-
问题
求 x 2 ≡ c mod p x^2 \equiv c \ \text{mod}\ p x2≡c mod p,其中 c , p c,p c,p已知, p p p为奇素数
通俗来说,就是求 c c c在模 p p p意义下的平方根。
若方程有解, c c c是模 p p p下的二次剩余,否则为二次非剩余。
当 c = 0 c=0 c=0时, x = 0 x=0 x=0,以下不再讨论 c = 0 c=0 c=0的情况。
(以下都在模 p p p的同余系下进行讨论,省略 mod p \text{mod}\ p mod p) -
前置知识
-
欧拉判别法
c p − 1 2 = { 1 有 解 − 1 无 解 \displaystyle c^{\frac{p-1}{2}}= \begin{cases} 1 & 有解 \\ -1 & 无解 \end{cases} c2p−1={1−1有解无解
-
二次剩余的个数
模 p p p下的二次剩余有 p − 1 2 \displaystyle \frac{p-1}{2} 2p−1个。
-
证明
x 2 = ( − x ) 2 = ( p − x ) 2 x^2=(-x)^2=(p-x)^2 x2=(−x)2=(p−x)2,所以若 x 2 = c x^2=c x2=c有解,那么 p − x p-x p−x也是一个解,所以至少有两个解。
若存在 x , y ( x ≠ y ) x,y(x \ne y) x,y(x=y), x 2 = y 2 x^2=y^2 x2=y2,那么 ( x + y ) ( x − y ) = 0 (x+y)(x-y)=0 (x+y)(x−y)=0,因为 ( x − y ) ≠ 0 (x-y) \ne 0 (x−y)=0,所以 x + y = 0 x+y=0 x+y=0,所以若 x 2 = c x^2=c x2=c有解,那么有且仅有两个解,模 p p p下与 x x x的平方相同的有且仅有 p − x p-x p−x,又因为模 p p p下除去 0 0 0有 p − 1 p-1 p−1个不同的数,所以模 p p p下有 p − 1 2 \frac{p-1}{2} 2p−1个二次剩余, p − 1 2 \frac{p-1}{2} 2p−1个二次非剩余。
-
-
-
Cipolla算法
若 c = 0 c=0 c=0,那么 x = 0 x=0 x=0。
若 c p − 1 2 = − 1 c^{\frac{p-1}{2}}=-1 c2p−1=−1,那么无解。
否则,
随机找到一个 a a a,使 a 2 − c a^2-c a2−c是二次非剩余,由二次剩余的个数可知期望寻找次数是2次,令 w 2 = a 2 − c w^2=a^2-c w2=a2−c,显然 w w w不是模 p p p同余系中的数,我们扩系,将同余系中的每个数表示为 a + b w a+bw a+bw,那么 x 1 = ( a + w ) p + 1 2 , x 2 = p − x 1 x_1=(a+w)^{\frac{p+1}{2}},x_2=p-x_1 x1=(a+w)2p+1,x2=p−x1。
下面进行证明:-
( a + b ) p = ∑ i = 0 p ( p i ) a i b p − i (a+b)^p=\sum_{i=0}^p \tbinom{p}{i}a^ib^{p-i} (a+b)p=∑i=0p(ip)aibp−i
有卢卡斯定理可知
( p i ) = ( ⌊ p p ⌋ ⌊ i p ⌋ ) ( p % p i % p ) = ( 1 ⌊ i p ⌋ ) ( 0 i % p ) \dbinom{p}{i}=\dbinom{\lfloor \frac{p}{p} \rfloor}{\lfloor \frac{i}{p} \rfloor}\dbinom{p\%p}{i\%p}=\dbinom{1}{\lfloor \frac{i}{p} \rfloor}\dbinom{0}{i\%p} (ip)=(⌊pi⌋⌊pp⌋)(i%pp%p)=(⌊pi⌋1)(i%p0)
当 i = 0 i=0 i=0时, ( p i ) = ( 1 0 ) ( 0 0 ) = 1 \dbinom{p}{i}=\dbinom{1}{0}\dbinom{0}{0}=1 (ip)=(01)(00)=1
当 i = p i=p i=p时, ( p i ) = ( 1 1 ) ( 0 0 ) = 1 \dbinom{p}{i}=\dbinom{1}{1}\dbinom{0}{0}=1 (ip)=(11)(00)=1
其他时候, ( p i ) = 0 \dbinom{p}{i}=0 (ip)=0
所以 ( a + b ) p = a p + b p (a+b)^p=a^p+b^p (a+b)p=ap+bp。
-
w p = w p − 1 w = ( ( w 2 ) p − 1 2 ) w = ( ( a 2 − c ) p − 1 2 ) w = − w w^p=w^{p-1}w=((w^2)^{\frac{p-1}{2}})w=((a^2-c)^{\frac{p-1}{2}})w=-w wp=wp−1w=((w2)2p−1)w=((a2−c)2p−1)w=−w
