裴蜀定理 & 一次不定方程
裴蜀定理揭示了最大公约数与整数线性组合之间的深刻联系,是数论中最基础也最重要的结论之一。基于此,本文进一步讨论了一次不定方程的求解方法。
裴蜀定理
裴蜀定理(Bézout's lemma),也译作贝祖定理,或称作贝祖等式(Bézout's identity),给出了一个整数能够表示为两个整数的整系数线性组合的充分必要条件。
裴蜀定理
设 𝑎,𝑏
是不全为零的整数。那么,对于任意整数 𝑥,𝑦
,都有 gcd(𝑎,𝑏) ∣𝑎𝑥 +𝑏𝑦
成立;而且,存在整数 𝑥,𝑦
,使得 𝑎𝑥 +𝑏𝑦 =gcd(𝑎,𝑏)
成立。
证明
记 𝑑 =gcd(𝑎,𝑏)
。因为 𝑑 ∣𝑎,𝑏
,所以,存在整数 𝑢,𝑣
使得 𝑎 =𝑑𝑢, 𝑏 =𝑑𝑣
成立。因此,总有
𝑎𝑥+𝑏𝑦=𝑑(𝑢𝑥+𝑣𝑦).
这就说明 𝑑 ∣𝑎𝑥 +𝑏𝑦
。
反过来,需要说明存在 𝑥,𝑦
使得等式成立。如果 𝑎,𝑏
之一是 0
,不妨设 𝑏 =0
,那么它们的最大公约数为 𝑑 =𝑎
,显然有 (𝑥,𝑦) =(1,0)
使得等式成立。接下来,考虑 𝑎,𝑏
均不为零的情形。由于 gcd(𝑎,𝑏) =gcd( −𝑎,𝑏) =gcd(𝑎, −𝑏)
,所以不妨设 𝑎,𝑏
都是正数。
考虑辗转相除法的过程,有
𝑎=𝑞1𝑏+𝑟1,0≤𝑟1<𝑏,𝑏=𝑞2𝑟1+𝑟2,0≤𝑟2<𝑟1,𝑟1=𝑞3𝑟2+𝑟3,0≤𝑟3<𝑟2,⋯𝑟𝑛−3=𝑞𝑛−1𝑟𝑛−2+𝑟𝑛−1,0≤𝑟𝑛−1<𝑟𝑛−2,𝑟𝑛−2=𝑞𝑛𝑟𝑛−1+𝑟𝑛,0≤𝑟𝑛<𝑟𝑛−1,𝑟𝑛−1=𝑞𝑛+1𝑟𝑛.
由于最大公约数是 𝑑
,最后一步辗转相除时,一定有 𝑟𝑛 =𝑑
。所以,倒数第二个等式可以写作
𝑑=𝑟𝑛=𝑟𝑛−2−𝑞𝑛𝑟𝑛−1.
从倒数第三个等式中解出
𝑟𝑛−1=𝑟𝑛−3−𝑞𝑛−1𝑟𝑛−2
再代入上式,就可以消去 𝑟𝑛−1
:
𝑑=𝑟𝑛−2−𝑞𝑛(𝑟𝑛−3−𝑞𝑛−1𝑟𝑛−2)=(1+𝑞𝑛𝑞𝑛−1)𝑟𝑛−2−𝑞𝑛𝑟𝑛−3.
类似地,可以逐步地消去所有 𝑟𝑛−2,𝑟𝑛−3,⋯,𝑟2,𝑟1
,最终得到
𝑑=𝑥𝑎+𝑦𝑏.
