10、有限域上椭圆曲线的点计数与Schoof算法

有限域上椭圆曲线的点计数与Schoof算法

1. 曲线族的点计数

对于椭圆曲线 (E: y^{2}=x^{3}-kx)(其中 (k\not\equiv0\pmod{p})),我们要计算 (E(\mathbb{F} {p})) 中的点数 (N {p})。这一问题历史悠久,至少可以追溯到高斯。

定理表明:
- 若 (p\equiv3\pmod{4}),则 (N_{p}=p + 1)。
- 若 (p\equiv1\pmod{4}),将 (p=a^{2}+b^{2})((a,b) 为整数,(b) 为偶数且 (a + b\equiv1\pmod{4})),则:
- 当 (k) 是模 (p) 的四次方时,(N_{p}=p + 1-2a)。
- 当 (k) 是模 (p) 的平方但不是四次方时,(N_{p}=p + 1 + 2a)。
- 当 (k) 不是模 (p) 的平方时,(N_{p}=p + 1\pm2b)。

例如,当 (p = 61=(-5)^{2}+6^{2})(取 (-5) 使 (-5 + 6\equiv1\pmod{4})),且 (k = 1) 是四次方时,曲线 (y^{2}=x^{3}-x) 上的点数为 (p + 1-2(-5)=72)。

下面是对 (a,b) 唯一性的讨论:
引理指出,若 (p) 是素数,且 (a^{2}+b^{2}=p=c^{2}+d^{2}),则 (a=\pm c) 且 (b=\pm d),或者 (a=\pm d) 且 (b=\pm c)。

证明过程如下:
因为 ((a/b)^{2}+1\equiv0\equiv(c/d)^{2}

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值