〖数学算法〗大数模幂运算快速算法

有朋友问我的博文《素性测试》中的Miller-Rabin算法的大数模幂运算快速算法怎么理解,由于在《素性测试》中没有讲解算法原理,所以在此单独一个篇文章详细讲这个算法。这是一个在密码学中比较重要的算法,在我的《素性测试》一文则是用于实现费马小定理。

首先我们先把问题简化一下,看看如何快速求a^b.

先看看我们熟知的两个数学公式:

a^(2c) = (a^c)^2;

a^(2c+1) = a*((a^c)^2);

我们就利用这两个数学公式来解决这个问题,比如a=3,b=13时,我们把b写成二进制的形式13(10)=1101(2),我们从低位到高位运算,每运算一位可以将b右移一位,上面的例子可以转化成3^13 = 3^1 * 3^4 * 3^8,结合上面的两个数学公式我们可以写出如下的代码:

代码清单:

public class MyPow {
	
	public static void main(String[] args){
		 
		int a = 3;
		int b = 13;
		int m = pow(a,b);
		System.out.println(m);
	}

	private static int pow(int a, int b) {
		int result = 1;
		while(b > 0){
			
			if((b & 1) == 1)//b的某位上为1时才累乘
				result *= a;
			
			a *= a;//数学公式所得
			b >>= 1;//右移1位
		}
		return result;
	}
}
如上面的叙述叙述中可以看出快速pow算法的时间复杂度取决于b的二进制位数,而传统的一位一位累乘的pow算法的时间复杂度取决于b的大小,例如上述例子中,两种算法的运算次数分别为4次,和13次。随着b的增大,效率上的差距是显然的。


下面进入我们的主题---大数模幂运算快速算法(a^b % m)

要计算这个,我们首先还要知道一个数学公式:

a^b % m = (...((a % m) * a) % m) ......* a) % m其中a%m有b个

下面我还用上面b=13的例子,利用这个公式来证明下

a^13 % m = ((a^8) % m) * ((a^4) % m) * ((a^1) % m)

证明:

a^b % m = (...((a % m) * a) % m) ......* a) % m其中a%m有b个得

a^8 % m = (...((a % m) * a) % m) ......* a) % m其中a%m有8个

a^4 % m = (...((a % m) * a) % m) ......* a) % m其中a%m有4个

a^1 % m = (...((a % m) * a) % m) ......* a) % m 其中a%m有1个

所以((a^8) % m) * ((a^4) % m) * ((a^1) % m) =  (...((a % m) * a) % m) ......* a) % m 其中a%m有13个 a^13 % m

证毕。


由上面我们证明的公式和第一个pow的例子,容易写出代码如下:

代码清单:

int runFermatPow(int a, int b, int m){
		
		int result = 1;
		while (b > 0) {
			if ((b & 1) == 1)
				result = (result * a);

			a = (a * a) % m;
			b >>= 1;
		}
		return result % m;
}

解释:当b=1101(2)时,从第1位开始result累乘,a = (a*a)%m加上循环可以看成表达式(a%m)^2 % m....因为(a%m)^2 % m = a^2 % m ,所以我们可以把a^13%m看成((a^1) % m) ,((a^4) % m) ,((a^8) % m)的累乘,最后对m取模


但累乘很容易造成溢出,所以我们可以把代码改成如下形式:

代码清单:

int runFermatPow(int a, int b, int m){
		
		int result = 1;
		while (b > 0) {
			if ((b & 1) == 1)
				result = (result * a) % m;

			a = (a * a) % m;
			b >>= 1;
		}
		return result;
}



==================================================================================================

  作者:nash_  欢迎转载,与人分享是进步的源泉!

  转载请保留原文地址http://blog.csdn.net/nash_/article/details/8491301

===================================================================================================

  • 14
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 14
    评论
好的,针对你的第一个问题,我来为你解答。 在密码学中,快速幂运算是非常常见的操作,它可以用来加密和解密信息,也可以用来生成数字签名。快速幂运算是指计算 a^b mod c 的值,其中 a、b、c 都是正整数,而 b 可能非常大。如果直接计算,时间复杂度将会非常高,因此需要用到快速算法。 下面是一个 Python 实现的快速算法: ```python def fast_pow_mod(a, b, c): res = 1 while b != 0: if b % 2 == 1: res = (res * a) % c a = (a * a) % c b //= 2 return res ``` 这个函数接受三个参数,分别是底数 a、指数 b 和数 c,返回的是 a^b mod c 的值。这个算法的时间复杂度是 O(log b),因此即使 b 非常大,计算速度也非常快。 在实现快速幂运算的过程中,我们还需要用到求逆运算。在运算中,对于任何一个数 a,都存在一个数 b,使得 a * b ≡ 1 (mod n),其中 n 是数。求逆运算就是要找到这个数 b,我们可以使用扩展欧几里得算法来实现。 下面是一个 Python 实现的求逆算法: ```python def ext_gcd(a, b): if b == 0: return a, 1, 0 else: d, x, y = ext_gcd(b, a % b) return d, y, x - (a // b) * y def inverse(a, n): d, x, y = ext_gcd(a, n) if d == 1: return x % n else: return None ``` 这个函数接受两个参数,分别是要求逆的数 a 和数 n,返回的是 a 在数 n 下的逆元(如果存在的话),否则返回 None。在实现中,我们使用了扩展欧几里得算法来求出 a 和 n 的最大公约数 d,如果 d 不为 1,则 a 在数 n 下没有逆元,否则我们可以使用扩展欧几里得算法得到 a 在数 n 下的逆元。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 14
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值