Álgebra Básica
Notas para el Grado en Matemáticas
Departamento de Álgebra, Universidad de Sevilla
20 de noviembre de 2025
Álgebra Básica. Departamento de Álgebra. [Link]
El contenido de estas notas ha sido diseñado y redactado por el profesorado del Depar-
tamento de Álgebra de la Universidad de Sevilla y está registrado bajo una licencia Creative
Commons. Se permite la reproducción de la totalidad o de parte de las presentes notas con
cualquier fin excepto el lucrativo, siempre y cuando se cite correctamente la procedencia y
autorı́a de las mismas.
Álgebra Básica. Departamento de Álgebra. [Link]
Álgebra Básica. Departamento de Álgebra. [Link]
Índice general
II Grupos y anillos 1
5. Anillos (I): Enteros y congruencias 3
§5.1. Anillos. Propiedades básicas. Unidades. Dominios de integridad. . . . . . . . 4
§5.2. Ideales. Anillos cociente. Congruencias. . . . . . . . . . . . . . . . . . . . . . . 10
§5.3. Homomorfismos de anillos. Teorema de isomorfı́a. . . . . . . . . . . . . . . . . 16
§5.4: Enteros. Teoremas fundamentales. . . . . . . . . . . . . . . . . . . . . . . . . . 22
§5.5: Congruencias. Teorema chino de los restos. . . . . . . . . . . . . . . . . . . . . 28
§5.6: Congruencias. Teoremas de Fermat y Euler. . . . . . . . . . . . . . . . . . . . . 32
Álgebra Básica. Departamento de Álgebra. [Link]
Bloque II
Grupos y anillos
Álgebra Básica. Departamento de Álgebra. [Link]
Álgebra Básica. Departamento de Álgebra. [Link]
Tema 5
Anillos (I): Enteros y congruencias
”One Ring to rule them all, One Ring to find them,
One Ring to bring them all, and in the darkness bind them.
In the Land of Mordor where the Shadows lie”
John Ronald Reuel Tolkien, ”The Lord of the Rings”.
Este tema se centra en la última estructura importante que veremos en este curso: la
estructura de anillo, para posteriormente estudiar a fondo dos ejemplos que ya hemos visto
en el tema 3: los enteros y las congruencias.
En primer lugar estudiaremos algunas propiedades generales que, como veremos, si-
guen un camino paralelo al de la teorı́a de grupos, con estudio de subestructuras (en este
caso, subanillos e ideales) y de aplicaciones especiales en tanto que respetan las operaciones
(homomorfismos de anillos).
Los enteros y las congruencias nos servirán, en primer lugar, para ilustrar estos conceptos
generales. Pero, además de eso, las propiedades peculiares de los enteros nos permitirán
ir más allá y demostrar muchos resultados que, como veremos luego, se replican en otros
contextos, como en los polinomios en una variable.
Álgebra Básica. Departamento de Álgebra. [Link]
4 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Unidad 5.1: Anillos. Propiedades básicas. Unidades. Do-
minios de integridad.
Comenzaremos recordando brevemente la definición y las propiedades ya vistas en §3.2.
D EFINICI ÓN
Anillo: Un anillo es una terna (R, +, ·) donde R es un conjunto no vacı́o y ”+” y ”·” son
operaciones internas binarias sobre R, llamadas suma y producto respectivamente, tales
que se satisfacen las siguientes propiedades:
a) El par (R, +) es un grupo abeliano, cuyo elemento neutro llamaremos cero y nota-
remos por ”0” (normalmente no hará falta poner 0R ).
b) La operación ”·” es asociativa. Esto es, ∀a, b, c ∈ R es a · (b · c) = (a · b) · c.
c) La operación ”·” tiene un elemento neutro, que llamaremos uno y notaremos por
”1”: 1 · a = a = a · 1 para todo a ∈ R (normalmente no hará falta poner 1R ).
d) La operación ”·” es distributiva a derecha y a izquierda respecto de +. Es decir,
a · (b + c) = a · b + a · c, (a + b) · c = a · c + b · c, ∀a, b, c ∈ R.
Si la operación producto es conmutativa (esto es, si ∀a, b ∈ R se tiene a · b = b · a) se
dice que el anillo es conmutativo.
Ejemplo
1) Los conjuntos de números Z, Q, R y C son anillos conmutativos.
