Ir al contenido

Cuerpo finito

De Wikipedia, la enciclopedia libre
(Redirigido desde «Campo de galois»)
Los defectos de quemado, el desgaste y el polvo que se observan en la superficie de un disco compacto requieren una codificación redundante de la información que permite corregir los errores de lectura. Este código de corrección de errores utiliza códigos de Reed-Solomon sobre el cuerpo finito de elementos.

En matemáticas y, más precisamente, en álgebra abstracta, un cuerpo finito, campo finito o campo de Galois (llamado así por Évariste Galois)[1]​ es un cuerpo con un número finito de elementos. Salvo isomorfismo[2]​, un cuerpo finito está unívocamente determinado por su cardinal, que siempre es una potencia de un número primo. De hecho, este mismo número primo es su característica. Para todo número primo y todo entero positivo no nulo existe un cuerpo de cardinal , que se presenta como la única extensión de grado del cuerpo .

Los cuerpos finitos son importantes en teoría de números, geometría algebraica, teoría de Galois, y criptografía.

En teoría de números algebraicos aparecen como una estructura esencial en la geometría aritmética. Esta rama ha permitido, entre otras cosas, demostrar el último teorema de Fermat.

Los cuerpos finitos han encontrado nuevas aplicaciones con el desarrollo de la informática. En teoría de códigos, permiten, por ejemplo, determinar códigos correctores eficaces. Aparecen también en criptografía, dentro de la creación de cifrados de clave secreta como el estándar AES, así como en la de cifrados de clave pública, a través de, entre otros, el problema del logaritmo discreto.

Los cuerpos finitos se llaman también en ocasiones cuerpos de Galois o más raramente campos de Galois[1]. Esto se debe a que fueron estudiados por Évariste Galois en un artículo publicado en 1830, que es cuando se originó la teoría. De hecho, Carl Friedrich Gauss ya había descubierto los resultados de Galois a finales del siglo XVIII, pero no los publicó; sus trabajos no fueron conocidos hasta después de su muerte y tuvieron la influencia de los de Galois.

El cuerpo finito de cardinal (necesariamente una potencia de un número primo) se denota como (del inglés field, que significa cuerpo conmutativo) o (del inglés Galois field).

Construcción cuerpos finitos

[editar]

La herramienta que permite la construcción de cuerpos finitos es la relación de congruencia, congruencia de números enteros en el caso de cuerpos finitos de cardinal primo, o congruencia de polinomios con coeficientes sobre un cuerpo finito primo en el caso general (potencias de números primos).

El cuerpo más pequeño

[editar]

El cuerpo finito más pequeño se denota por . Consta de dos elementos distintos: , que es el elemento neutro de la adición, y , que es el elemento neutro de la multiplicación. Esto determina las tablas de las dos operaciones excepto , que tiene que ser , pues debe tener un elemento opuesto (en este caso será el mismo ). Verificamos que definen bien un cuerpo que es, de hecho, conmutativo.

+ 0 1
0 0 1
1 1 0
· 0 1
0 0 0
1 0 1

El cuerpo se puede interpretar de diversas maneras. Es el anillo , los enteros tomados módulo 2; es decir, que 0 representa los enteros pares, 1 los enteros impares y las operaciones se deducen de las de .

Es también el conjunto de valores de verdad clásicos: 0 para falso y 1 para verdadero. La adición es el "o exclusivo" y la multiplicación, el "y".

Las apliaciones de en se llaman funciones booleanas en honor a George Boole. La disjunción (inclusiva) y la negación se definen respectivamente como:

Más generalmente se deduce del teorema de interpolación de Lagrange que todas las funciones booleanas son polinómicas (es de hecho una propiedad que se hereda a cualquier cuerpo finito).

Cuerpos finitos primos

[editar]

Una generalización natural de es, para primo, el cuerpo , que se denota igualmente .

Proposición: El anillo es un cuerpo si y sólo si es un número primo.

En efecto, que sea primo equivale a que 0 no sea producto de dos enteros no nulos módulo , por el lema de Euclides. Es necesario pues que sea primo para que sea un cuerpo, porque si no habría divisores de cero. Además, si es primo, es un anillo íntegro y por tanto, como es finito, es un cuerpo. La identidad de Bézout asegura directamente la existencia de un inverso para todos los elementos, y un cálculo eficaz del mismo mediante el algoritmo de Euclides extendido:

Por tanto, también es suficiente.

