RSA加密解密算法—数论基础

本章涉及知识点

1、素数的定义

2、寻找素数算法—短除法

3、寻找素数算法—筛选法

4、互质关系

5、欧拉函数的证明

6、欧拉定理

7、费马小定理

8、模反元素

9、欧几里得算法—求最大公约数

10、贝祖定理

11、欧几里得扩展算法—求二元一次方程的解

12、大整数快速幂算法

13、大整数快速幂取模算法

14、总结

一、素数的定义

质数又称素数,指在一个大于1的自然数中,除了1和本身之外,无法被其他自然数整除的数

素数具有下列独特的性质:

(1)素数p的因子有且只有两个:1和p

2)素数一定是奇数

(3)任意一个大于1的正整数N,一定可以质因式分解为它的有限个质因子之积

(4)素数的个数是无限的

(5)所有大于10的素数中,其个位数只能是1,3,7,9其中之一

(6)一个充分大的偶数一定可以写成:一个素数加上一个最多由2个质因子所组成的合成数

如果将素数p表示成极坐标方程

素数p的极坐标方程

我们将第500到第5000的素数画在笛卡尔坐标系来观察其分布:

素数螺旋

可以看到素数的分布呈螺旋形状,这种现象又叫质数螺旋

几百年之间,无数世界顶级的数学家,研究一生始终无法精确的证明素数的表达式以及其分布的规律

二、寻找素数算法—短除法

问题定义:在给定范围n之内,找到所有素数

(1)方法一:

最直接的方法就是从定义出发,对于任意整数p,用[2,p-1]去整除p,如果发现p可以被整除,p就不是素数

显然,这个方法的效率简直低的让人难以接受,优化空间非常大

(2)方法二:

显然偶数不是素数,对于任意奇数p,用[3,5,...,p-2]去整除p,如果发现p可以被整除,p就不是素数

这个方法的效率稍微高了一些,但是其本质和方法一没有任何区别,只是整除系数范围缩小到奇数

(3)方法三:

利用质因式分解的思想,对于任意奇数p,用小于p的素数去整除p,如果发现p可以被整除,p就不是素数

这个方法的计算效率又提高了一些,将奇数级别的除数缩小到质数范围

(4)方法四:

利用平方根条件,对于任意奇数p,用小于p的平方根的素数去整除p,如果发现p可以被整除,p就不是素数

这个方法将素数级别的除数又缩小到不大于其平方根的范围,我们称之为短除法

我们用python实现短除算法,并测试寻找在[2,2^22]范围内所有的素数的算法效率

短除算法
寻找结果

从短除算法寻找结果中,可以看到该算法花费了13秒,找到295947个素数

三、寻找素数算法—筛选法

除了上述的短除算法,是否存在更加高效的算法来寻找素数?

的确存在一个非常高效的算法—筛选法,其设计思想是:

(1)将n个数字全部放进数组,并都置为肯定状态

(2)将数组下标是偶数的数字全部置为否定状态

(3)依次遍历数组长度的平方根个数字

(4)如果当前数字处于被肯定的状态,则将其倍数的数字状态置为否定

我们用python实现筛选算法,并测试寻找在[2,2^22]范围内所有的素数的算法效率

筛选算法
寻找结果

从筛选算法寻找结果中,可以看到该算法只花费了1.16秒,就找到295947个素数

至此我们可以总结出比较上述找寻素数的两种算法

(1)短除算法:使用了严进宽出的思想,对每个数字的判断非常严格,保证每次找到的数字都是素数,时间复杂度较高

(2)筛选算法:使用了宽进严出的思想,一步步筛选(否定),最后保留下来的数字才是素数,利用空间换取时间来大大降低了时间复杂度

四、互质关系

公因数只有1的两个数字,称为互质关系

互质具有下列独特的性质:

(1)任意两个素数一定是互质关系

(2)如果一个数是素数,另一个数字不是它的倍数,则二者互质

(3)较大的数是素数,则二者互质

(4)相邻的两个自然数一定互质

(5)相邻的两个奇数一定互质

(6)1和任意数互质

五、欧拉函数的证明

问题的提出:

给定任意正整数n,问在小于等于n的正整数之中,有多少个数字与n构成互质关系?

我们定义欧拉函数φ(n)来表示这个值,则分析讨论φ(n)可能存在的情况

(1)当n等于1的情况:

则根据互质的性质6可以得到

n=1的情况

(2)当n等于素数p的情况:

则n以下的数字和n都互质

n=p的情况

(3)当n等于素数的某一个次方,即n = p^k的情况:

则小于等于p^k且与p^k不互质的个数有

小于等于p^k且与p^k不互质的个数

则φ(n) = (p^k个数字) -  (小于等于p^k且与p^k不互质的个数),即

n=p^k的情况

(4)当n等于两个素数的乘积,即n=p*q(p和q互质)的情况:

则φ(n) =φ(pq)满足乘法分配律,即 

n=p*q的情况

(5)当n等于任意大于1的正整数的情况:

由素数的性质3(质因数分解)可以得到

正整数n的质因数分解

其中p1、p2...pr都是n的质因数

则根据上述(3)和(4)的分析结果,可以推导出

n等于任意大于1的正整数的情况

综上分析,我们得到欧拉函数的通用计算方式为

欧拉函数的通用计算方式

六、欧拉定理

欧拉定理是解决同余的性质,其定义为:

如果p和q为正整数,且pq互质,则

欧拉定理

显然,我们可以用欧拉函数来判断两个正整数是否互质

七、费马小定理

费马小定理是欧拉定理的特殊情况,其定义为:

如果p和q为正整数,且pq互质,且q是素数,则q的欧拉函数为

q的欧拉函数

则欧拉定理可以写为

费马小定理

八、模反元素的定义

模反元素指:如果两个正整数p和q互质,那么一定存在一个或多个整数b,使得

模反元素

我们可以通过欧拉函数的定义来证明模反元素的必然存在

明模反元素的必然存在

可以看到p的φ(n) -1次方就是p的一个模反元素

九、欧几里得算法—求最大公约数

问题提出:计算两个正整数a和b的最大公约数?

