최근 수정 시각 : 2022-06-29 09:41:29

타원곡선


파일:나무위키+유도.png  
은(는) 여기로 연결됩니다.
타원을 그린 곡선에 대한 내용은 원뿔곡선 문서
번 문단을
부분을
, 에 대한 내용은 문서
번 문단을
번 문단을
부분을
부분을
, 에 대한 내용은 문서
번 문단을
번 문단을
부분을
부분을
, 에 대한 내용은 문서
번 문단을
번 문단을
부분을
부분을
, 에 대한 내용은 문서
번 문단을
번 문단을
부분을
부분을
, 에 대한 내용은 문서
번 문단을
번 문단을
부분을
부분을
, 에 대한 내용은 문서
번 문단을
번 문단을
부분을
부분을
, 에 대한 내용은 문서
번 문단을
번 문단을
부분을
부분을
, 에 대한 내용은 문서
번 문단을
번 문단을
부분을
부분을
, 에 대한 내용은 문서
번 문단을
번 문단을
부분을
부분을
참고하십시오.
해석학 · 미적분학
Analysis · Calculus
{{{#!wiki style="word-break: keep-all; margin:0 -10px -5px"
{{{#!folding [ 펼치기 · 접기 ]
{{{#!wiki style="margin:-6px -1px -11px"
{{{#!wiki style="letter-spacing: -1px"
<colbgcolor=#8f76d6> 함수 합성 · 항등원 · 역원 · 멱함수( 비례·반비례 ) · 초등함수( 대수함수 · 초월함수) · 특수함수 · 범함수 · 다변수 ( 동차 · 숨은 함수( 다가 함수 )) · 그래프 · 대칭 · 증감표 · 극값 · 연속 · 매끄러움 · 계단형 · 미끄럼틀형 · 볼록/오목 · 닮은꼴 함수 · 병리적 함수 · 해석적 연속 · 로그함수 · 지수함수 · 삼각함수
정리 · 토픽 좌표계 · 중간값 정리 · 최대·최소 정리 · 부동점 정리 · 오일러 동차함수 정리 · 립시츠 규칙
극한 부정형 · 어림( 유효숫자 ) · 근방 · 수열의 극한 · 엡실론-델타 논법 · 수렴 ( 균등수렴 ) · 발산 · 점근선 · 무한대 · 무한소 · 스털링 근사
정리 · 토픽 로피탈의 정리 · 슈톨츠-체사로 정리
수열
· 급수
규칙과 대응 · 단조 수렴 정리 · 멱급수 · 테일러 급수 ( 일람 ) · 조화급수 · 그란디 급수 · 망원급수 ( 부분분수분해 ) · 오일러 수열 · 베르누이 수열 · 파울하버의 공식 · 리만 재배열 정리
정리 · 토픽 바젤 문제 · 라마누잔합 · 0.999…=1 · 콜라츠 추측미해결
미분 도함수 일람 · 차분 · 유율법 · 변화량 · 변분법 · 도함수 ( 편도함수 ) · 곱미분 · 몫미분 · 연쇄 법칙 · 역함수 정리 · 임계점 ( 변곡점 · 안장점 ) · 미분형식 · 미분방정식 ( 풀이 ) · [math(boldsymbolnabla)] · 라그랑주 승수법
정리 · 토픽 평균값 정리 ( 롤의 정리 ) · 스토크스 정리 ( 발산 정리 ) · 라플라스 변환 · 푸리에 해석 ( 푸리에 변환 ) · 아다마르 변환
적분 역도함수 일람 · 부분적분 ( LIATE 법칙 · 도표적분법 · 예제 ) · 치환적분 · 정적분 ( 예제 ) · 이상적분 · 중적분 ( 선적분 · 면적분 ) · 르베그 적분 · 스틸체스 적분 · 코시 주요값
정리 · 토픽 미적분의 기본정리 · 2학년의 꿈 · 리시 방법 · 야코비안
실해석 측도론 ( 측도 · 르베그 측도 ) · 유계( 콤팩트성 ) · 칸토어 집합 · 비탈리 집합
정리 · 토픽
복소해석 복소평면 · 편각 · 코시-리만 방정식
정리 · 토픽 오일러 공식 ( 드 무아브르 공식 ) · 리우빌의 정리 · 바이어슈트라스 분해 정리 · 미타그레플레르 정리
여타 하위 학문 수치해석학 ( FEM ) · 미분기하학 · 해석기하학 · 해석적 정수론 ( 소수 정리 ) · 확률론 ( 중심극한정리 )
기타 뉴턴-랩슨 방법 · 디랙 델타 함수 · 리만 가설미해결 · 카오스 이론미해결 · merry=x-mas
응용 수리물리학 · 수리경제학( 경제수학) · 공업수학 }}}}}}}}}}}}

