Radice primitiva modulo n

In aritmetica modulare, una radice primitiva modulo n {\displaystyle n} o generatore modulo n {\displaystyle n} (o semplicemente generatore) è un numero intero le cui potenze modulo n {\displaystyle n} sono congruenti con i numeri coprimi ad n {\displaystyle n} .

Se n 1 {\displaystyle n\geq 1} è un intero, i numeri coprimi ad n {\displaystyle n} , considerati modulo n {\displaystyle n} , costituiscono un gruppo rispetto all'operazione di moltiplicazione; esso viene generalmente indicato con ( Z / n Z ) {\displaystyle (\mathbb {Z} /n\mathbb {Z} )^{*}} oppure Z n {\displaystyle \mathbb {Z} _{n}^{*}} . Esso è un gruppo ciclico se e solo se n {\displaystyle n} è uguale a 2 {\displaystyle 2} , 4 {\displaystyle 4} , p k {\displaystyle p^{k}} o 2 p k {\displaystyle 2p^{k}} per un numero primo dispari p {\displaystyle p} e k 1 {\displaystyle k\geq 1} . Un generatore di questo gruppo ciclico è chiamato anche elemento primitivo di Z n {\displaystyle \mathbb {Z} _{n}^{*}} .

Si consideri per esempio n = 14 {\displaystyle n=14} . Gli elementi di

( Z / 14 Z ) , {\displaystyle (\mathbb {Z} /14\mathbb {Z} )^{*},}

sono le classi di congruenza di 1 {\displaystyle 1} , 3 {\displaystyle 3} , 5 {\displaystyle 5} , 9 {\displaystyle 9} , 11 {\displaystyle 11} e 13 {\displaystyle 13} che sono coprimi con n = 14. {\displaystyle n=14.}

Si ha che 3 {\displaystyle 3} è un generatore modulo 14 {\displaystyle 14} , perché 32 mod 14 = 9, 33 mod 14 = 13, 34 mod 14 = 11, 35 mod 14 = 5 e 36 mod 14 = 1. L'unica altra radice primitiva modulo 14 {\displaystyle 14} è 5 {\displaystyle 5} .

I generatori modulo n {\displaystyle n} rivestono un'importanza considerevole in crittografia.

Trovare i generatori

Di seguito vi è una tabella che contiene i più piccoli generatori per diversi valori di n {\displaystyle n} [1]:

n 2 3 4 5 6 7 8 9 10 11 12 13 14
generatore mod n 1 2 3 2 5 3 - 2 3 2 - 2 3

Non è nota nessuna formula generale ragionevolmente semplice per determinare i generatori modulo n {\displaystyle n} . Vi sono però dei metodi per individuare un generatore che sono più veloci della semplice verifica per tentativi di tutti i candidati. Se l'ordine moltiplicativo di un numero m {\displaystyle m} modulo n {\displaystyle n} è uguale all'ordine di ( Z / n Z ) {\displaystyle (\mathbb {Z} /n\mathbb {Z} )^{*}} , cioè a ϕ ( n ) {\displaystyle \phi (n)} , dove ϕ {\displaystyle \phi } è la funzione phi di Eulero, allora m {\displaystyle m} è un generatore. Si può utilizzare il seguente test per i generatori: calcolare ϕ ( n ) {\displaystyle \phi (n)} . Quindi determinare i diversi fattori primi di ϕ ( n ) {\displaystyle \phi (n)} , siano p 1 , , p k {\displaystyle p_{1},\ldots ,p_{k}} . Ora, per ogni elemento m {\displaystyle m} di ( Z / n Z ) {\displaystyle (\mathbb {Z} /n\mathbb {Z} )^{*}} , calcolare

m ϕ ( n ) / p i mod n  per  i = 1 , , k {\displaystyle m^{\phi (n)/p_{i}}\mod n\qquad {\text{ per }}i=1,\ldots ,k}

usando il rapido algoritmo di esponenziazione mediante elevamento al quadrato. Non appena si trova un numero m {\displaystyle m} per il quale questi k {\displaystyle k} risultati sono tutti diversi da 1 {\displaystyle 1} , allora m {\displaystyle m} è un generatore.