这就证明了存在 𝑥,𝑦
使得 𝑎𝑥 +𝑏𝑦 =𝑑
成立。由前文分析可知,这也证明了原命题。
此处,关于存在性的证明是构造性的,它同时给出了该系数的一种计算方法。这一计算方法就是 扩展欧几里得算法。
考虑裴蜀定理在 gcd(𝑎,𝑏) =1
时的特殊情形,可以得到如下推论:
推论
整数 𝑎,𝑏
互素,当且仅当存在整数 𝑥,𝑦
,使得 𝑎𝑥 +𝑏𝑦 =1
成立。
多个整数的情形
裴蜀定理可以推广到多个整数的情形。
定理
设 𝑎1,𝑎2,⋯,𝑎𝑛
是不全为零的整数。那么,对于任意整数 𝑥1,𝑥2,⋯,𝑥𝑛
,都有 gcd(𝑎1,𝑎2,⋯,𝑎𝑛) ∣𝑎1𝑥1 +𝑎2𝑥2 +⋯ +𝑎𝑛𝑥𝑛
成立;而且,存在整数 𝑥1,𝑥2,⋯,𝑥𝑛
,使得 gcd(𝑎1,𝑎2,⋯,𝑎𝑛) =𝑎1𝑥1 +𝑎2𝑥2 +⋯ +𝑎𝑛𝑥𝑛
成立。
证明
利用 gcd(𝑎1,𝑎2,⋯,𝑎𝑛) =gcd(gcd(𝑎1,𝑎2,⋯,𝑎𝑛−1),𝑎𝑛)
这一点,对 𝑛
进行归纳即可。
例题
Codeforces 510 D. Fox And Jumping
给出 𝑛 ≤300
张卡片,分别有 𝑙𝑖
和 𝑐𝑖
。在一条无限长的纸带上,你可以选择花 𝑐𝑖
的钱来购买卡片 𝑖
,从此以后可以向左或向右跳 𝑙𝑖
个单位任意次。问你至少花多少元钱才能够跳到纸带上全部位置。若不行,输出 −1
。
解答
分析该问题,发现想要跳到每一个格子上,必须使得所选数 𝑙𝑖1,⋯,𝑙𝑖𝑘
通过数次相加或相减得出的绝对值为 1
。也就是说,存在整数 𝑥1,⋯,𝑥𝑘
使得 𝑙𝑖1𝑥1 +⋯ +𝑙𝑖𝑘𝑥𝑘 =1
。由多个整数的裴蜀定理,这相当于从数组 𝑙1,⋯,𝑙𝑛
中选择若干个数,满足它们的最大公约数为 1
,同时要求代价和最小。
解法 1:将最小代价和看作是最短路径问题,可以用 Dijkstra 算法求解。图的顶点处存储了当前的最大公约数的取值。图的起点是 0
,要到达的目标点是 1
。每走一步,就从当前顶点 𝑥
出发,沿着长度为 𝑐𝑖
的边走到顶点 gcd(𝑥,𝑙𝑖)
。这一算法的时间复杂度为 𝑂(𝑛2log𝑛)
。
解法 2:从数组 𝑙1,⋯,𝑙𝑛
选择若干个数,满足它们的最大公因数为 1
,且代价和最小,由此可以想到 0-1 背包问题。
设 𝑓𝑖,𝑗
表示考虑前 𝑖
个数且最大公因数为 𝑗
的最小代价,则有转移方程:
𝑓𝑖,𝑗=mingcd(𝑘,𝑙𝑖)=𝑗𝑓𝑖−1,𝑘+𝑐𝑖.
DP 后最终的总代价即为 𝑓𝑛,1
。
如同一般的 0-1 背包问题,可以用滚动数组优化,去掉第一维。而这里 300 个数可以组成的最大公约数 𝑗
是很稀疏的,可以用哈希表储存。
实际上,这里解法 1 建出的图便是解法 2 中动态规划的状态转移图,解法 2 相当于用动态规划求有向无环图的最短路,因此解法 1 和解法 2 是等价的。但解法 2 无需储存全图,同时 DP 的时间复杂度为 𝑂(𝑛 +𝑚)
,相比 Dijkstra 算法更低,因此解法 2 在时间和空间上更优。
一次不定方程
一次不定方程(linear Diophantine equation)是形如
𝑎1𝑥1+𝑎2𝑥2+⋯+𝑎𝑛𝑥𝑛=𝑏
的不定方程,其中,𝑎1,𝑎2,⋯,𝑎𝑛
都是整数。本节的目标是寻找它的全体整数解。
两个变量的情形
首先考虑二元一次不定方程:
𝑎1𝑥1+𝑎2𝑥2=𝑏.