Así podemos construir cuerpos finitos con cardinalidad cualquier número primo.

El grupo multiplicativo de (con primo) es de orden , lo que conduce al pequeño teorema de Fermat mediante el teorema de Lagrange. Además, este grupo es cíclico, como se demuestra más adelante en un caso más general.

Cociente por un polinomio irreducible

[editar]

Para construir nuevos cuerpos finitos, utilizamos la estructura de anillo euclideo de (por ser un cuerpo, como hemos visto en el párrafo anterior) de la misma forma que hemos utilizado la de para construir los cuerpos finitos primos. Los polinomios irreducibles juegan aquí el papel de los números primos allí. Dos polinomios son equivalentes módulo un polinomio si se obtiene el mismo resto para al hacer la división por . El cociente por esta relación de equivalencia se denota y la estructura inducida por el cociente es también la de anillo.

De manera totalmente análoga al caso anterior tenemos que:

Proposición: El anillo es un cuerpo si y sólo si es un polinomio irreducible.

Sea el grado de . Tomando un polinomio cualquiera de , al dividirlo por , obtenemos un único resto de grado . Por tanto, para cada clase de equivalencia por la relación antes descrita se puede tomar un único representante de grado y, así, cada elemento de puede ser representado por un único polinomio de grado . El cardinal de es por tanto el número de polinomios de de grado . Como hay coeficientes que determinar, cada uno en , y tiene elementos, el cardinal de es .

Para construir un cuerpo finito de cardinal es suficiente, por tanto, encontrar un polinomio irreducible de grado en .

Ejemplo: los cuerpos con elementos

[editar]

Podemos, por el párrafo anterior, construir cuerpos con elementos demostrando que existe un polinomio irreducible de grado en . El cuerpo tiene entonces y es una extensión cuadrática de . Se verá más adelante que el cuerpo con elementos es único salvo isomorfismo y se denotará . En particular, el cuerpo que vamos a construir es independiente de la elección del polinomio irreducible de grado para el cociente. Esta extensión cuadrática de es la análoga de la (única) extensión cuadrática del cuerpo de los números reales, que da lugar a los números complejos.

  • Para , el polinomio es irreducible en . La extensión correspondiente es un cuerpo con cuatro elementos: 0, 1 y las dos raíces y de . Sus tablas son, por tanto:
+ 0 1 φ φ²
0 0 1 φ φ²
1 1 0 φ² φ
φ φ φ² 0 1
φ² φ² φ 1 0
0 1 φ φ²
0   0   0 0 0
1 0 1 φ φ²
φ 0 φ φ² 1
φ² 0 φ² 1 φ
  • Cuando es impar, un polinomio de la forma es irreducible si y sólo si no es un cuadrado. Además, para diferente de 2, existen en elementos no cuadrados. En efecto, los cuadrados de los elementos no nulos de son exactamente , pues cada cuadrado no nulos es el cuadrado de exactamente dos elementos, uno el opuesto del otro. Por tanto, quedan otros no cuadrados, entre los cuales se puede tomar . Así, siempre se podrá tomar el polinomio irreducible deseado y construir el cuerpo de elementos.

Clasificación

[editar]

Dado que todo cuerpo de característica 0 contiene a los racionales y es por lo tanto infinito, todos los cuerpos finitos tienen característica p prima. Por lo tanto, su tamaño (o cardinalidad) es de la forma pn, para algún entero positivo n > 0 (pues el cuerpo es un espacio vectorial sobre el subcuerpo de cardinalidad p generado por el elemento 1). Sin embargo, no es cierto en general que todo cuerpo de característica prima sea finito.

Para todo primo p, los enteros módulo p forman un cuerpo de p elementos, denotado por Z/pZ (pues su grupo aditivo es isomorfo al grupo cíclico de p elementos), Fp, o GF(p); en algunos casos se usa Zp, aunque esta notación es evitada por teoristas de los números, pues puede crear confusión con el anillo de los números p-ádicos. Todo cuerpo con p elementos es isomorfo a este.