Il numero di generatori modulo n {\displaystyle n} , se ne esistono, è uguale a ϕ ( ϕ ( n ) ) {\displaystyle \phi (\phi (n))} dal momento che, in generale, un gruppo ciclico di r {\displaystyle r} elementi possiede ϕ ( r ) {\displaystyle \phi (r)} generatori.

A volte si può essere interessati ai generatori piccoli. Al riguardo sono stati dimostrati i seguenti risultati:

  • per ogni ε > 0 {\displaystyle \varepsilon >0} esistono delle costanti positive C {\displaystyle C} e p 0 {\displaystyle p_{0}} tali che, per ogni primo p p 0 {\displaystyle p\geq p_{0}} , esiste un generatore modulo p {\displaystyle p} minore di C p 1 / 4 + ε {\displaystyle Cp^{1/4+\varepsilon }} ;
  • se l'ipotesi di Riemann generalizzata è vera, allora, per ogni numero primo p {\displaystyle p} , esiste un generatore modulo p {\displaystyle p} minore di 70 ln 2 p {\displaystyle 70\ln ^{2}p} .

Dimostrazione dell'esistenza di un generatore modulo pk, p dispari

La dimostrazione dell'esistenza del generatore procede dapprima provando che essa esiste per ogni numero primo p {\displaystyle p} , poi dimostrando che, se a {\displaystyle a} è una radice primitiva di p {\displaystyle p} , allora o a {\displaystyle a} o p + a {\displaystyle p+a} è una radice primitiva di p 2 {\displaystyle p^{2}} , e che questa è poi radice primitiva anche di ogni potenza successiva di p {\displaystyle p} . Infatti, sia a {\displaystyle a} una radice primitiva modulo p {\displaystyle p} . Allora, per definizione di radice primitiva

a p 1 1 mod p , {\displaystyle a^{p-1}\equiv 1\mod p,}

e p 1 {\displaystyle p-1} è il più piccolo esponente per cui ciò avviene. Poiché ϕ ( p 2 ) = p ( p 1 ) {\displaystyle \phi (p^{2})=p(p-1)} , l'ordine moltiplicativo di a {\displaystyle a} modulo p 2 {\displaystyle p^{2}} divide p ( p 1 ) {\displaystyle p(p-1)} , ed è multiplo di p 1 {\displaystyle p-1} , e quindi può essere solamente p 1 {\displaystyle p-1} o lo stesso p ( p 1 ) {\displaystyle p(p-1)} . In quest'ultimo caso a {\displaystyle a} è una radice primitiva modulo p 2 {\displaystyle p^{2}} ; altrimenti, sviluppiamo con la formula del binomio di Newton

( p + a ) p 1 = p p 1 + + ( p 1 p 2 ) p a p 2 + a p 1 ( p 1 ) p a p 2 + a p 1 mod p 2 1 p a p 2 mod p 2 , {\displaystyle (p+a)^{p-1}=p^{p-1}+\cdots +{\binom {p-1}{p-2}}pa^{p-2}+a^{p-1}\equiv (p-1)pa^{p-2}+a^{p-1}\mod p^{2}\equiv 1-pa^{p-2}\mod p^{2},}

che non può essere 1 {\displaystyle 1} , perché altrimenti p {\displaystyle p} dividerebbe a p 2 {\displaystyle a^{p-2}} , il che è assurdo, e quindi l'ordine di p + a {\displaystyle p+a} non è p 1 {\displaystyle p-1} , e deve essere p ( p 1 ) {\displaystyle p(p-1)} , cioè abbiamo trovato una radice primitiva modulo p 2 {\displaystyle p^{2}} .

Per dimostrare la proposizione per p k {\displaystyle p^{k}} , con k > 2 {\displaystyle k>2} , si procede per induzione: supponiamo che a {\displaystyle a} sia una radice primitiva per tutti i p j {\displaystyle p^{j}} con j < k {\displaystyle j<k} . In particolare

a ϕ ( p k 2 ) 1 mod p k 2 , {\displaystyle a^{\phi (p^{k-2})}\equiv 1\mod p^{k-2},}

