Zum Inhalt springen

Kurs:Elliptische Kurven (Osnabrück 2021-2022)/Vorlesung 26



Der Reduktionstyp einer elliptischen Kurve

Es sei  E=V+(F)  eine elliptische Kurve über mit einem homogenen kubischen ganzzahligen Polynom  F[X,Y,Z]  und sei p eine Primzahl. Man sagt, dass E gute Reduktion modulo p besitzt, wenn Ep glatt ist, und andernfalls, dass E schlechte Reduktion modulo p besitzt.

Da wir mit einer fixierten Gleichung (und nicht mit den sogenannten global minimalen Gleichungen über ) arbeiten, hängt das Reduktionsverhalten nicht nur von der elliptischen Kurve über , sondern von der Gleichung selbst ab. So gesehen sind diese Eigenschaften keine Eigenschaften der Kurve über , sondern der (relativen) Kurve über .


Die elliptische Kurve E zur Fermatkubik

X3+Y3+1

besitzt für alle Primzahlen  p3  nach Lemma 4.7 gute Reduktion und bei  p=3  ist wegen

(X+Y+1)3=X3+Y3+1

die Kurve E3 eine nichtreduzierte Kurve und insbesondere in jedem Punkt singulär. Geometrisch ist es die durch  X+Y+1=0  gegebene Gerade, aber mit einer verdickten algebraischen Struktur.


Im Fall von schlechter Reduktion sind weitere Unterscheidungen nötig, je nachdem, was für Singularitäten auftreten.

Zumeist betrachtet man ganzzahlige Weierstraßgleichungen für die elliptische Kurve, bei denen der Koeffizient zu Y2 und zu X3 gleich 1 ist. Dies sichert nach Aufgabe 25.2, dass die Kurve modulo p irreduzibel bleibt. In diesem Fall kann nur ein einzelner singulärer Punkt auftreten, und zwar ist dieser singuläre Punkt schon über /(p) sichtbar (und nicht erst über einer endlichen Erweiterung 𝔽pe).

Für diesen singulären Punkt gibt es dann zwei Möglichkeiten, nämlich, ob eine Spitze (Kuspe) oder ob ein Überkreuzungspunkt auftritt. Im letzteren Fall können die Tangenten in diesem Punkt über /(p) definiert sein oder erst in einer endlichen Erweiterung von /(p).

Wir erinnern kurz an das Konzept einer Tangente in einem singulären Punkt.

Es sei K ein Körper und sei  FK[X,Y]  ein von 0 verschiedenes Polynom. Es sei  P=(x,y)C=V(F)𝔸K2  ein Punkt der zugehörigen affinen ebenen Kurve. Indem man F in den verschobenen Variablen U=Xx,V=Yy schreibt, so erhält man ein neues Polynom H mit  H(0,0)=0.  Es sei

H=Hm+Hm+1++Hd

die homogene Zerlegung von H mit Hm0 und Hd0,  dm.  Dabei ist d der Grad der Kurve und m heißt die Multiplizität der Kurve im Punkt P. Die Kurve besitzt genau dann eine Singularität in P, wenn  m2  ist. Bei einer Faktorzerlegung  Hm=G1Gm  in lineare Faktoren, die eventuell erst nach einer endlichen Körpererweiterung vorliegt, nennt man die Geraden V(Gi),i=1,,m, die Tangenten an C im Punkt P. Im kubischen Fall ist in einem singulären Punkt  2m3,  wobei bei  m=3  keine irreduzible Kurve vorliegt. Im irreduziblen Fall ist  2=m  und dort gibt es eine Faktorzerlegung  H2=G1G2,  wobei die beiden Faktoren gleich oder verschieden sein können.


Es sei  E=V+(F)  eine elliptische Kurve über mit  F[X,Y,Z]  und sei p eine Primzahl. Man sagt, dass E additive Reduktion modulo p besitzt, wenn Ep irreduzibel ist und einen singulären Punkt mit einer Tangentenrichtung besitzt.

Im Fall von additiver Reduktion liegt (affin) im Wesentlichen eine Neilsche Parabel  Y2=X3  vor.


