x)g(x)+x^n+1
      • כלומר ההזזה הציקלית היא xh(x)g(x)+t(x)g(x)=(xh(x)+t(x))\cdot g(x)
      • כיוון ש deg(xh(x))=deg(t(x))=k נובע כי deg(xh(x)+t(x))<k
      • לכן (xh(x)+t(x))\cdot g(x) מילה חוקית, כפי שרצינו.


  • משפט: קוד פולינומי ציקלי עם פולינום g(x) מדרגה m מסוגל לזהות כל כמות של שגיאות, בתנאי שכולן נמצאות בתוך טווח של m ביטים.
  • הוכחה:
    • נניח שקרו טעויות בתוך טווח של m ביטים.
    • אם המילה החדשה חוקית, גם כל הזזה ציקלית שלה היא חוקית.
    • נזיז את m הביטים כך שיהיו בקצה הימני במקום של היתירות.
    • כיוון שהיתירות היא יחידה, בוודאות המילה אינה חוקית, סתירה.


  • דוגמא:
  • x^7-1=(1+x)(1+x+x^3)(1+x^2+x^3)
  • לכן הקוד הנוצר על ידי הפולינום g(x)=1+x+x^3 עבור וקטורי מידע באורך 4 הוא ציקלי.


  • פרוטוקול Ethernet משתמש בתיקון שגיאות ציקלי הנקרא CRC32, ובפרט בפולינום:
  • g(x)=x^{32} + x^{26} + x^{23} + x^{22} + x^{16} + x^{12} + x^{11} + x^{10} + x^8 + x^7 + x^5 + x^4 + x^2 + x + 1.
  • הפולינום g(x) מחלק את x^{2^{32}-1}-1, כלומר הוא מתאים לקידוד של עד למעלה מ4 מיליארד ביטים של מידע.