정수론
Number Theory
{{{#!wiki style="margin:0 -10px -5px"
{{{#!folding [ 펼치기 · 접기 ]
{{{#!wiki style="margin:-6px -1px -11px"
공리
페아노 공리계 · 정렬 원리 · 수학적 귀납법
산술
나눗셈 약수·배수 배수 · 약수( 소인수) · 소인수분해( 목록) · 공배수 · 공약수 · 최소공배수 · 최대공약수
약수들의 합에 따른 수의 분류 완전수 · 부족수 · 과잉수 · 친화수 · 사교수 · 부부수 · 반완전수 · 불가촉 수 · 괴짜수
정리 베주 항등식 · 산술의 기본정리 · 나눗셈 정리
기타 유클리드 호제법 · 서로소
디오판토스 방정식 페르마의 마지막 정리 · 피타고라스 세 쌍 · 버츠와 스위너톤-다이어 추측(미해결)
모듈러 연산
잉여역수 · 2차 잉여 · 기약잉여계 · 완전잉여계 · 중국인의 나머지 정리 · 합동식 · 페르마의 소정리 · 오일러 정리 · 윌슨의 정리
소수론
수의 분류 소수 · 합성수 · 메르센 소수 · 쌍둥이 소수( 사촌 소수 · 섹시 소수) · 페르마 소수 · 레퓨닛 수
분야 대수적 정수론 · 해석적 정수론
함수 뫼비우스 함수 · 소수 계량 함수 · 소인수 계량 함수 · 약수 함수 · 오일러 파이 함수 · 폰 망골트 함수· 체비쇼프 함수 · 소수생성다항식
정리 그린 타오 정리 · 페르마의 두 제곱수 정리 · 디리클레 정리 · 소피 제르맹의 정리 · 리만 가설(미해결) · 골드바흐 추측(미해결)( 천의 정리) · 폴리냑 추측(미해결) · 소수 정리
기타 에라토스테네스의 체 · 윌런스의 공식
}}}}}}}}} ||

1. 개요2. 타원적분3. 성질4. 복소타원곡선과 리만 곡면5. 타원곡선의 6. 타원곡선과 정수론
6.1. 타원곡선 암호
7. 교재

1. 개요

/ elliptic curve

타원곡선이란 아주 간단히 말하면 [math(y^2 = x^3 + Ax + B )] 꼴의 방정식으로 나타나는 곡선을 의미한다. 엄밀히 말하면 위 형태는 바이어슈트라스 표준형[1](Weierstrass normal form)으로, x와 y에 대한 삼차식은 대부분의 경우 대수적 변형을 통해 위 표준형으로 만들 수 있다고 한다. 더 정확히 말하자면 A나 B에 자질구레한 조건이 붙어있어야 하지만 그런 건 전공자들이나 생각하도록 하자. 보통 y좌표가 무한대라는 설정무한점을 추가하는데, 쌩뚱맞아 보이지만 이 무한점은 매우 중요하다.[2]

흔히 오해되는 부분이지만 일단 타원곡선 자체의 형태만 놓고 봐서는 도무지 타원을 연상하기 어렵다. 형태상으로는 타원보다는 중괄호 내지는 젖꼭지에 가까운 모양[3]이다. 이 곡선에 '타원곡선'이란 이름이 붙은 이유는 타원의 둘레를 구하기 위한 적분 역함수에서 유래했던 역사적 이유이지만, 지금은 그것과 전혀 상관 없이 사용되고 있다. 물론 이 마이너해 보이는 문서가 등재된 이유는 이름이 혼동스러워서인 것은 당연히 아니고, 수학 전반에서 엄청난 중요성을 갖고 있기 때문이다. 같은 대상을 실해석학에서, 복소해석학에서, 대수기하학에서, 정수론에서 모두 이야기할 수 있는 경우는 그렇게 많지 않다.