裴蜀定理指出,该方程有解,当且仅当
𝑑=gcd(𝑎1,𝑎2)∣𝑏.
接下来,假设这一条件成立。利用扩展欧几里得算法可以求出方程 𝑎1𝑥1 +𝑎2𝑥2 =𝑑
的一组整数解 (𝑥∗1,𝑥∗2)
。由此,可以得到原方程的一组特解
(𝑥∘1,𝑥∘2)=(𝑏𝑑𝑥∗1,𝑏𝑑𝑥∗2).
要得到全部解,可以考虑将原方程与恒等式 𝑎1𝑥∘1 +𝑎2𝑥∘2 =𝑏
相减,就有
𝑎1(𝑥1−𝑥∘1)+𝑎2(𝑥2−𝑥∘2)=0.
这是一个关于 (𝑥1 −𝑥∘1,𝑥2 −𝑥∘2)
的齐次一次不定方程,它有通解
(𝑥1−𝑥∘1,𝑥2−𝑥∘2)=(𝑡𝑎2𝑑,−𝑡𝑎1𝑑).(𝑡∈𝐙)
因此,原方程的通解就是
(𝑥1,𝑥2)=(𝑥∘1+𝑡𝑎2𝑑,𝑥∘2−𝑡𝑎1𝑑).(𝑡∈𝐙)
这是直线 𝑎1𝑥1 +𝑎2𝑥2 =𝑏
上一系列等间隔分布的整点。
多个变量的情形
解决了二元的情形,多元的情形也就容易解决了。对于 𝑛
元一次不定方程
𝑎1𝑥1+𝑎2𝑥2+⋯+𝑎𝑛𝑥𝑛=𝑏,(𝑛>3)
由裴蜀定理可知,方程有解当且仅当
gcd(𝑎1,𝑎2,⋯,𝑎𝑛)∣𝑏.
和二元的情形类似,多元一次不定方程的通解同样可以写作
(𝑥∘1,𝑥∘2,⋯,𝑥∘𝑛)+𝑛−1∑𝑘=1𝑡𝑘(𝑥(𝑘)1,𝑥(𝑘)2,⋯,𝑥(𝑘)𝑛)
的形式,其中,𝑥∘
为一个特解,𝑥(𝑘)
为相应的齐次方程的 (𝑛 −1)
个解。
要求出通解的具体形式,可以通过将 𝑛
元方程转化为 (𝑛 −1)
元方程来完成。不妨设 𝑑1 =gcd(𝑎1,𝑎2)
,那么,根据裴蜀定理,𝑎1𝑥1 +𝑎2𝑥2
的全体恰为 𝑑1
的所有倍数。因此,可以首先求解 (𝑛 −1)
元一次不定方程:
𝑑1𝑦1+𝑎3𝑥3+𝑎4𝑥4+⋯+𝑎𝑛𝑥𝑛=𝑏.
设得到的它的通解为
𝑦1=𝑦∘1+𝑛−1∑𝑘=2𝑡𝑘𝑦(𝑘)1,𝑥𝑖=𝑥∘𝑖+𝑛−1∑𝑘=2𝑡𝑘𝑥(𝑘)𝑖,𝑖=3,⋯,𝑛.
设 𝑎1𝑥1 +𝑎2𝑥2 =𝑑1
的一组特解为 (𝑥∗1,𝑥∗2)
,那么,根据前一节的讨论可知,关于 𝑥1,𝑥2
的二元一次不定方程 𝑎1𝑥1 +𝑎2𝑥2 =𝑑1𝑦1
的通解就是
𝑥1=𝑥∗1𝑦1+𝑡1𝑎2𝑑1, 𝑥2=𝑥∗2𝑦1−𝑡1𝑎1𝑑1.