Si q = pn es una potencia de un primo, existe (salvo isomorfismo) exactamente un cuerpo con q elementos, en concreto, el cuerpo de descomposición de sobre .[3]​ Dicho cuerpo se denota por Fq, F[pn] o GF(pn) y se puede construir de la siguiente manera:

El polinomio f(X) se puede hallar factorizando Xq-X sobre Fp. El cuerpo Fq contiene una copia de Fp como subcuerpo.

No hay otros cuerpo finitos.

Ejemplos

[editar]

Cuerpo F[7]

[editar]

Sea F[7] el conjunto de los enteros módulo 7 bajo la adición y multiplicación módulo 7. Es decir, los elementos de F[7] son las clases de equivalencia representadas por los elementos [0], [1], [2], [3], [4], [5] y [6] donde:

  • [a] + [b] = [j], siendo [j] el resto de la división de (a + b)/7 ( por ejemplo [5] + [6] = [4], puesto que 5+6=11, que dividido por 7, da resto 4).
  • [a] x [b] = [k] donde [k] es el resto de la división de (a x b)/7 (Por ejemplo, [5] x [6] = [2], puesto que 5 x 6 = 30 y 30 entre 7, da como resto 2).

Se verifica que F[7] es un anillo conmutativo con elemento unitario [1]. Además se cumple:

  • [1] x [1] = [1] = [6] x [6].
  • [2] x [4] = [1] = [4] x [2].
  • [3] x [5] = [1] = [5] x [3].

Los elementos de F[7] distintos de cero forman un grupo abeliano bajo la multiplicación. F[7] es, pues, un campo. Puesto que tiene un número finito de elementos es un campo finito.

Aritmética en F[7]

[editar]
Cociente

Sean a y b ≠ 0, elementos de F'[7], diremos que a÷b = c s.s.s. a = b×c

Como ejemplo 5÷3= 5×3-1 =4, pues 3×4= 5.
Potencia
  1. Para todo a≠0; a0 =1
  2. ah+1 = aha ; h está en ℤ
Ejemplo 22= 21×2 = 2×2 = 4
Raíz cuadrada
sea a elemento de F'[7], diremos que b, si existe, es la raíz cuadrada de a si a = b2
Ejemplo , pues 32 = 2 o 42 = 2; sólo tienen sendas raíces 1, 2 y 4[4]

Cuerpo F[22]

[editar]

El cuerpo F[22] se construye como el anillo cociente entre el anillo de polinomios con coeficientes en F[2] sobre el ideal generado por un polinomio irreducible, por ejemplo, f(x) = x2 + x + 1.

El cuerpo F4 puede representarse como el conjunto donde la suma y la multiplicación quedan definidas considerando que . Por ejemplo, para hallar

(ya que 1 + 1 = 0 en F2)

Para encontrar un inverso multiplicativo de en este campo, se debe encontrar un polinomio tal que ; el polinomio cumple esta propiedad, de modo que es el inverso de .

Obsérvese que el campo F4 no tiene relación con el anillo Z4 de enteros módulo 4.

Otros ejemplos

[editar]

Para construir el campo F[33], se comienza con el polinomio irreducible (en F3) x3 + x2 + x - 1. Se tiene entonces

De modo equivalente, F[33] = {ax2 + bx + c | a, b, cF3}, donde la multiplicación se define considerando que x3 + x2 + x - 1 = 0.

Las matrices con a0 y b0 elementos de Z3 forman un campo de 9 elementos, y el grupo multiplicativo de este campo, es cíclico, de orden 8. Es por tanto isomorfo a F[32].

Propiedades

[editar]
  • Todos los elementos de satisfacen la ecuación polinómica .
Demostración
Dado un campo finito de orden q = pn (con p primo), el grupo multiplicativo es de orden q-1, por lo que para todo , y por tanto

Grupo multiplicativo

[editar]

Dado un cuerpo , su grupo multiplicativo es un grupo cíclico de orden q-1.[5]

Demostración[6]
La demostración se obtiene probando que todo subgrupo de es cíclico.

Sea G uno de tales subgrupos, de orden . Por el teorema fundamental de grupos finitos abelianos,
Sea m el mínimo común múltiplo de
Dado que todo satisface para algún r que divide a m, entonces satisface
Puesto que tiene como máximo m raíces en F, entonces .
Por otro lado , por lo que
Por tanto G contiene un elemento de orden n por lo que es cíclico.