Es sei  E=V+(F)  eine elliptische Kurve über mit  F[X,Y,Z]  und sei p eine Primzahl. Man sagt, dass E multiplikative Reduktion modulo p besitzt, wenn Ep irreduzibel ist und einen singulären Punkt mit zwei Tangentenrichtungen besitzt.

Man beachte, dass die Tangentenrichtungen erst nach einer endlichen Erweiterung des Körpers sichtbar werden können. Diese Sprechweisen haben folgenden Hintergrund: Im singulären Fall liegt keine Gruppenstruktur auf der Kurve mehr vor. Allerdings gibt es eine Gruppenstruktur außerhalb des singulären Punktes. Wenn die Singularität eine Kuspe ist, so ist das Komplement isomorph zur affinen Geraden mit der additiven Struktur, siehe Aufgabe 26.10. Wenn die Singularität ein Kreuzungspunkt ist, so ist das Komplement eine punktierte affine Gerade (man denke an die Normalisierung der Kurve, wo ja zwei Punkte oberhalb des singulären Punktes liegen) und isomorph zur multiplikativen Gruppe (𝔸K1{0},,1).


Es sei  E=V+(F)  eine elliptische Kurve über mit  F[X,Y,Z]  und sei p eine Primzahl. Man sagt, dass E spaltende multiplikative Reduktion modulo p besitzt, wenn Ep irreduzibel ist und einen singulären Punkt mit zwei Tangentenrichtungen besitzt, die über /(p) definiert sind.

Andernfalls spricht man von nichtspaltender multiplikativer Reduktion.


Wir betrachten die elliptische Kurve E, die durch die affine Gleichung

Y2=X3+1

gegeben ist. Die partiellen Ableitungen sind

2Y und 3X2.

Bei  p2,3  verschwinden die beiden partiellen Ableitungen nur im Punkt (0,0), doch dies ist kein Punkt der Kurve. Für  p5  ist die Kurve Ep also glatt und es liegt gute Reduktion vor. Bei  p=2  liegt in (0,1) ein singulärer Punkt der Kurve vor. In den lokalen Koordinaten (X,Y1) wird das beschreibende Polynom zu (Y1)2X3. Das ist eine Neilsche Parabel und es liegt eine Kuspe, also additive Reduktion vor. Bei  p=3  liegt in (1,0) ein singulärer Punkt der Kurve vor. In den lokalen Koordinaten (X+1,Y) wird das beschreibende Polynom zu Y2(X+1)3. Das ist wieder eine Neilsche Parabel und es liegt wieder additive Reduktion vor.



Wir betrachten die elliptische Kurve E, die durch die affine Gleichung

Y2=X3X=X(X1)(X+1)

gegeben ist. Die partiellen Ableitungen sind

2Y und 3X21.

Bei  p2  verschwindet die erste partielle Ableitung nur bei  Y=0.  Wegen der Kurvengleichung ist dann  X=0,1,1  doch dann verschwindet die zweite partielle Ableitung nicht. Für  p3  ist die Kurve Ep also glatt und es liegt gute Reduktion vor. Bei  p=2  liegt in (1,0) ein singulärer Punkt der Kurve vor. In den lokalen Koordinaten (X1,Y) wird das beschreibende Polynom zu Y2+(X+1)3+(X+1)2. Wir schreiben dies mit  W=X+1  als

Y2+(X+1)3+(X+1)2=Y2+W3+W2=(Y+W)2+W3

und somit ist dies eine Neilsche Parabel. Es liegt also additive Reduktion vor.



Es sei p eine Primzahl. Wir betrachten die elliptische Kurve E, die durch die affine Gleichung

Y2=X(X1)(Xp)=X3(p+1)X2+pX

gegeben ist. In Charakteristik p ist (0,0) ein singulärer Punkt der Kurve, die Gleichung wird zu

Y2=X3X2

bzw. zu

X2+Y2X3=0.

Bei  p3  gilt für den quadratischen Term

X2+Y2=(X+iY)(XiY),

wobei  i/(p)  eine Quadratwurzel aus 1 sei. Diese beiden lineare Terme sind verschieden und beschreiben die verschiedenen Tangenten, es liegt also multiplikative Reduktion vor. Das Spaltungsverhalten hängt davon ab, ob die 1 in /(p) eine Quadratwurzel besitzt oder erst in einer endlichen Erweiterung (und zwar dann in 𝔽p2). Nach Satz 6.8 (Zahlentheorie (Osnabrück 2025)) besitzt 1 eine Quadratwurzel in /(p) genau dann, wenn  p=1mod4  ist. Unter dieser Bedingung liegt also modulo p spaltender multiplikativer Typ vor und andernfalls nichtspaltender multiplikativer Typ.