2) El conjunto Mn (R) de las matrices n × n sobre R es un anillo no conmutativo con
respecto a la suma y al producto de matrices.
3) El conjunto R[x] de los polinomios con coeficientes reales en la indeterminada x es
también un anillo conmutativo.
4) El conjunto C 0 (a, b) de las funciones reales continuas con dominio en un intervalo
(a, b) ⊂ R es un anillo conmutativo con la suma y el producto de funciones.
5) El anillo nulo es aquél que tiene un único elemento, en cuyo caso 1 = 0. Recı́pro-
camente, si en un anillo R se tiene 1 = 0, entonces R será un anillo nulo, pues para
todo elemento x ∈ R de verificará x = 1 · x = 0 · x = 0.
Como viene siendo habitual, en adelante notaremos la operación producto ”·” mediante
la yuxtaposición de los correspondientes elementos y en adelante diremos ”sea R un anillo”
en lugar de ”sea (R, +, ·) un anillo”, dando por conocidas la operación suma y producto
siempre que no haya confusión.
Ası́ mismo, a partir de ahora, en definiciones y enunciados asumiremos que estamos
trabajando con anillos conmutativos distintos del anillo nulo.
Álgebra Básica. Departamento de Álgebra. [Link]
5
P ROPOSICI ÓN
En un anillo R se verifican las siguientes propiedades:
1) 0 · a = 0 = a · 0 para todo a ∈ A.
2) (−1) · a = −a = a · (−1) para todo a ∈ A.
Como vimos en el tema 3, la diferencia entre anillo y cuerpo radica únicamente1 en la
existencia en este último de elemento inverso para el producto. Eso tiene consecuencias a
niveles muy básicos, como por ejemplo, el hecho de que, en un cuerpo ab = 0 implica que
uno de los dos factores debe ser 0, cosa que no es cierta en un anillo. Por ejemplo:
2 + Z / Z 6 · 3 + Z / Z 6 = 0 + Z / Z 6.
Por tanto, con la operación producto, donde no hay estructura de grupo, tenemos dos
tipos de elementos potencialmente interesantes, los que nos permitem ”factorizar 1” y los
que nos permiten ”factorizar 0”.
D EFINICI ÓN
Unidades y divisores de cero: Sea R un anillo. Se dice que un elemento x ∈ R es una
unidad en R si tiene un inverso multiplicativo, es decir, si existe un elemento y ∈ R tal
que xy = yx = 1. En tal caso, el elemento y es único, se llamará el inverso de x y se
denotará por x−1 . Notaremos por R∗ al subconjunto de las unidades de R.
Ası́ mismo, se dice que un elemento x ∈ R es un divisor de cero si existe un elemento
no nulo y ∈ R tal que xy = 0.
Observación importante
Algunos apuntes sencillos a cuenta de la definición anterior:
1) En un anillo no nulo, el 0 siempre es un divisor de cero, pues 1 · 0 = 0.
2) Un divisor de cero no nulo no puede ser una unidad, ya que
xy = 1, xz = 0 ⇒ 0 = 0y = xzy = z,
luego no puede ser xz = 0 para z ̸= 0.
3) Un cuerpo no es más que un anillo conmutativo R tal que 1 ̸= 0 y todo elemento
distinto de cero es una unidad, i.e. R∗ = R \ {0}. En particular,
Q∗ = Q \{0}, R∗ = R \{0}, C∗ = C \{0}.
1
Asumiendo que hablamos de anillos conmutativos, claro.
Álgebra Básica. Departamento de Álgebra. [Link]
6 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Ejemplo
1) Las unidades de Z son 1 y −1, es decir, Z∗ = {1, −1}.
2) Si denotamos, como antes, por R[x] el anillo de polinomios en la indeterminada x
con coeficientes reales, entonces
R[x]∗ = R∗ = R \{0}.
3) Todos los anillos anteriores no tienen divisores de cero no nulos. En el anillo
Z / Z m, sin embargo, tenemos que a + Z / Z m es divisor de cero, para todo a di-
visor de m. La composición precisa del conjunto de divisores de cero de Z / Z m se
verá más adelante.
P ROPOSICI ÓN
El grupo R∗ : Si R es un anillo, el conjunto R∗ de las unidades de R es un grupo, con la
operación producto del anillo.