欧几里得算法,又称辗转相除法,其定义最大公约数满足:

欧几里得算法

下面我们来证明该算法

设a>b>1,则

商和余数的形式

其中k为a除以b的商,r为a对b取模,即

商和余数

设d是a和b的一个公因数,则d可以整除a和b,即

d可以整除a和b

又因为r = a - kb,则

d可以整除r

可以看到d也可以整除r,即

d可以整除r

综上,我们可以证明出

欧几里得算法

十、贝祖定理

贝祖定理是初等数论里提出的一个定理,它的定义为:

如果有两个正整数a和b,则存在若干整数对x,y,使得

贝祖定理

该定理说明:a和b的最大公约数满足a和b的线性组合

其中当gcd(a,b)=1时,则证明a和b都是素数,即

a和b都是素数

十一、欧几里得扩展算法

欧几里得扩展算法是用来求解出贝祖等式ax+by=gcd(a,b)的一个解(x,y),即求解二元一次线性方程

算法证明:

设置参数变量

则c可以表示为商q和余数r的线性形式

c表示为商q和余数r

我们已知线性方程组为

已知线性方程组

将c带入第一个方程,得到

化简1

将d的表达式带入上式,得到

化简2

下面我们将参数表做如下变化

参数表变化

经过上述变化,将参数变化带入化简2,得到

变化1

将参数变化带入线性方程组的第二个方程,得到

变化2

综上所述,可以看到线性方程组经过参数表变化后保持了原线性方程组的正确性

至此,我们总结出欧几里得扩展算法的步骤为:

(1)初始化参数:x' = y = 1,x = y' = 0,c = a,d = b

(2)令q和r表示d除以c得到的商和余数

(3)如果余数r不为0,则进入循环,按照变化参数列表更新参数,返回第(2)步

(4)如果余数r为0,则算法终止,返回x和y即为所求

我们用python实现欧几里得扩展算法,并测试求解:47x + 30y = 1的解?

欧几里得扩展算法
计算结果

可以看到x=-7,y=11,带入到方程计算得-7*47+30*11=1,确实是该二元方程的一组整数解

十二、大整数快速幂算法

如果我们要计算a的11次方,则按照幂运算的定义,需要执行11次乘法

如果将指数11写成二进制,则

快速幂原理

可以看到经过上述变化,计算a的11次方只需要执行3次乘法即可,这就是快速幂算法的原理

快速幂算法步骤为:

(1)将幂指数视为二进制进入循环

(2)判断指数二进制权位是否为奇数,如果为奇数,则累乘结果

(3)每次循环对指数进行左移位运算,以及对底数进行累乘运算

我们用python实现欧几里得扩展算法,并测试求解:12345678^56789

快速幂算法

比较快速幂算法和直接连乘法的效率

比较结果

可以看到,快速幂算法的效率非常高

十三、大整数快速幂取模算法

快速幂取模算法基于下面这个取模等价式子

快速幂取模算法的核心

它的思路和快速幂算法一致,在循环过程加入取模运算即可

我们用python实现欧几里得扩展算法,并测试求解:123456789^987654 % 65537

快速幂取模算法
比较结果

可以看到,加入取模计算后,快速幂取模算法几乎是瞬间完成计算

至此,有了上述数论的基础知识和相应的算法,将这些数学理论和算法串联,我们就可以开始RSA算法的实战

案例代码见:RSA加密解密算法—数论基础

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,099评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,828评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,540评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,848评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,971评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,132评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,193评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,934评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,376评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,687评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,846评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,537评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,175评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,887评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,134评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,674评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,741评论 2 351

推荐阅读更多精彩内容

  • 前言 本文的RSA例子代码更新在我的github上。 RSA算法是最重要算法之一,它是计算机通信安全的基石,保证了...
    game3108阅读 11,639评论 2 53
  • 前言 总括: 本文详细讲述了RSA算法详解,包括内部使用数学原理以及产生的过程。 原文博客地址:RSA算法详解 知...
    秦至阅读 1,710评论 0 4
  • 归去来兮。 1.1 说明 本篇为《挑战程序设计竞赛(第2版)》[http://www.ituring.com.cn...
    尤汐Yogy阅读 14,312评论 0 160
  • 姓名:李浩然 学号:16030410020 转自:http://blog.csdn.net/Dreaming_My...
    洛花无阅读 2,614评论 0 1
  • 学一点有趣的数论知识 在探究RSA算法的原理之前,我们先来学习一点有趣的数论知识(数学分支之一,主要研究整数的性质...
    24f464006eaf阅读 2,167评论 0 5