-
( a + w ) p + 1 = ( a + w ) p ( a + w ) = ( a p + w p ) ( a + w ) = ( a − w ) ( a + w ) = a 2 − w 2 = a 2 − a 2 + c = c (a+w)^{p+1}=(a+w)^p(a+w)=(a^p+w^p)(a+w)=(a-w)(a+w)=a^2-w^2=a^2-a^2+c=c (a+w)p+1=(a+w)p(a+w)=(ap+wp)(a+w)=(a−w)(a+w)=a2−w2=a2−a2+c=c
所以 x 1 = ( a + w ) p + 1 2 , x 2 = p − x 1 x_1=(a+w)^{\frac{p+1}{2}},x_2=p-x_1 x1=(a+w)2p+1,x2=p−x1
-
-
例题
- P5491 【模板】二次剩余
代码:
- P5491 【模板】二次剩余
#include<cstdio>
#include<iostream>
#include<algorithm>
#include<cstring>
#include<cmath>
#include<vector>
#include<queue>
#include<stack>
#include<map>
#include<set>
#include<string>
#include<bitset>
#include<sstream>
#include<ctime>
//#include<chrono>
//#include<random>
//#include<unordered_map>
using namespace std;
#define ll long long
#define ls o<<1
#define rs o<<1|1
#define pii pair<int,int>
#define fi first
#define se second
#define pb push_back
#define mp make_pair
#define sz(x) (int)(x).size()
#define all(x) (x).begin(),(x).end()
const double pi=acos(-1.0);
const double eps=1e-6;
int mod=1e9+7;
const int INF=0x3f3f3f3f;
ll read(){
ll x=0,f=1;
char ch=getchar();
while(ch<'0'||ch>'9'){if(ch=='-')f=-1;ch=getchar();}
while(ch>='0'&&ch<='9'){x=x*10+ch-'0';ch=getchar();}
return x*f;
}
int qpow(int a,int p){
int res=1;
while(p){
if(p&1)res=1ll*res*a%mod;
a=1ll*a*a%mod;
p>>=1;
}
return res;
}
int w2;
struct comp{
int x,y;
comp operator*(const comp&ot)const{
return (comp){(1ll*x*ot.x%mod+1ll*y*ot.y%mod*w2%mod)%mod,(1ll*x*ot.y%mod+1ll*y*ot.x%mod)%mod};
}
};
comp qpow(comp a,int p){
comp res=comp{1,0};
while(p){
if(p&1)res=res*a;
a=a*a;
p>>=1;
}
return res;
}
int fix(ll x){
return (x%mod+mod)%mod;
}
void solve(int c,int p){
mod=p;
if(c==0){
puts("0");
return;
}
if(qpow(c,(mod-1)/2)==mod-1){
puts("Hola!");
return;
}
while(1){
int a=rand()%mod;
w2=fix(1ll*a*a%mod-c);
if(qpow(w2,(mod-1)/2)==mod-1){
comp t=(comp){a,1};
t=qpow(t,(mod+1)/2);
int x=t.x,y=mod-t.x;
if(x>y)swap(x,y);
printf("%d %d\n",x,y);
break;
}
}
}
int main(void){
freopen("in.txt","r",stdin);
int T;
scanf("%d",&T);
while(T--){
int c,p;
scanf("%d%d",&c,&p);
solve(c,p);
}
return 0;
}