Puncte:1

De ce funcționează adăugarea de puncte pe curbele EC?

drapel in

Aceasta poate fi mai mult o întrebare matematică, dar nu pot găsi un răspuns intuitiv.

Pe o curbă EC de ce este 2P+2P egal cu P+P+P+P?

Operația de adăugare pare unui neprofesionist ca o secvență arbitrară de pași. Desenați o linie aici, întoarceți coordonatele y și așa mai departe. Și totuși, dublarea punctelor de două ori aduce același punct. Cum e așa? (cum se face că adăugarea de puncte este asociativă)

kelalaka avatar
drapel in
[Multiplicare scalara](https://crypto.stackexchange.com/a/68595/18298). Dublarea aduce în discuție același aspect? Neclar. Vezi [Legea grupului](https://crypto.stackexchange.com/q/66288/18298) unde avem că legea grupului are o manie geometrică. Greu de găsit un dup!
kelalaka avatar
drapel in
Dacă aceste răspunsuri nu vă rezolvă punctele, vă rugăm să indicați.
Frank avatar
drapel in
@kelaka ok, mă îndreaptă în direcția corectă. Trebuie să mă uit la „grupuri”. Totuși, încă nu pot înțelege cum a fost creată această operațiune aparent arbitrară, în care 2P adăugat dă la fel ca P adăugat de 4 ori
Frank avatar
drapel in
Cu alte cuvinte, cum se face că acea operație este asociativă?
kelalaka avatar
drapel in
Curbe eliptice Teoria numerelor și Criptografia A doua editie LAWRENCE C. WASHINGTON, secțiunea 2.4 oferă multe pentru asociativ, este un proces lung, ați putea presupune că este adevărat dacă nu sunteți matematician.
Frank avatar
drapel in
@kelalaka Mulțumesc. Nu sunt matematician, dar nu mă deranjează să merg cu capul întâi în matematică. Am încercat recent mecanica cuantică și am ajuns să trec de la aproape zero cunoștințe de matematică la o înțelegere de lucru. Cred că este important, deoarece cripto EC stă la baza multor sisteme cripto noi, tehnologiile registrului distribuit, care IMO formează o industrie în curs de dezvoltare asemănătoare cu Web-ul anilor 90, pregătindu-se să înlocuiască întreaga infrastructură financiară tradițională. Baza filozofică a acestei mișcări este descentralizarea. Dar cum poate fi acest lucru dacă cripto EC este înțeles de câțiva puțini?
Frank avatar
drapel in
@kelaka Pe de altă parte, aș vedea mai degrabă că punctul culminant al încrederii este instituțiile academice decât băncile. Cred că ar fi de o valoare monumentală dacă cineva ar putea pune împreună o explicație intuitivă a tuturor componentelor fundamentale ale cripto EC, inclusiv de ce ar trebui sau nu ar trebui să aveți încredere în ele, potențialele uși din spate, istoria etc.
kelalaka avatar
drapel in
De asemenea, s-ar putea să fiți interesat de [Elliptic Tales](https://www.amazon.com/Elliptic-Tales-Curves-Counting-Number/dp/0691151199) ca o introducere blândă. Și unul dintre multele răspunsuri de la math.se; [Legea de grup pentru o curbă eliptică](https://math.stackexchange.com/q/5167/338051)
Puncte:4
drapel kr

Acolo do există dovezi ale asociativității legii grupului de curbe eliptice bazate pe definiția geometrică (împreună cu unele rezultate în geometria proiectivă), dar acestea sunt cu siguranță netriviale. lui Cassels carte mică despre curbele eliptice conține o astfel de dovadă (și este o introducere frumoasă în teoria curbelor eliptice în general, așa că aș recomanda-o cu siguranță).

Cel mai elementar mod de a demonstra asociativitatea este, desigur, să notezi coeficienții pentru $(P+Q)+R$ și $P+(Q+R)$ și observă că sunt la fel, dar cu siguranță sunt de acord că asta nu explică nimic.

Există mai multe abordări înțelepte care explică motivul pentru care legea adunării arată așa, dar necesită mai multă matematică. Argumentul de bază este astfel: există un grup aditiv asociat oricărei curbe algebrice numit grup de divizori de gradul zero și este de fapt un grup „varietate” în sensul că poate fi reprezentat printr-un obiect geometric. (numită varietate jacobiană) cu operațiile de grup date de hărți geometrice.Mai mult decât atât, dimensiunea acelui obiect geometric transformă unul în genul, un număr care este $1$ exact pentru curbele eliptice, sau mai corect, pentru lucrurile care devin curbe eliptice odată ce fixați un punct distins. Și odată ce remediați acel punct distins, există o modalitate simplă de a mapa orice punct de pe curbă la un divizor de grad zero. Aceasta vă oferă o hartă între curba inițială și iacobiană, care se dovedește a fi un izomorfism, și astfel legea grupului pe curba eliptică inițială provine din legea grupului natural asupra jacobianului, pentru care toate proprietățile grupului sunt valabile în mod trivial. Datorită modului în care se comportă divizorii, este, de asemenea, ușor de observat că trei puncte se însumează la zero dacă și numai dacă sunt pe o linie, astfel încât recuperați descrierea geometrică tradițională.

A face cele de mai sus complet riguroase necesită o cantitate bună de mașini de geometrie algebrică, dar este într-un anumit sens modul corect de a vedea de unde provine asociativitatea. (Din punct de vedere istoric, lucrurile s-au întâmplat diferit, prin metode analitice care au extins legile de adunare de la funcții trigonometrice la așa-numitele funcții eliptice, dar acest mod istoric nu se mapează foarte bine la setarea câmpului finit pe care o folosim în criptografie).

Frank avatar
drapel in
Multumesc mult Mehdi. Ei bine, acum am o gaură de matematică în care să mă scufund, care a fost creată de un iepure de mărimea unui dinozaur, dar cel puțin acum știu că este iepurele corect!
Frank avatar
drapel in
Carte comandata!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.