Esto significa que si F es un campo finito de q elementos, siempre hay al menos un elemento xF tal que F = { 0, 1, x, x2,..., xq-2 }. Los elementos x que cumplen esta condición reciben el nombre de elementos primitivos y el número de ellos viene dado por , donde es la función indicatriz de Euler.

Dado un elemento primitivo x, entonces para todo a ≠ 0 en F hay un único n ∈ {0,..., q - 2} tal que a = xn. El valor de n para un dado a se llama logaritmo discreto de a en base x. En la práctica, aunque calcular xn es relativamente trivial dado n, encontrar n para un a dado es un problema difícil, por lo que resulta de interés en criptografía.[7]

Subcuerpos

[editar]

El cuerpo (donde q=pm) contiene una copia de (donde q'=pn) si y solo si n divide a m. En esta situación, es un subcuerpo de , y es una extensión de . La razón para la dirección "si" es que hay polinomios irreducibles de cualquier grado en Fpm.

Demostración
Es inmediato que , y que

No es posible que a no ser que n divida a m.
Suponiendo entonces que m = n k y substituyendo en la ecuación
se obtiene que q'-1 divide a q-1.
Puesto que el grupo multiplicativo es cíclico de orden q-1, y q'-1 divide a q-1
Existe , cuyas potencias q'-1 satisfacen
Por tanto, descompone completamente a , y sus raíces forman un cuerpo de orden q'.

Si se construyen los campos finitos de forma tal que Fpn esté efectivamente contenido en Fpm siempre que n divida a m, se puede tomar la unión de todos esos campos; ésta es también un campo de característica p, aunque infinito. Es la clausura algebraica de cada uno de los campos Fpn. Aun si no se construyen de esta manera los campos, se puede hablar de su clausura algebraica, aunque su construcción es ahora más delicada.

Teorema de Wedderburn

[editar]

El teorema de Wedderburn, en ocasiones llamado pequeño teorema de Wedderburn para distinguirlo del teorema de Artin-Wedderburn, establece que todo dominio finito es un cuerpo. Por tanto, en lo que se refiere a los anillos finitos, no hay distinción entre dominios, anillos de división y cuerpos.[8]​ Este teorema es equivalente a afirmar que el grupo de Brauer de todo cuerpo finito es trivial.

El teorema fue demostrado por Joseph Wedderburn en 1905, lo que supuso un avance en el ámbito de los anillos conmutativos.[9]

Endomorfismo de Frobenius

[editar]

La función

definida por

, donde

es biyectiva y un endomorfismo, con lo cual es un automorfismo de F. Es un caso particular de un tipo de homomorfismo llamado endomorfismo de Frobenius, en honor a Ferdinand Georg Frobenius. El hecho de que el mapa f sea sobreyectivo implica que todo campo finito es perfecto.

El automorfismo de Frobenius tiene orden n, y por lo tanto el grupo cíclico generado por este es el grupo completo de automorfismos del cuerpo.

Los primeros cuerpos finitos

[editar]

F2:

+ 0 1
0 0 1
1 1 0
× 0 1
0 0 0
1 0 1

F3:

+ 0 1 2
0 0 1 2
1 1 2 0
2 2 0 1
× 0 1 2
0 0 0 0
1 0 1 2
2 0 2 1

F4:

+ 0 1 α α+1
0 0 1 α α+1
1 1 0 α+1 α
α α α+1 0 1
α+1 α+1 α 1 0
× 0 1 α α+1
0 0 0 0 0
1 0 1 α α+1
α 0 α α+1 1
α+1 0 α+1 1 α

Nota:

Véase también

[editar]

Referencias

[editar]

Notas

[editar]
  1. a b Judson, 2012, p. 358.
  2. (Artin, 2011, p. 459)
  3. Birkhoff y Mac Lane, 1999, p. 456.
  4. Teorema nº5, 1995, Facultad de Matemáticas UNMSM, Lima
  5. (Artin, 2011, p. 461)
  6. (Judson, 2012, p. 362)
  7. «Discrete logarithm». planetmath.org. Consultado el 10 de septiembre de 2013. 
  8. «proof of Wedderburn’s theorem». planetmath.org. Consultado el 12 de septiembre de 2013. 
  9. Herstein, 1970, p. 366.

Bibliografía

[editar]

Enlaces externos

[editar]