Demostración
Como R no es un grupo para el producto, no se pueden usar caracaterizaciones de
subgrupos y hay que probar todas las propiedades salvo la propiedad asociativa, que se
hereda de R.
a) El elemento neutro del producto es 1, que pertenece a R∗ pues su inverso es él
mismo.
b) Si x ∈ R∗ su simétrico x−1 también pertenece a R∗ , pues el inverso de x−1 es el
propio x.
c) Si x, y ∈ R∗ entonces poseen inversos multiplicativos, pongamos x−1 e y −1 res-
pectivamente, y se tiene que y −1 x−1 es el inverso multiplicativo de xy, luego la
operación producto es interna en R∗ .
Por tanto (R∗ , ·) es grupo.
Veamos ahora un concepto importante, que de hecho hemos usado de forma concreta, al
considerar que mcd(n, m) o mcm(n, m) son enteros positivos, a pesar de estar, formalmente,
definidos salvo signo.
D EFINICI ÓN
Elementos asociados: Sea R un anillo y sean x, y ∈ R. Se dice que x está asociado con y
si existe una unidad u ∈ R tal que x = uy.
Álgebra Básica. Departamento de Álgebra. [Link]
7
Observación importante
La relación ”estar asociado con” es de equivalencia. En consecuencia, si x está asociado
con y podremos decir mejor que x e y están asociados.
Ejemplo
1) Como las unidades de Z son Z∗ = {−1, 1}, cada entero n está asociado consigo
mismo y con su opuesto.
2) En un cuerpo k, como k ∗ = k \ {0}, todos los elementos no nulos están asociados.
3) En el anillo de polinomios R[x] las unidades son R[x]∗ = R \{0}. Luego el conjunto
de los polinomios asociados con uno dado f (x), no nulo, es
{αf (x) | α ∈ R \{0}}.
Es decir, dos polinomios están asociados si y solo si uno es una constante por el
otro.
D EFINICI ÓN
Dominio de integridad: Un dominio de integridad (DDI) es un anillo conmutativo no
nulo (1 ̸= 0) cuyo único divisor de cero es el 0.
Observación importante
Caracterización de DDI: A partir de la definición, si tenemos un anillo no nulo R, las
siguientes propiedades son equivalentes:
a) R es un DDI.
b) Si r, s ∈ R con rs = 0, entonces r = 0 ó s = 0.
Ejemplo
1) Todo cuerpo es DDI.
2) Los anillos Z y R[x] son DDI.
3) Los anillos cociente Z / Z n con n > 0 no son dominio de integridad si n tiene
divisores no triviales. Veremos más adelante qué pasa cuando no los tiene.
Álgebra Básica. Departamento de Álgebra. [Link]
8 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
T EOREMA
Propiedad cancelativa en un DDI: Sea R un anillo (conmutativo). Entonces R es un DDI
si y sólo si se satisface en R la propiedad cancelativa, es decir,
xy = xz ∧ x ̸= 0 ⇒ y = z.
Demostración
Si R es un dominio de integridad, supongamos que xy = xz con x ̸= 0. Entonces
xy = xz ⇒ xy − xz = 0 ⇒ x(y − z) = 0
pero al ser x ̸= 0 debe ser y − z = 0 y por tanto y = z.
Recı́procamente, si se verifica la propiedad cancelativa, sea x ∈ R, x ̸= 0 tal que existe
y ∈ R con xy = 0. Entonces
0 = xy = x0 ⇒ y = 0,
luego R no tiene divisores de cero.
P ROPOSICI ÓN
DDI finitos: Todo dominio de integridad finito es un cuerpo.
Demostración
Sea R un dominio de integridad finito, sea x ∈ R un elemento no nulo. Vamos a
probar que x es una unidad. Para ello consideremos la aplicación
f : R → R, f (y) = xy.
Veamos que f es inyectiva. Si f (y) = f (z) entonces xy = xz. por la propiedad cance-
lativa y = z. Luego f es inyectiva.
Como R es finito cualquier aplicación inyectiva f : R → R es también sobreyectiva
(y por tanto biyectiva). Ası́ que existe y ∈ R tal que f (y) = 1. Es decir,
xy = f (y) = 1,
luego todo elemento no nulo x ∈ R tiene inverso multiplicativo. Por tanto R es un cuer-
po.
D EFINICI ÓN
Elemento irreducible: Sea R un DDI. Un elemento x ∈ R se dice irreducible si no es una
unidad y se verifica la siguiente propiedad:
x = ab ⇒ a ∈ R∗ ∨ b ∈ R∗ .