타원곡선은 일부 일반인들에게도 페르마의 마지막 정리의 증명의 중간 과정이나 또는 타원곡선 암호 등으로 친숙하겠지만, 이걸 제대로 배우려면 보통 수학과 대학원 과목인 대수기하학을 배워야 한다. 각 절에서 첫 번째 문단만 읽고 넘어가는 것을 추천한다.

2. 타원적분

타원의 둘레를 구하기 위한 적분 계산에서 나왔다고 한다. 타원의 둘레를 구하기 위해 적분을 해보면 삼차식의 제곱근호를 동반한 유리식이 튀어나오는데, 이것이 타원적분이란 이름이 붙은 유래.

더 자세히 알기 위해서는 다음 링크 수학노트:타원적분론 입문, 수학노트:타원적분, 영문위키:Elliptic Integral 등을 참고하거나, 타원 문서를 참조.

타원적분은 생각 외로 단순한 곳에서도 발견되는데, 대표적으로 단진자의 주기를 구하기 위해 필요하다. 단진자의 운동을 나타내는 미분방정식이 비선형이므로 고등학교나 일반물리 정도의 수준에서는 이를 선형으로 근사하여 단진동처럼 풀이하지만, 비선형인 채로 제대로 문제를 풀면 타원적분이 나타나게 된다.

3. 성질

기본적으로 [math(x)]축에 대칭인 음함수이다. 이를 양함수 형태로 바꾸면 다음과 같다.


[math(y = \pm \sqrt{x^3+Ax+B} )]


도함수 음함수의 미분법을 사용해 다음과 같이 나타낼 수 있다.


[math(\begin{aligned} \dfrac{\mathrm{dy}}{\mathrm{d}x} &= -\dfrac{\dfrac{\partial}{\partial x} (x^3 - \cancel{y^2} + Ax + \cancel{B})}{\dfrac{\partial}{\partial y} (\cancel{x^3} - y^2 + \cancel{Ax} + \cancel{B})} \\ &= \dfrac{3x^2 + A}{2y} \end{aligned})]

4. 복소타원곡선과 리만 곡면

미지수 [math(x)]와 [math(y)]가 복소수일 때에 생각하는 타원곡선은 곡면이 되는데, 이는 복소수가 두 개의 차원을 갖기 때문이다. 엄밀하게 말하면 리만 곡면(Riemann surface), 즉 복소평면의 구조가 주어진 곡면으로 이해할 수 있다. 타원곡선이 나타내는 리만 곡면의 모양은 원환면, 즉 도넛의 표면처럼 생겼다. 도저히 이해가 불가능하지만 그렇단다.

이를 수학적으로 이해하려면 다음의 과정이 필요하다. 원환면 문서에서도 알 수 있듯이, 원환면은 복소수 집합 [math(\mathbb C)]를 복소수의 격자(lattice) [math(\Lambda)]에 대해 잉여군을 취한 것이라 할 수 있다.[4] 이제 바이어슈트라스 타원 함수

[math(\displaystyle \wp(z) = z^{-2} + \sum_{w \in \Lambda - \{0\} } ((z-w)^{-2} - w^{-2} ))]

는 [math(\Lambda)]에 대한 주기함수, 즉 임의의 [math(w \in \Lambda)]에 대해 [math(\wp(z+w) = \wp(z))]를 만족시킨다. 따라서 이는 [math(\mathbb{C}/\Lambda)] 위의 함수로 생각할 수 있다. 한편 [math(\wp(z))]와 그 도함수 [math(\wp'(z))]는 [math(\Lambda)]에 대해 주어지는 상수 [math(A)]와 [math(B)]에 대해 방정식