ossia

a ϕ ( p k 2 ) = 1 + l p k 2 , {\displaystyle a^{\phi (p^{k-2})}=1+lp^{k-2},}

per un qualche l {\displaystyle l} . Questa relazione vale anche modulo p k {\displaystyle p^{k}} ; inoltre l'ordine di a {\displaystyle a} modulo p k {\displaystyle p^{k}} deve essere un multiplo di ϕ ( p k 1 ) {\displaystyle \phi (p^{k-1})} , perché ha quest'ordine modulo p k 1 {\displaystyle p^{k-1}} . Quindi, poiché ϕ ( p k ) = p ϕ ( p k 1 ) {\displaystyle \phi (p^{k})=p\phi (p^{k-1})} , l'ordine può essere solo ϕ ( p k 1 ) {\displaystyle \phi (p^{k-1})} o p ϕ ( p k 1 ) {\displaystyle p\phi (p^{k-1})} ; in particolare, a {\displaystyle a} è una radice primitiva se il suo ordine è il secondo di questi valori. Se p {\displaystyle p} è un primo dispari

a ϕ ( p k 1 ) = ( a ϕ ( p k 2 ) ) p = ( 1 + l p k 2 ) p 1 + ( p p 1 ) l p k 2 mod p k 1 + l p k 1 mod p k . {\displaystyle a^{\phi (p^{k-1})}=(a^{\phi (p^{k-2})})^{p}=(1+lp^{k-2})^{p}\equiv 1+{\binom {p}{p-1}}lp^{k-2}\mod p^{k}\equiv 1+lp^{k-1}\mod p^{k}.}

Questa quantità è uguale a 1 {\displaystyle 1} se e solo se l {\displaystyle l} è divisibile per p {\displaystyle p} ; tuttavia, se lo fosse, si avrebbe

a ϕ ( p k 2 ) = 1 + l p k 2 1 mod p k 1 {\displaystyle a^{\phi (p^{k-2})}=1+lp^{k-2}\equiv 1\mod p^{k-1}}

contro l'ipotesi che l'ordine di a {\displaystyle a} modulo p k 1 {\displaystyle p^{k-1}} sia ϕ ( p k 1 ) {\displaystyle \phi (p^{k-1})} . Questo è assurdo, e quindi l'ordine di a {\displaystyle a} modulo p k {\displaystyle p^{k}} è esattamente ϕ ( p k ) {\displaystyle \phi (p^{k})} , e a {\displaystyle a} è una radice primitiva modulo p k {\displaystyle p^{k}} . Per induzione questo è valido per ogni k {\displaystyle k} .

L'estensione ai numeri nella forma 2 p k {\displaystyle 2p^{k}} segue immediatamente, perché il gruppo moltiplicativo di questo anello contiene lo stesso numero di elementi di quello dell'anello di p k {\displaystyle p^{k}} elementi, ed esiste una corrispondenza biunivoca che conserva le operazioni (ossia un isomorfismo) tra questi due gruppi.

Funzioni simmetriche delle radici primitive modulo p

Indicando con g {\displaystyle g} il generatore di Z p {\displaystyle \mathbb {Z} _{p}^{*}} allora, per quanto precedentemente esposto, tutte le radici primitive modulo p {\displaystyle p} si potranno esprimere come g i {\displaystyle g^{i}} dove ( i , ϕ ( p ) ) = ( i , p 1 ) = 1. {\displaystyle (i,\phi (p))=(i,p-1)=1.}

Gauss nelle Disquisitiones Arithmeticae dimostrò agli articoli 80 ed 81 il valore (modulo p {\displaystyle p} primo) della somma delle radici primitive di Z p {\displaystyle \mathbb {Z} _{p}} e del loro prodotto.

Esse valgono:

  • ( i , p 1 ) = 1 g i 1 ( mod p ) {\displaystyle \prod _{(i,p-1)=1}g^{i}\equiv 1{\pmod {p}}} dove p {\displaystyle p} primo diverso da 3 {\displaystyle 3} .(Art.80, DA)
  • ( i , p 1 ) = 1 g i μ ( p 1 ) ( mod p ) {\displaystyle \sum _{(i,p-1)=1}g^{i}\equiv \mu (p-1){\pmod {p}}} per qualsiasi p {\displaystyle p} primo, μ {\displaystyle \mu } è la funzione di Möbius. Ovviamente Gauss descrisse la funzione di Möbius, che non era stata ancora formalizzata al suo tempo, in maniera equivalente. (Art.81, DA)