代入 𝑦1
的表达式,就得到原方程的通解
𝑥1=𝑥∗1𝑦∘1+𝑡1𝑎2𝑑1+𝑛−1∑𝑘=2𝑡𝑘𝑥∗1𝑦(𝑘)1,𝑥2=𝑥∗2𝑦∘1−𝑡1𝑎1𝑑1+𝑛−1∑𝑘=2𝑡𝑘𝑥∗2𝑦(𝑘)1,𝑥𝑖=𝑥∘𝑖+𝑛−1∑𝑘=2𝑡𝑘𝑥(𝑘)𝑖,𝑖=3,⋯,𝑛.
Frobenius 硬币问题
裴蜀定理给出了一个整数可以由若干个整数线性表出的充分必要条件。与此紧密相关的是 Frobenius 硬币问题(Frobenius coin problem):
- 如果硬币共有 𝑎1,𝑎2,⋯,𝑎𝑛
等若干种整数面值,且 gcd(𝑎1,𝑎2,⋯,𝑎𝑛) =1
,那么,不能够由这些硬币组成的最大整数是多少?
同样是在考察整数 𝑘
什么时候可以表示为 𝑎1𝑥1 +𝑎2𝑥2 +⋯ +𝑎𝑛𝑥𝑛
的形式,裴蜀定理中 𝑥𝑖
可以是任意整数,而 Frobenius 硬币问题中 𝑥𝑖
只能是自然数。
只有一种硬币的情形是平凡的,因为只能有 𝑎1 =1
,所有自然数都可以由它表示。而 𝑛 >2
的情形又太过复杂,所以,本节仅讨论 𝑛 =2
的情形。
Sylvester 定理
在 1882 年,Sylvester 完全解决了 𝑛 =2
时的 Frobenius 硬币问题:
定理(Sylvester)
对于互素的正整数 𝑎1,𝑎2
,不能够写作 𝑎1𝑥1 +𝑎2𝑥2 (𝑥1,𝑥2 ∈𝐍)
的最大整数是 𝐶 =𝑎1𝑎2 −𝑎1 −𝑎2
。而且,对于所有 𝑘 ∈𝐙
,整数 𝑘
和 𝐶 −𝑘
中有且只有一个可以写作该形式。
为表述方便,称可以写作 𝑎1𝑥1 +𝑎2𝑥2 (𝑥1,𝑥2 ∈𝐍)
形式的整数为 可表示的。
证明一
由于 𝑎1,𝑎2
互素,对于任意整数 𝑘
,方程 𝑎1𝑥1 +𝑎2𝑥2 =𝑘
一定有解,且通解为
(𝑥1,𝑥2)=(𝑥∘1+𝑡𝑎2,𝑥∘2−𝑡𝑎1).(𝑡∈𝐙)
取 𝑡
为 𝑥∘2
对 𝑎1
作带余除法得到的商,那么,余数 𝑥2 =𝑥∘2 −𝑡𝑎1
位于 0
和 𝑎1 −1
之间。考察此时得到的一组解 (𝑥1,𝑥2)
。因为 𝑥2
是它能够取到的最小非负整数值,所以 𝑛
可表示当且仅当 𝑥1 ≥0
。
第一步:证明大于 𝐶
的整数都是可表示的。
当 𝑘 >𝐶
时,有
𝑎1𝑥1=𝑘−𝑎2𝑥2>𝐶−𝑎2(𝑎1−1)=−𝑎1.
所以,𝑥1 > −1
,也就是说,𝑥1 ≥0
。这说明,(𝑥1,𝑥2)
是一组自然数解。此时,𝑘
可以写作所求形式。
第二步:证明 𝐶
不可表示。进而,𝐶
是最大的不可表示的整数,且 𝑘
和 𝐶 −𝑘
并非都可表示的。
反证法。假设 𝐶
可以表示,即存在 𝑥1,𝑥2 ∈𝐍
使得 𝑎1𝑥1 +𝑎2𝑥2 =𝐶
成立。代入 𝐶
的表达式,可知
𝑎1𝑎2=𝑎1(𝑥1+1)+𝑎2(𝑥2+1).