Álgebra Básica. Departamento de Álgebra. [Link]
9
Ejemplo
Evidentemente, los elementos irreducibles de Z son los primos. Ası́ mismo, en un
cuerpo no hay elementos irreducibles.
Al igual que pasaba con los grupos, nos interesa estudiar la subestructura asociada a un
anillo.
D EFINICI ÓN
Subanillo: Sea (R, +, ·) un anillo y sea S ⊂ R un subconjunto. Decimos que S es un
subanillo de R si se verifican las siguientes propiedades:
a) S es un subgrupo (aditivo) de (R, +), es decir:
-) S ̸= ∅.
-) Si x, y ∈ S, entonces x − y ∈ S.
b) 1 ∈ S.
c) Si x, y ∈ S, entonces x · y ∈ S.
Esto es, S es un subanillo de R si es un anillo con las mismas operaciones ”+” y ”·”
tal que 1 ∈ S.
Ejemplo
1) Z ⊂ Q ⊂ R ⊂ C es una cadena de subanillos. De hecho Q y R son subcuerpos de C
(cuerpos dentro de un cuerpo).
2) El subconjunto de los racionales de denominador impar,
nm o
T = | mcd(m, n) = 1, n impar ⊂ Q
n
es un subanillo de Q que además contiene a Z como subanillo.
3) El subconjunto
1 nm o
S = ·Z= | m∈Z ⊂Q
2 2
es un subgrupo aditivo de Q, pero no es un subanillo al no ser cerrado para el
producto, pues
1 1 1
· = ∈ / S.
2 2 4
4) El conjunto Z 2 = {2n | n ∈ Z} ⊂ Z es un subgrupo aditivo de Z y es cerrado
para el producto, pero no es subanillo porque no tiene elemento neutro para el
producto.
5) Recordemos de la unidad §3.2 el anillo A de las matrices constantes, que es un
subconjunto de Mn (R) y es un anillo con las mismas operaciones, sin embargo no
es un subanillo ya que, aunque tiene elemento neutro para el producto, no es la
matriz identidad In , el elemento neutro de Mn (R).
Álgebra Básica. Departamento de Álgebra. [Link]
10 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Unidad 5.2: Ideales. Anillos cociente. Congruencias.
Recordemos que todos los anillos que consideramos son conmutativos.
D EFINICI ÓN
Ideal de un anillo (conmutativo): Sea (R, +, ·) un anillo (conmutativo) y sea I ⊂ R un
subconjunto. Decimos que I es un ideal de R si se verifican las dos condiciones siguien-
tes:
a) I es un subgrupo de (R, +).
b) Para todo x ∈ R, y ∈ I se verifica que xy ∈ I.
El hecho de enfatizar la conmutatividad del anillo se debe a que, cuando tenemos anillos
no conmutativos, la propiedad b) tiene dos versiones: xy ∈ I e yx ∈ I, que no son equivalen-
tes. Se tienen entonces los conceptos de ideal a izquierda e ideal a derecha, respectivamente, y
algunos de los resultados que veremos se pueden trasladar a este contexto.
Observación importante
El ideal R: Un ideal I de un anillo R es el total si y sólo si 1 ∈ I.
Ejemplo
1) Si R es un anillo conmutativo, los subgrupos triviales {0} y R son ideales de R.
Llamaremos ideales propios de R a los no triviales.
2) Sea R un anillo conmutativo y x ∈ R un elemento. Sea el subconjunto
Rx = {rx | r ∈ R}
de los ”múltiplos” de x en R. Entonces Rx es un ideal de R, que llamaremos el ideal
de R generado por x. Diremos que un ideal de este tipo es un ideal principal.
Cuando el anillo R se pueda sobrentender escribiremos simplemente estos ideales
como
Rx = (x)
3) En particular, tenemos ideales en Z de la forma Z n con n ≥ 0 (nótese que Z n =
Z(−n)). No solo eso, sino que veremos más adelante que esos son precisamente
todos los ideales de Z.
4) Por otro lado, Z es un subanillo de Q pero no un ideal pues
1
·1∈
/ Z.
2
Álgebra Básica. Departamento de Álgebra. [Link]
11
P ROPOSICI ÓN
La unión de los ideales propios de R: Sea R un anillo conmutativo. Entonces el conjunto
R \ R∗ de los elementos de R que no son unidades es igual a la unión de todos los ideales
propios de R.