Die L-Reihe einer elliptischen Kurve

Es sei E eine elliptische Kurve über , gegeben in ganzzahliger Darstellung. Für fast alle Primzahlen p ist dann Ep modulo p eine elliptische Kurve über /(p). Es sei Np die Anzahl der /(p)-Punkte von Ep, die ja endlich ist. Aufgrund der Abschätzung von Hasse erwartet man eine Größenordnung von p+1. Es fällt einem zunächst mal kein Grund ein, warum die Zahlen Np zu verschiedenen Primzahlen etwas miteinander zu tun haben sollten. Deshalb packt man diese Daten in eine L-Reihe und hofft, dass sich dadurch Gesetzmäßigkeiten ergeben (bzw. dieser Zugang ist sinnvoll, weil dadurch Gesetzmäßigkeiten sichtbar werden). Statt mit Np direkt arbeitet man mit p+1Np, da diese Terme um 0 schwanken. Für Primzahlen mit schlechter Reduktion müssen besondere Festlegungen getroffen werden.


Zu einer elliptischen Kurve E über in ganzzahliger Darstellung und einer Primzahl p definiert man

ap={p+1#(Ep(/(p)), wenn E gute Reduktion modulo p besitzt,1, wenn E spaltende multiplikative Reduktion modulo p besitzt,1, wenn E nichtspaltende multiplikative Reduktion modulo p besitzt,0, wenn E additive Reduktion modulo p besitzt.

Zu einer elliptischen Kurve E über in ganzzahliger Darstellung und einer Primzahlpotenz pr definiert man unter Verwendung von  a1=1  und der Definition 26.9 von ap rekursiv

apr+1={apaprpapr1, wenn E gute Reduktion modulo p besitzt,apr+1, wenn E schlechte Reduktion modulo p besitzt.

Nach Aufgabe 23.9 erfüllen bei guter Reduktion die Zahlen  bpr:=pr+1Ep(𝔽pr)  ebenfalls diese rekursive Relation, allerdings erst für  r3,  für  r=2  gilt dort  bp2=bpbp2p


Zu einer elliptischen Kurve E über in ganzzahliger Darstellung und einer natürlichen Zahl  n=p1r1pkrk  setzt man unter Verwendung der Definition 26.10

an=ap1r1apkrk.

Zu einer elliptischen Kurve E über in ganzzahliger Darstellung definiert man die L-Reihe unter Verwendung der Definition 26.11 durch

L(E,s)=n+anns.

Reihen von dieser Bauart nennt man Dirichletreihen, man fasst sie als Funktion in der einen komplexen Variablen s auf, wobei das Konvergenzverhalten von den Koeffizienten abhängt. Die bekannteste Reihe von dieser Form ist die Riemannsche ζ-Funktion, die durch

ζ(s)=n=1ns=n=11ns

gegeben sind, dort sind also sämtliche Koeffizienten gleich 1.

Für die Riemannsche ζ-Funktion gilt

ζ(s)=n=11ns=p11ps

nach Satz 11.5 (Zahlentheorie (Osnabrück 2025)). Ebenso besitzt die L-Reihe zu einer elliptischen Kurve E neben der additiven Darstellung auch eine multiplikative Darstellung, bei der die Weilschen Zeta-Funktionen zu Ep eine wichtige Rolle spielen. Gemäß Satz 24.4 gilt im Falle guter Reduktion

Z(Ep;t)=1+(N1p1)t+pt2(1t)(1pt)=1apt+pt2(1t)(1pt),

d.h. das ap beschreibt vollständig die Zeta-Funktion der Reduktion Ep. Wenn man in die obige Zeta-Funktion  t=ps  einsetzt, so erhält man

Z(Ep;ps)=1+(N1p1)ps+pp2s(1ps)(1pps)=1+(N1p1)ps+p12s(1ps)(1p1s)=1apps+p12s(1ps)(1p1s).