[math([ \wp'(z) ]^2 = [ \wp(z) ]^3 + A \wp(z) + B)]

를 만족시키는데, 이것은 타원곡선의 방정식이다. 타원곡선 [math(E)]가 하나 있으면 적절한 격자 [math(\Lambda)]가 존재해 이 방정식이 [math(E)]가 되게 할 수 있고, 그러면 [math((x,\,y) = (\wp(z),\, \wp'(z)))]로 주어진 함수 [math(\mathbb{C}/\Lambda \mapsto E)]가 일대일대응이 되는 것.

5. 타원곡선의

모든 타원곡선에는 다음과 같은 두 점을 더하는 매우 신기한 연산이 있다. 두 점 [math({\rm P}=(x_{1},\,y_{1}))]와 [math({\rm Q}=(x_{2},\,y_{2}))]가 있다고 할 때, 이들의 합 [math(\rm{P+Q})]는 다음과 같이 정의한다.
  • [math(\rm P)]와 [math(\rm Q)]를 잇는 직선 [math(l)]은 타원곡선과 다른 한 점 [math({\rm R}=(x_{3},\,-y_{3}))]에서 만난다.
  • [math(\rm R)]을 [math(x)]축에 대칭시킨 [math({\rm S}=(x_{3},\,y_{3}))]가 [math(\rm{P+Q})]가 된다.
  • 예외 규칙
    • 무한점 [math(\infty)]에 대해서는 "[math(\infty)]을 지나는 직선은 [math(y)]축과 평행한 직선이다" 라는 규칙을 적용시킨다. 예를 들어 [math(l)]이 [math(y)]축에 평행해서 다른 일반 점하고 안 만날 때는, R은 [math(\infty)]로 정의한다. 만약 [math(\rm{P}=\infty)]일 때는, [math(l)]은 '[math(\rm Q)]를 지나고 [math(y)]축에 평행한 직선'이 된다.
    • 만약 [math(l)]이 다른 한 점 [math(\rm R)]에서 만나지 않을 경우에는, [math(l)]은 [math(\rm P)] 또는 [math(\rm Q)]에서 접할 것이다. 이 때 [math(\rm R)]은 [math(l)]이 접하는 점이 된다.
    • [math(\rm{P+Q})]인 경우에는 [math(l)]은 '[math(\rm P)]에서 그은 접선'으로 정의한다. 이 때 [math(l)]이 다른 한 점 [math(\rm{R})]에서 만나지 않는다면 [math(l)]은 [math(\rm P)]에서 변곡점을 가져야 하며, 이 때 [math(\rm R)]은 [math(\rm P)]로 생각한다.
    • [math(\infty)]에서 그은 접선은 [math(\infty)]에서 변곡점을 가진다. [math(\infty)]를 [math(x)]축에 대칭시키면 [math(\infty)]이다.

예외규칙이 많아서 복잡해보이지만, 사실 첫 두 개만 중요하다. 더 귀찮은 사람은 세 점이 나란히 직선 위에 있으면 더해서 0이라고 기억하자. 어쨌든 이렇게 정의한 연산은 무려 교환법칙과 결합법칙[5] 을 만족시키며, [math(\infty)]을 항등원으로 갖고, '[math(x)]축에 대한 대칭점'을 역원으로 갖는 신기한 성질들을 지닌다. 한 마디로 말해서 , 그 중에서도 교환법칙을 성립하는 군인 아벨 군이 된다.