La seconda identità si può estendere considerando tutti gli elementi di ordine d {\displaystyle d} , con d {\displaystyle d} divisore di p 1 {\displaystyle p-1} . Sia h {\displaystyle h} un elemento di Z p {\displaystyle \mathbb {Z} _{p}^{*}} di ordine d {\displaystyle d} , allora tutti gli elementi di ordine d saranno del tipo h j {\displaystyle h^{j}} con ( j , d ) = 1 {\displaystyle (j,d)=1} e quindi saranno in numero ϕ ( d ) {\displaystyle \phi (d)} . La loro somma vale

( j , d ) = 1 h j μ ( d ) ( mod p ) . {\displaystyle \sum _{(j,d)=1}h^{j}\equiv \mu (d){\pmod {p}}.}

Tramite tale formula possiamo calcolare la somma delle potenze k {\displaystyle k} -esime delle radici primitive. Supponiamo che k {\displaystyle k} sia tale che ( k , p 1 ) = 1 {\displaystyle (k,p-1)=1} allora tale elevamento a potenza k {\displaystyle k} manda l'insieme delle radici primitive in sé stesso e pertanto

( i , p 1 ) = 1 ( g i ) k μ ( p 1 ) ( mod p ) . {\displaystyle \sum _{(i,p-1)=1}(g^{i})^{k}\equiv \mu (p-1){\pmod {p}}.}

Ora consideriamo un k {\displaystyle k} che divida interamente p 1 {\displaystyle p-1} , se g {\displaystyle g} è radice primitiva (e quindi ha ordine p 1 {\displaystyle p-1} ), l'elemento g k {\displaystyle g^{k}} avrà ordine uguale a p 1 k {\displaystyle {\tfrac {p-1}{k}}} quindi l'insieme delle radici primitive (ossia l'insieme degli elementi di ordine p 1 {\displaystyle p-1} ) viene mandato nell'insieme degli elementi di ordine p 1 k {\displaystyle {\tfrac {p-1}{k}}} che ha cardinalità ϕ ( p 1 k ) {\displaystyle \phi ({\tfrac {p-1}{k}})} . Tale funzione è iniettiva se e solo se k = 1 {\displaystyle k=1} mentre negli altri casi si assiste ad una "restrizione" delle radici primitive, nel senso che ϕ ( p 1 ) ϕ ( p 1 k ) {\displaystyle {\tfrac {\phi (p-1)}{\phi \left({\tfrac {p-1}{k}}\right)}}} radici primitive vengono mandate nello stesso elemento di ordine p 1 k {\displaystyle {\tfrac {p-1}{k}}} . Tale funzione è suriettiva, detto ciò per calcolare

( i , p 1 ) = 1 ( g i ) k , {\displaystyle \sum _{(i,p-1)=1}(g^{i})^{k},}

basta calcolare la sommatoria degli elementi di ordine p 1 k {\displaystyle {\tfrac {p-1}{k}}} e moltiplicare tale valore per l'"indice di restrizione" ϕ ( p 1 ) ϕ ( p 1 k ) {\displaystyle {\tfrac {\phi (p-1)}{\phi \left({\tfrac {p-1}{k}}\right)}}} . Quindi

( i , p 1 ) = 1 ( g i ) k = ϕ ( p 1 ) ϕ ( p 1 k ) μ ( p 1 k ) . {\displaystyle \sum _{(i,p-1)=1}(g^{i})^{k}={\tfrac {\phi (p-1)}{\phi \left({\tfrac {p-1}{k}}\right)}}\mu ({\tfrac {p-1}{k}}).}

Sia ora k {\displaystyle k} dove ( k , p 1 ) = b {\displaystyle (k,p-1)=b} , quindi k = a b {\displaystyle k=ab} e ( a , p 1 ) = 1 {\displaystyle (a,p-1)=1} pertanto al posto di applicare direttamente la potenza k {\displaystyle k} alle radici primitive, prima applichiamo la potenza a {\displaystyle a} e poi, agli elementi ottenuti, la potenza b {\displaystyle b} . La potenza a {\displaystyle a} manda le radici primitive in sé stesse, la potenza b {\displaystyle b} le fa "restringere" in un sottordine e pertanto, indicando ( k , p 1 ) {\displaystyle (k,p-1)} in luogo di b {\displaystyle b} otteniamo:

( i , p 1 ) = 1 ( g i ) k = ϕ ( p 1 ) ϕ ( p 1 ( k , p 1 ) ) μ ( p 1 ( k , p 1 ) ) . {\displaystyle \sum _{(i,p-1)=1}(g^{i})^{k}={\tfrac {\phi (p-1)}{\phi \left({\tfrac {p-1}{(k,p-1)}}\right)}}\mu ({\tfrac {p-1}{(k,p-1)}}).}

Tali formule si rivelano utili per calcolare le varie funzioni simmetriche delle radici primitive, tramite i teoremi newtoniani riusciamo facilmente nell'impresa. Supponiamo di voler calcolare il valore della sommatoria del prodotto delle radici primitive prese due a due, allora tramite i teoremi newtoniani otteniamo che:

( i j , p 1 ) = 1 ; i j g i g j 1 2 [ ( ( i , p 1 ) = 1 g i ) 2 ( i , p 1 ) = 1 ( g i ) 2 ] 1 2 [ ( μ ( p 1 ) ) 2 μ ( p 1 2 ) ϕ ( p 1 ) ϕ ( p 1 2 ) ] ( mod p ) . {\displaystyle \sum _{(ij,p-1)=1;i\neq j}g^{i}g^{j}\equiv {\tfrac {1}{2}}[(\sum _{(i,p-1)=1}g^{i})^{2}-\sum _{(i,p-1)=1}(g^{i})^{2}]\equiv {\tfrac {1}{2}}[(\mu (p-1))^{2}-\mu ({\tfrac {p-1}{2}}){\tfrac {\phi (p-1)}{\phi \left({\tfrac {p-1}{2}}\right)}}]{\pmod {p}}.}

Considerando ora il polinomio monico delle radici primitive modulo p {\displaystyle p} (primo e diverso da 3 {\displaystyle 3} ) esso sarà di grado ϕ ( ϕ ( p ) ) = ϕ ( p 1 ) {\displaystyle \phi (\phi (p))=\phi (p-1)} :

x ϕ ( p 1 ) + A n 1 x ϕ ( p 1 ) 1 + + A 1 x + A 0 ( i , p 1 ) = 1 ( x g i ) ( mod p ) . {\displaystyle x^{\phi (p-1)}+A_{n-1}x^{\phi (p-1)-1}+\ldots +A_{1}x+A_{0}\equiv \prod _{(i,p-1)=1}(x-g^{i}){\pmod {p}}.}

Si dimostra che valgono le relazioni A i = A ϕ ( p 1 ) i {\displaystyle A_{i}=A_{\phi (p-1)-i}} . Infatti se y {\displaystyle y} è una radice primitiva allora anche y 1 {\displaystyle y^{-1}} lo è, e tali radici sono distinte per p {\displaystyle p} diverso da 3 {\displaystyle 3} . Valutando i polinomi in queste radici otteniamo:

(1) y ϕ ( p 1 ) + A n 1 y ϕ ( p 1 ) 1 + + A 1 y + A 0 0 ( mod p ) {\displaystyle y^{\phi (p-1)}+A_{n-1}y^{\phi (p-1)-1}+\ldots +A_{1}y+A_{0}\equiv 0{\pmod {p}}}

(2) ( 1 y ) ϕ ( p 1 ) + A n 1 ( 1 y ) ϕ ( p 1 ) 1 + + A 1 ( 1 y ) + A 0 0 ( mod p ) {\displaystyle ({\tfrac {1}{y}})^{\phi (p-1)}+A_{n-1}({\tfrac {1}{y}})^{\phi (p-1)-1}+\ldots +A_{1}({\tfrac {1}{y}})+A_{0}\equiv 0{\pmod {p}}}

moltiplicando la (2) per ( 1 y ) ϕ ( p 1 ) {\displaystyle ({\tfrac {1}{y}})^{\phi (p-1)}} otteniamo:

(2) A 0 y ϕ ( p 1 ) + A 1 y ϕ ( p 1 ) 1 + + A n 1 y + 1 0 ( mod p ) {\displaystyle A_{0}y^{\phi (p-1)}+A_{1}y^{\phi (p-1)-1}+\ldots +A_{n-1}y+1\equiv 0{\pmod {p}}} Sottraendo la (1) alla (2') otteniamo:

(3) ( A 0 1 ) y ϕ ( p 1 ) + ( A 1 A n 1 ) y ϕ ( p 1 ) 1 + + ( A n 1 A 1 ) y + ( 1 A 0 ) 0 ( mod p ) . {\displaystyle (A_{0}-1)y^{\phi (p-1)}+(A_{1}-A_{n-1})y^{\phi (p-1)-1}+\ldots +(A_{n-1}-A_{1})y+(1-A_{0})\equiv 0{\pmod {p}}.}

In particolare il termine A 0 {\displaystyle A_{0}} vale ( 1 ) ϕ ( p 1 ) ( i , p 1 ) = 1 g i {\displaystyle (-1)^{\phi (p-1)}\prod _{(i,p-1)=1}g^{i}} dove p diverso da tre, pertanto per qualsiasi p {\displaystyle p} primo e maggiore di 3 {\displaystyle 3} si ha che ϕ ( p 1 ) {\displaystyle \phi (p-1)} è pari e quindi A 0 1 ( mod p ) {\displaystyle A_{0}\equiv 1{\pmod {p}}} . Sostituendo tale valore nella (3) otteniamo che l'equazione ha, quindi, grado ϕ ( p 1 ) 1 {\displaystyle \phi (p-1)-1} e della quale due radici sono y {\displaystyle y} e y 1 {\displaystyle y^{-1}} ; considerando le altre radici primitive a due a due, l'una l'inverso dell'altra, otteniamo sempre la stessa equazione (3) e quindi, in sintesi, la (3) si annulla per tutte le ϕ ( p 1 ) {\displaystyle \phi (p-1)} radici primitive ed ha grado ϕ ( p 1 ) 1 {\displaystyle \phi (p-1)-1} . Ma allora è identicamente nulla e quindi A i = A ϕ ( p 1 ) i {\displaystyle A_{i}=A_{\phi (p-1)-i}} .

Allora in base alle considerazioni precedenti sappiamo:

x ϕ ( p 1 ) μ ( p 1 ) x ϕ ( p 1 ) 1 + μ ( p 1 ) x + 1 ( i , p 1 ) = 1 ( x g i ) ( mod p ) . {\displaystyle x^{\phi (p-1)}-\mu (p-1)x^{\phi (p-1)-1}+\ldots -\mu (p-1)x+1\equiv \prod _{(i,p-1)=1}(x-g^{i}){\pmod {p}}.}

Riportiamo alcuni esempi di tali polinomi:

  • x + 1 0 ( mod 3 ) {\displaystyle x+1\equiv 0{\pmod {3}}} (per questo non si può impiegare l'Art.80 di Gauss, ma si è solo verificato "a mano")
  • x 2 + 1 0 ( mod 5 ) {\displaystyle x^{2}+1\equiv 0{\pmod {5}}}
  • x 2 x + 1 0 ( mod 7 ) {\displaystyle x^{2}-x+1\equiv 0{\pmod {7}}}
  • x 4 x 3 + x 2 x + 1 0 ( mod 11 ) {\displaystyle x^{4}-x^{3}+x^{2}-x+1\equiv 0{\pmod {11}}}
  • x 4 x 2 + 1 0 ( mod 13 ) {\displaystyle x^{4}-x^{2}+1\equiv 0{\pmod {13}}}
  • x 8 + 1 0 ( mod 17 ) {\displaystyle x^{8}+1\equiv 0{\pmod {17}}}
  • x 6 x 3 + 1 0 ( mod 19 ) {\displaystyle x^{6}-x^{3}+1\equiv 0{\pmod {19}}}
  • x 10 x 9 + x 8 x 7 + x 6 x 5 + x 4 x 3 + x 2 x + 1 0 ( mod 23 ) {\displaystyle x^{10}-x^{9}+x^{8}-x^{7}+x^{6}-x^{5}+x^{4}-x^{3}+x^{2}-x+1\equiv 0{\pmod {23}}}
  • x 12 x 10 + x 8 x 6 + x 4 x 2 + 1 0 ( mod 29 ) {\displaystyle x^{12}-x^{10}+x^{8}-x^{6}+x^{4}-x^{2}+1\equiv 0{\pmod {29}}}
  • x 8 + x 7 x 5 x 4 x 3 + x + 1 0 ( mod 31 ) {\displaystyle x^{8}+x^{7}-x^{5}-x^{4}-x^{3}+x+1\equiv 0{\pmod {31}}}