Wenn man versucht, darüber das Produkt über alle Primzahlen p zu bilden, so fällt zunächst auf, dass das Produkt über den linken Faktor im Nenner ζ(s) ergibt und dass das Produkt über den rechten Faktor ζ(s1) ergibt. Man kann sich also auf den Zähler konzentrieren.

Die folgende Aussage beschreibt die multiplikative Version der L-Reihe.


Lemma  

Für eine über definierte elliptische Kurve E gilt für die L-Reihe für  Re(s)>1 

die Produktdarstellung

L(E,s)=p schlechte Reduktion 11appsp gute Reduktion 11apps+p12s.

Beweis  

Aufgrund von Definition 26.11 sind die Koeffizienten der L-Reihe

L(E,s)=n+anns

multiplikativ, daher gibt es nach Lemma Anhang 7.8 eine Produktdarstellung  L(E,s)=Fp(s)  mit den lokalen Faktoren

Fp(s)=kapkpks.

Wir müssen zeigen, dass diese Faktoren mit den im Satz formulierten Faktoren in den beiden Fällen übereinstimmen.

Bei guter Reduktion wird

Fp(s)=kapkpks=11apps+p12s

behauptet. Wir schreiben den letzten Bruch unter Verwendung von Satz 9.13 (Analysis (Osnabrück 2021-2023)) als geometrische Reihe, es ist also

11apps+p12s==0(appsp12s)==0(appps)ps.

Wenn man hier (siehe Aufgabe 26.15 mit t=ps) die Terme zusammenfasst, die sich auf psk beziehen, so erhält man Koeffizienten, die die Anfangsbedingungen und die rekursiven Bedingungen erfüllen, also mit den Koeffizienten aus den Definitionen übereinstimmen.

Der Fall von schlechter Reduktion folgt direkt aus der geometrischen Reihe.


Wenn man die Zeta-Funktion für die Primzahlen mit schlechter Reduktion als

Z(Ep;t):=1apt(1t)(1pt)

bzw.

Z(Ep;ps):=1apps(1ps)(1pps)

ansetzt, so erhält man die Darstellung

L(E,s)=p schlechte Reduktion 11appsp gute Reduktion 11apps+p12s=p schlechte Reduktion 1(1ps)(1p1s)Z(Ep;ps)p gute Reduktion 1(1ps)(1p1s)Z(Ep;ps)=p11psp11p1sp1Z(Ep;ps)=ζ(s)ζ(s1)p1Z(Ep;ps),

und die L-Reihe ergibt sich bis auf die beiden Vorfaktoren, die von der Riemannschen Zetafunktion herkommen, als ein Produkt von invertierten Zetafunktionen.



Die Vermutung von Birch und Swinnerton-Dyer

Es sei E eine elliptische Kurve über und sei L(E,s) die L-Reihe zu E. Die Vermutung von Birch und Swinnerton-Dyer besagt, dass die Nullstellenordnung von L(E,s) in  s=1  (was voraussetzt, dass es eine holomorphe Fortsetzung in diesen Punkt gibt, siehe Satz 28.6) mit dem Rang von E übereinstimmt. Die Nullstellenordnung nennt man auch den analytischen Rang der elliptischen Kurve, so geht es bei der Vermutung also darum, dass der (gruppentheoretische) Rang mit dem analytischen Rang übereinstimmt. Dieses Problem gehört zu den sogenannten Milleniumsproblemen. Es ist bekannt (Ergebnisse von Kolyvagin, Gross, Zagier), dass, wenn der analytische Rang gleich 0 ist (die L-Funktion also keine Nullstelle in  s=1  besitzt), dann der Rang gleich 0 ist, und dass, wenn der analytische Rang gleich 1 ist, dann auch der Rang gleich 1 ist.

Ein Spezialfall dieser Vermutung ist die Behauptung, dass L genau dann eine Nullstelle in  s=1  besitzt, wenn der Rang 1 ist, was äquivalent dazu ist, dass E unendlich viele rationale Punkte besitzt. Davon ist die Rückrichtung bekannt.