[math(l)]이 타원곡선과 두 점에서 만나면 다른 한 점에서도 만나야 한다는 것은, '삼차식이 두 개의 근을 가지면 하나의 근을 더 가져야 한다'는 이유로 설명할 수 있다. 무한점의 경우에는 ([math(x)]와 [math(y)]가 실수인 경우에) [math(y)]가 무한대로 갈 때의 극한, 접선 예외 규칙의 경우에는 [math(\rm Q)]가 [math(\rm P)]로 접근할 때의 극한 이런 식으로 억지로 납득할 수 있을 것이다. 물론 이게 올바른 이해 방법이란 건 아니다. 사실 교환법칙, 항등원, 역원에 대한 내용은 위 예외 규칙들을 잘 숙지했다면 증명하기는 쉬운 내용이긴 하다. 문제는 결합법칙인데, 이것은 다소 어렵다.

교점 좌표 계산법은 다음과 같다. 타원곡선 [math( y^2=x^3+ax+b)] 위에 주어진 점 [math( {\rm P}(p, \,y_p))]와 [math( {\rm Q}(q,\, y_q))]가 있다 하자. 그럼 이 점들을 있는 직선은

[math( y=\dfrac {y_q-y_p}{q-p}(x-p)+y_p)]

로 주어진다. 이 직선과 타원곡선이 교차하는 다른 점 [math( {\rm -R}(r, \, -y_r))]을 가정할 때 이 점은 연립방정식 [math( (-y_r)^2=r^3+ar+b)]와

[math( -y_r=\dfrac{y_q-y_p}{q-p} (r-p)+y_p)]

를 만족시킨다.[6] 일차식을 타원곡선식에 대입하면[7]

[math(\begin{aligned} &\left[\dfrac{y_q-y_p}{q-p} (r-p)+y_p\right]^2 \\&=r^3+ar+b \\&=[(r-p)+p]^3+a[(r-p)+p]+b \end{aligned})]

이고[8], 이를 전개하면

[math( \begin{aligned} &\left(\dfrac{y_q-y_p}{q-p}\right)^2(r-p)^2 + 2y_p\dfrac{y_q-y_p}{q-p}(r-p) + y_p^2 \\&{=(r-p)^3+3p(r-p)^2}+(3p^2+a)(r-p)+p^3+ap+b \end{aligned})]

이므로 양변을 [math( (r-p))]로 나누면 다음과 같다.
[math({\left(\dfrac{y_q-y_p}{q-p}\right)^2(r-p)+2y_p\dfrac{y_q-y_p}{q-p}}={(r-p)^2+3p(r-p)+(3p^2+a)})]
[math(\therefore{(r-p)^2+\left[3p-\left(\dfrac{y_q-y_p}{q-p}\right)^2 \right](r-p)}+{\left[3p^2+a-2y_p\dfrac{y_q-y_p}{q-p}\right]=0})]
[math( r-p=(r-q)+(q-p))]로 묶고 전개하면
[math( \begin{aligned} 0&=\small{\textsf{(준 식)}} \\ &{=\left[(r-q)+(q-p)\right]^2}+{\left[3p-\left(\dfrac{y_q-y_p}{q-p}\right)^2\right]\left[(r-q)+(q-p)\right]}+{\left[3p^2 + a - 2y_p\dfrac{y_q-y_p}{q-p}\right]} \\ &{=(r-q)^2+\left[p+2q-\left(\dfrac{y_q-y_p}{q-p}\right)^2\right](r-q)}+{{p^2+pq+q^2+a-\dfrac{y_q^2-y_p^2}{q-p} }} \end{aligned})]
을 얻고 양변을 [math( (r-q))]로 나누면 다음과 같다.

[math( 0=(r-q)+\left[p+2q-\left(\dfrac{y_q-y_p}{q-p}\right)^2\right])]

[math(\therefore r=\left(\dfrac{y_q-y_p}{q-p}\right)^2-p-q)]

이제 구한 [math( r)]값을

[math( -y_r=\dfrac{y_q-y_p}{q-p} (r-p)+y_p)]

에 대입하고 정리하면

[math( y_r=\dfrac{y_q-y_p}{q-p}\left(\dfrac{p+q}{2}-r\right)-\dfrac{y_p+y_q}{2})]

를 얻는다. 그리고 이 값들을 좌표로 하는 [math( \boldsymbol{{\bf R}(r,\,y_r)})] [math( \boldsymbol{{\bf P}(p,\,y_p)})] [math( \boldsymbol{{\bf Q}(q,\,y_q)})]를 더한 것으로 정의한다.