因此,𝑎2 ∣(𝑥1 +1)
且 𝑎1 ∣(𝑥2 +1)
。又因为 𝑥1 +1,𝑥2 +1
都是正数,所以,有
𝑎1𝑎2≥𝑎1𝑎2+𝑎2𝑎1=2𝑎1𝑎2.
矛盾。这就说明 𝐶
不可表示。结合第一步,它也就是不可表示的最大整数。
如果 𝑘
和 𝐶 −𝑘
都可以表示,那么,将 𝑘
和 𝐶 −𝑘
的表示中的系数相加就得到 𝐶
的表示中的系数,这与 𝐶
不可表示矛盾,故而 𝑘
和 𝐶 −𝑘
至多只有一个可以表示。
第三步:证明如果 𝑘
不可表示,那么 𝐶 −𝑘
一定是可表示的。
设 (𝑥1,𝑥2)
是前文所设的方程 𝑎1𝑥1 +𝑎2𝑥2 =𝑘
的整数解。那么,前文已经说明 𝑘
不可表示,就等价于 𝑥1 <0
。因此,有
𝐶−𝑘=𝑎1𝑎2−𝑎1−𝑎2−𝑎1𝑥1−𝑎2𝑥2=𝑎1(−1−𝑥1)+𝑎2(𝑎1−1−𝑥2).
其中,−1 −𝑥1
和 𝑎1 −1 −𝑥2
都是非负整数,所以,𝐶 −𝑘
可以表示。
证明二
此处仅证明 𝐶 =𝑎1𝑎2 −𝑎1 −𝑎2
是最大的不可表示的自然数,其余部分的证明类似证明一。
考虑模 𝑎2
意义下,每个剩余系中最小的可表示的自然数。因为同一个剩余系中的不同自然数可以通过加减若干个 𝑎2
互相转化,所以,在讨论最小可表示数时,只需要考虑加减 𝑎1
的可能性就可以了。由于 𝑎1
和 𝑎2
互素,所以,每个剩余系中最小的可表示的自然数恰好就是 𝑎1
的倍数
0, 𝑎1, 2𝑎1, ⋯, (𝑎2−1)𝑎1.
因此,最大的不可表示数为
max0≤𝑖<𝑎2𝑖𝑎1−𝑎2=(𝑎2−1)𝑎1−𝑎2=𝐶.
几何意义
将方程 𝑎1𝑥1 +𝑎2𝑥2 =𝑘
看作是一条直线。那么,𝑘
可表示,当且仅当这条直线在第一象限(包括坐标轴)内通过一个整点。当 𝑘 <𝑎𝑏
时,这条直线在第一象限至多只能通过一个整点。因此,对于 0 ≤𝑘 <𝑎𝑏
,整数 𝑘
可以表示,当且仅当 𝑘
在第一象限通过恰好一个整点。
因此,小于等于 𝑘 <𝑎𝑏
且可以表示的自然数的数量,恰好等于第一象限内直线 𝑎1𝑥1 +𝑎2𝑥2 =𝑘
下的整点个数(包含边界上的点)。这一数量就等于
⌊𝑘/𝑎1⌋∑𝑖=0⌊𝑘−𝑖𝑎1𝑎2⌋.
这是经典的直线下整点问题,可以用 类欧几里得算法 在 𝑂(logmin{𝑎1,𝑎2,𝑘})
时间求解。
习题
本页面最近更新:2025/8/20 21:26:23,更新历史
发现错误?想一起完善? 在 GitHub 上编辑此页!
本页面贡献者:Xeonacid, Ir1d, c-forrest, greyqz, MegaOwIer, sshwy, Tiphereth-A, ylxmf2005, buggg-hfc, Enter-tainer, Great-designer, iamtwz, ImpleLee, monkeysui, ShizuhaAki, StudyingFather, Sunlight-zero, TianKong-y
本页面的全部内容在 CC BY-SA 4.0 和 SATA 协议之条款下提供,附加条款亦可能应用