Eine heuristische Überlegung, die zumindest einen Zusammenhang zwischen einem positiven gruppentheoretischen Rang und einem positiven analytischen Rang vorstellbar macht, geht folgendermaßen. Die durch ganzzahlige Koeffizienten gegebene elliptische Kurve E besitze einen positiven Gruppenrang, also neben der Torsion eine -Komponente. Unter der Reduktionsabbildung, siehe Lemma 25.1 und Korollar 25.5, wird  E()r×T  auf die endliche Gruppe E(/(p)) abgebildet. Die Anzahl von E(/(p)) ist nach Satz 23.10 in der Größenordnung von p+1 mit einer Abweichung von maximal 2p. Grundsätzlich gibt es keine Tendenz, ob die Anzahl sich eher oberhalb von p+1 oder eher unterhalb davon befindet. Bei  r1  kann man sich aber vorstellen, dass das Bild von r tendenziell dazu führt, dass die Anzahlen sich eher oberhalb von p+1 bewegen. Wenn wir die Produktdarstellung für  s=1  anschauen, so sind die Faktoren (es kommt nicht auf die endlich vielen Faktoren zu den Primzahlen mit schlechter Reduktion an) gleich

11app1+p1=ppap+1=p#(Ep(/(p))).

Wenn hier die Nenner tendenziell größer als p+1 sind, so sind die Faktoren tendenziell „deutlich“ kleiner als 1, was im unendlichen Produkt zu einer (höheren) Nullstelle führen könnte.


Unter der Bedingung, dass die Vermutung von Birch und Swinnerton-Dyer stimmt, hat Tunnell eine überprüfbare Bedingung dafür angegeben, dass eine natürliche Zahl eine kongruente Zahl ist.


Es sei n eine ungerade quadratfreie natürliche Zahl. Es sei vorausgesetzt, dass die Vermutung von Birch und Swinnerten-Dyer stimmt. Dann sind die folgenden Aussagen äquivalent:

  1. n ist eine kongruente Zahl.
  2. Es gilt
    #({(x,y,z)32x2+y2+8z2=n})=2#({(x,y,z)32x2+y2+32z2=n}).

Wegen Satz 25.10 wissen wir, dass eine kongruente Zahl genau dann vorliegt, wenn die zugehörige elliptische Kurve einen positiven Rang besitzt. Unter der Vermutung von Birch und Swinnerton-Dyer ist dies genau dann der Fall, wenn der analytische Rang positiv ist, d.h. die zugehörige L-Reihe eine Nullstelle für  s=1  besitzt. Dies führt dann über weitere schwierige Sätze zu der angegebenen Anzahlbedingung.



Satz

Es sei n eine gerade quadratfreie natürliche Zahl. Es sei vorausgesetzt, dass die Vermutung von Birch und Swinnerten-Dyer stimmt. Dann sind die folgenden Aussagen äquivalent:

  1. n ist eine kongruente Zahl.
  2. Es gilt
    #({(x,y,z)34x2+y2+8z2=n2})=2#({(x,y,z)34x2+y2+32z2=n2}).

Dabei ist die Hinrichtung bekannt und unabhängig von der Vermutung von Birch und Swinnerton-Dyer, für die Rückrichtung genügt die schwache Version, und auch die nur für die für kongruente Zahlen relevanten elliptischen Kurven.

Das Entscheidende bei diesen Anzahlbedingungen für kongruente Zahlen ist, dass sie einfach und effektiv überprüfbar sind. Da nur Quadrate vorkommen, sind die möglichen Summanden auf beiden Seiten beschränkt und können somit durchprobiert werden. Schauen wir auf den ungeraden Fall: Bei der nicht kongruenten Zahl 1 sind beide Anzahlen gleich 2, bei der nicht kongruenten Zahl 3 sind beide Anzahlen gleich 4, in diesen Fällen stimmt die Bedingung nicht, bei der kongruenten Zahl 5 sind beide Anzahlen gleich 0 und die Bedingung stimmt. Interessant wird die Bedingung, wenn  n32  ist. Für  n=41  liegt erstmals eine kongruente Zahl vor, wo beide Mengen nicht leer sind, siehe Aufgabe 26.20.


<< | Kurs:Elliptische Kurven (Osnabrück 2021-2022) | >>

PDF-Version dieser Vorlesung

Arbeitsblatt zur Vorlesung (PDF)