따라서 직선이 타원곡선과 두 점에서 만날 경우 다른 교점 하나가 반드시 존재한다.

6. 타원곡선과 정수론

보통 정수론에서는 두 가지 상황에서 타원곡선을 생각한다. 하나는 x와 y가 유리수일 때, 즉 타원곡선의 유리수점의 집합 E(Q)를 생각하는 것이다.[9] 이 유리수점은 위의 연산에 대해 닫혀 있고, 모델-베유 정리(Mordell-Weil theorem)에 의해 모든 유리수점은 유한 개의 유리수점의 합으로 나타낼 수 있다.[10] 또 다른 하나는 x와 y가 정수이고, 이를 N으로 나눈 나머지를 생각하는 것이다. 즉 합동방정식
E: [math(y^2 \equiv x^3 + Ax + B \pmod N)]
의 해들의 집합 E(N)을 생각하는 것.[11] 보통 N이 소수일 때를 생각한다. 예를 들어서
E: [math(y^2 = x^3 + x + 1)]
에서
E(3) = {(0,1), (0,2), (1,0), [math(\infty)]}
E(5) = {(0,1), (0,4), (2,1), (2,4), (3,1), (3,4), (2,4), (3,4), [math(\infty)]}
정도가 되겠다.

보다 고급 과정에서는 |E(p)|의 정보들을 모두 모아 L-함수(L-function)란 매우 중요한 대상을 만들고 연구한다. 이 L-함수의 정의에 대해선 버츠와 스위너톤-다이어 추측을 참고하도록 하자. 이 L-함수는 E(Q)의 크기를 어림하는 추정치로 생각되고, 이 추정이 맞는지 틀리는지가 바로 버츠와 스위너톤-다이어 추측의 내용.[12]

한편 이 타원곡선의 L-함수와 보형형식(modular form)의 L-함수는 매우 성질이 비슷해서, 수학자들은 '모든 타원곡선의 L-함수는 어떤 보형형식의 L-함수로 나타낼 수 있다'라는 생각을 하게 되었다. 이것이 바로 그 유명한 타니야마-시무라 추측(Taniyama-Shimura conjecture), 페르마의 마지막 정리 증명의 핵심 내용이다. 참고로 이 타니야마-시무라 추측과 페르마의 마지막 정리를 연결짓는 엡실론 추측(epsilon conjecture)의 내용은, 만약 다음의 정수해
[math(a^p + b^p = c^p)]
가 있다고 가정한다면, 다음의 타원곡선
[math(y^2 = x(x-a^p )(x-b^p))]
의 L-함수는 어떤 보형형식의 L-함수로 나타낼 수 없다는 것이다.[13]

이런 식으로 정수론에서의 타원곡선은 특이한 성질들을 매우 많이 갖고 있을 뿐만이 아니라 수학의 굵직한 문제들을 푸는 강력한 도구가 되었고, 덕분에 주목 받게 되었다. 사실상 타원곡선만을 위한 문제인 버츠와 스위너톤-다이어 추측 밀레니엄 문제로 설정된 것을 생각해보자. 물론 주목을 받고 있다 뿐이지, 여전히 수학자들은 타원곡선에 대해 아는 것보다 모르는 것이 훨씬 많다. 어찌 보면 정수론에서의 소수와 대단히 비슷한 포지션을 갖고 있다. 심지어는 이 타원곡선마저도 실생활에 응용이 되고 있는 것과 똑같다.