Si vede che tali polinomi altro non sono che i polinomi ciclotomici Φ n ( x ) {\displaystyle \Phi _{n}(x)} dove n = p 1 {\displaystyle n=p-1} con p {\displaystyle p} numero primo.

Laddove nel polinomio si assiste ad un "passo" costante tra gli esponenti di x {\displaystyle x} (per esempio per p = 5 {\displaystyle p=5} il passo degli esponenti è 2 {\displaystyle 2} , come succede anche per p = 13 , 29 {\displaystyle p=13,29} ) e nominando k {\displaystyle k} il valore di tale "passo", allora in tali moduli l'insieme delle radici primitive è quozientabile tramite il gruppo delle radici k {\displaystyle k} -esime dell'unità, e vale il viceversa.

In particolare se p {\displaystyle p} è un numero primo di Fermat allora il polinomio delle sue radici primitive sarà:

x p 1 2 + 1 0 ( mod p ) . {\displaystyle x^{\tfrac {p-1}{2}}+1\equiv 0{\pmod {p}}.}

Infatti se p {\displaystyle p} è un primo di Fermat esso è del tipo p = 2 2 n + 1 {\displaystyle p=2^{2^{n}}+1} ed il numero delle radici primitive sarà

ϕ ( ϕ ( p ) ) = ϕ ( p 1 ) = ϕ ( 2 2 n ) = 2 2 n 1 , {\displaystyle \phi (\phi (p))=\phi (p-1)=\phi (2^{2^{n}})=2^{2^{n}-1},}

tale sarà anche il grado del polinomio delle radici primitive. Per il piccolo teorema di Fermat l'equazione che ha per radici tutti degli elementi di Z p {\displaystyle \mathbb {Z} _{p}^{*}} è

x p 1 1 ( x p 1 2 1 ) ( x p 1 2 + 1 ) 0 ( mod p ) , {\displaystyle x^{p-1}-1\equiv (x^{\tfrac {p-1}{2}}-1)(x^{\tfrac {p-1}{2}}+1)\equiv 0{\pmod {p}},}

dove il primo polinomio si annulla solo e solamente per i residui quadratici modulo p {\displaystyle p} . Criterio di Eulero. Poiché le radici primitive non sono residui quadratici, il polinomio delle radici primitive deve fattorizzare il secondo polinomio. Quest'ultimo è monico e di grado p 1 2 = 2 2 n 1 {\displaystyle {\tfrac {p-1}{2}}=2^{2^{n}-1}} , cioè ha lo stesso grado del polinomio cercato: pertanto lo è.

Se p {\displaystyle p} è un numero primo sicuro maggiore di 5 {\displaystyle 5} , ossia se p = 2 q + 1 {\displaystyle p=2q+1} dove q {\displaystyle q} è un primo di Sophie Germain maggiore di 2 {\displaystyle 2} , il polinomio delle radici primitive ha coefficienti di valori alternativamente + 1 {\displaystyle +1} e 1 {\displaystyle -1} . Infatti in tal caso si ha che la cardinalità di Z p {\displaystyle \mathbb {Z} _{p}^{*}} è 2 q {\displaystyle 2q} e pertanto gli elementi di Z p {\displaystyle \mathbb {Z} _{p}^{*}} possono avere ordine solo di 2 q , q , 2 , 1 {\displaystyle 2q,q,2,1} . Per l'ordine 1 {\displaystyle 1} abbiamo solo l'elemento + 1 {\displaystyle +1} , mentre per l'ordine 2 {\displaystyle 2} abbiamo solo l'elemento 1 {\displaystyle -1} . Gli elementi di ordine 2 q {\displaystyle 2q} sono equinumerosi agli elementi di ordine q {\displaystyle q} , infatti ϕ ( 2 q ) = ϕ ( q ) = q 1 {\displaystyle \phi (2q)=\phi (q)=q-1} . Sia h {\displaystyle h} un elemento di ordine q {\displaystyle q} allora, poiché q {\displaystyle q} è coprimo con 2 {\displaystyle 2} , l'elemento h {\displaystyle -h} ha ordine pari al minimo comune multiplo tra l'ordine di 1 {\displaystyle -1} (che è 2 {\displaystyle 2} ) e quello di h {\displaystyle h} (che è q {\displaystyle q} ). In sintesi per ogni elemento h {\displaystyle h} di ordine q {\displaystyle q} abbiamo che l'elemento h {\displaystyle -h} ha ordine 2 q {\displaystyle 2q} .