파일:main-qimg-5b0690e302a38cf2a8068158199e7a21-c.jpg
95%가 아니라 99.9% 이상이 못 푼다.
여담으로 레딧에서 퍼져 유행했던 과일 문제를 타원곡선을 이용해 풀 수 있다. 주어진 문제를 타원곡선으로 변형한 후, 그 위의 유리수점들을 찾아서 (🍎,🍌,🍍)가 양수인 경우를 모두 찾아보는 것이다. 한국어 영상 버전

6.1. 타원곡선 암호

타원곡선 암호는 RSA처럼 공개키 암호화 방식으로, 위에 말한 타원곡선의 합동방정식의 해인 [math(E(p))]를 이용한다. RSA가 [math(e)]와 [math(M=pq)]를 공개하고 마치 평서문 a를 (ae mod m)으로 암호하는 것처럼, 비슷하게 타원곡선 암호는 [math(e)]와 [math(E(p))]를 공개하고, 보내려는 평서문을 타원곡선의 점 [math(X)]에 대응시키고 [math(X)]를 위에 소개한 군 연산을 이용해 [math(e)]번 더한 점 [math(eX)]로 보내는 것이다. 물론 여기서 당연히 [math( p)]는 RSA에서처럼 적기도 힘든 수가 되고, [math(E(p))]의 구조는 고사하고 원소의 개수가 무엇인지조차 감을 잡을 수 없게 된다.

네이버 라인의 Letter Sealing 기능이 타원곡선 기반의 DH 방식인 ECDH(Elliptic Curve Diffie-Hellman)을 사용하고 있다고 한다.

7. 교재

조지프 힐럴 실버먼(Joseph Hillel Silverman)의 타원곡선에 대한 책 2권( The Arithmetic of Elliptic Curves, Advanced Topics in the Arithmetic of Elliptic Curves)이 가장 표준적인 책이다. AMS의 Citation 수치로 봐도 압도적이다. 그리고 데일 휴스몰러(Dale Husemöller)의 책이 있는데, GTM 시리즈이긴 하지만 연습 문제가 거의 없고, 책도 400페이지 내외이고, 게르트 팔팅스 교수의 리뷰를 보면 실버먼의 모든 토픽을 다루고 있다고 하는 걸로 봐선 Springer Monograph in Mathematics의 책으로 추정된다.

[1] 원의 방정식의 '표준형' 등 할 때 같은 표준형이다. [2] 이는 타원곡선을 사영기하학적 관점에서 볼 때 이해될 수 있다. [3] 4차원 복소공간에서는 토러스 형태이다. 페르마의 마지막 정리를 다룬 다큐멘터리에서 이 형태로 나왔다. [4] 뭔 말이냐면 이 함수는 복소평면에서 두 방향으로 주기성이 나타나는데, 이런 두 방향 주기성은 원환면이 가지는 특징이다. [5] 아래 공식을 이용해서 각각 [math( S_1=\rm{(P+Q)+R})]과 [math( S_2=\rm{P+(Q+R)})]을 계산해보자. 물론 이 [math( \rm R)]은 [math( \rm{P+Q})]을 말하는 게 아니다. [6] 이 [math( \rm{-R})]에서 [math( y)]좌표를 반전한 [math( {\rm R}(r,\,y_r))]이 타원곡선군 덧셈 [math( \rm{P+Q=R})]을 만족한다. [7] 타원곡선식 좌변에 있는 [math( (-y_r)^2)]에다 [math( -y_r=\dfrac{y_q-y_p}{q-p} (r-p)+y_p)]를 넣자. [8] [math( r)]을 [math( (r-p)+p)]로 변형하고 [math( (r-p))]에 관해 정리하면 나머지 정리를 통해 상수항을 제거하여 방정식 차수를 줄일 수 있다. [9] 정수론에서 타원곡선의 A와 B는 보통 유리수이다. [10] 대수학을 배운 사람들이 알아들을 수 있는 정확한 내용은 이는 E(Q)의 군이 유한생성 가환군이라는 것이다. [11] 여기서 A와 B는 정수, 혹은 분모가 N하고 서로소인 유리수여야 한다. [12] 국소-대역 원리(local-global principle)에 따르면 디오판틴 방정식의 global field solution, 즉 Q-solution이 local field solution, 즉 p-adic 해와 real/complex solution과 관련이 있어야 하기 때문이다. [13] 이를 보통 이 타원곡선이 'modular가 아니다' 고 한다.