Sia il polinomio delle radici di ordine q {\displaystyle q} il seguente:

p q ( x ) = x q 1 + M q 2 x q 2 + M 2 x 2 + M 1 x + M 0 , {\displaystyle p_{q}(x)=x^{q-1}+M_{q-2}x^{q-2}\ldots +M_{2}x^{2}+M_{1}x+M_{0},}

ma allora il polinomio delle radici di ordine 2 q {\displaystyle 2q} (radici primitive) sarà:

p 2 q ( x ) = x q 1 M q 2 x q 2 + M 2 x 2 M 1 x + M 0 , {\displaystyle p_{2q}(x)=x^{q-1}-M_{q-2}x^{q-2}\ldots +M_{2}x^{2}-M_{1}x+M_{0},}

in quanto ogni coefficiente di p 2 q ( x ) {\displaystyle p_{2q}(x)} è somma di prodotti di s {\displaystyle s} radici opposte a quelle di p q ( x ) {\displaystyle p_{q}(x)} , quindi il segno dipende dalla parità di s {\displaystyle s} .

Per quanto appena affermato, proponiamoci di determinare il polinomio delle radici di ordine q {\displaystyle q} al fine di determinare quello di ordine 2 q {\displaystyle 2q} . Sia h {\displaystyle h} un elemento di ordine q {\displaystyle q} allora tutti gli altri elementi di pari ordine si esprimeranno come h i {\displaystyle h^{i}} con ( i , q ) = 1 {\displaystyle (i,q)=1} e q {\displaystyle q} , ricordiamo, è numero primo maggiore di 2 {\displaystyle 2} . Esse saranno pertanto h 1 , h 2 , h 3 , , h q 1 {\displaystyle h^{1},h^{2},h^{3},\ldots ,h^{q-1}} e se ad esse aggiungiamo l'elemento 1 {\displaystyle 1} allora sappiamo che esse sono le radici dell'equazione

x q 1 0 ( mod p ) , {\displaystyle x^{q}-1\equiv 0{\pmod {p}},}

che sappiamo fattorizzare in:

x q 1 ( x 1 ) ( x q 1 + x q 2 + + x 2 + x + 1 ) ( mod p ) , {\displaystyle x^{q}-1\equiv (x-1)(x^{q-1}+x^{q-2}+\ldots +x^{2}+x+1){\pmod {p}},}

è immediato rilevare che

p q ( x ) x q 1 + x q 2 + + x 2 + x + 1 ( mod p ) , {\displaystyle p_{q}(x)\equiv x^{q-1}+x^{q-2}+\ldots +x^{2}+x+1{\pmod {p}},}

e per quanto detto prima otteniamo:

p 2 q ( x ) x q 1 x q 2 + + x 2 x + 1 ( mod p ) , {\displaystyle p_{2q}(x)\equiv x^{q-1}-x^{q-2}+\ldots +x^{2}-x+1{\pmod {p}},}

che è il polinomio delle radici primitive.

Note

  1. ^ (EN) Sequenza A046145, su On-Line Encyclopedia of Integer Sequences, The OEIS Foundation.

Bibliografia

  • Tom M. Apostol (1976): Introduction to Analytic Number Theory, Springer-Verlag, New York. ISBN 0-387-90163-9 (Capitolo 10).

Voci correlate

Collegamenti esterni

  • (EN) Eric W. Weisstein, Radice primitiva modulo n, su MathWorld, Wolfram Research. Modifica su Wikidata
  Portale Matematica: accedi alle voci di Wikipedia che trattano di matematica