Demostración
Lo haremos por doble inclusión. En primer lugar, si x no es una unidad en R entonces
el ideal principal
Rx = {yx | y ∈ R}
es un ideal propio de R (pues 1 ∈
/ Rx) que contiene a x.
Recı́procamente, si una unidad y ∈ R perteneciera a un ideal I ⊂ R entonces para
cualquier x ∈ R tendrı́amos que x = (xy −1 )y ∈ I, de donde I = R. Luego ninguna
unidad puede pertenecer a un ideal propio de R.
Acabamos de demostrar lo siguiente:
C OROLARIO
Si un ideal I ⊂ R contiene una unidad en R entonces I = R.
C OROLARIO
Ideales de un cuerpo: Un anillo conmutativo no nulo es un cuerpo si y sólo si no tiene
ideales propios no nulos.
Tenemos por tanto dos subestructuras de anillo: una bastante natural (subanillo) y otra
un tanto peculiar (ideal). Sin embargo, como veremos a continuación, la estructura de ideal
es mucho más interesante, dado que permite una construcción esencial: el anillo cociente.
Sean R un anillo (conmutativo) e I un ideal de R. Vamos a definir una relación en R:
x ∼I y ⇔ x − y ∈ I.
Notemos que, como (I, +) ≤ (R, +), esta relación es exactamente la misma que definimos
en §4.2, solo que con notación aditiva. De manera que ya sabemos, por los razonamientos
previos, que:
1) La relación ∼I es de equivalencia.
2) La clase de equivalencia de x ∈ R es
x+I = x+r |r ∈I .
Al igual que hacı́amos con los grupos en §4.2, el conjunto cociente R/ ∼I lo denotaremos
habitualmente R/I. Nuestro objetivo ahora es demostrar que este nuevo conjunto tiene, de
hecho, una estructura de anillo determinada por la de R.
Álgebra Básica. Departamento de Álgebra. [Link]
12 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
T EOREMA
El anillo R/I: En el conjunto cociente R/I las operaciones
(x + I) + (y + I) = (x + y) + I, ∀x, y ∈ R
(x + I)(y + I) = (xy) + I, ∀x, y ∈ R
están bien definidas y dota a R/I de la estructura de anillo.
Demostración
Tal y como ya hemos hecho alguna vez, para demostrar que una operación está bien
definida hay que probar que el resultado no depende de la elección del representante,
tal y como sugiere la definición.
Suma: Sean x, y, a, b ∈ R tales que
h i h i
x+I =a+I ⇔ x−a∈I , y+I =b+I ⇔ y−b∈I .
Queremos probar que (x + y) + I = (a + b) + I, pero
(x + y) − (a + b) = (x − a) + (y − b) ∈ I,
luego la suma está bien definida.
Producto: Sean de nuevo x, y, a, b ∈ R tales que
h i h i
x+I =a+I ⇔ x−a∈I , y+I =b+I ⇔ y−b∈I .
Queremos probar que (xy) + I = (ab) + I, pero
xy − ab = xy − xb + xb − ab = x(y − b) + b(x − a) ∈ I,
donde hemos tenido que usar, por primera vez, la condición b) de la definición de ideal.
Por tanto el producto está bien definido.
Propiedades: Casi todas las propiedades se heredan de forma directa de R, una vez que
sabemos que las operaciones están bien definidas. Ası́, por ejemplo,
−(x + I) = (−x) + I, 0R/I = 0 + I, 1R/I = 1 + I.
D EFINICI ÓN
Anillo cociente: Sean (R, +, ·) un anillo conmutativo e I ⊂ R un ideal. Entonces el con-
junto cociente R/I con las operaciones ”+” y ”·” previamente definidas es de nuevo un
anillo conmutativo, que llamaremos anillo cociente de R por I.
Álgebra Básica. Departamento de Álgebra. [Link]
13
Observación importante
Notemos que el anillo cociente R/I es nulo si y sólo si I = R.
Ejemplo
El ejemplo básico de anillo cociente es, por supuesto, el anillo de congruencias módu-
lo m, introducido en §3.4 y para el que de hecho ya usamos la notación R/I al escribirlo
como Z / Z m.
Vamos a estudiar con algo más de detalle estos anillos cociente. En primer lugar, un
resultado ya anunciado.
P ROPOSICI ÓN
Ideales de Z: Sea I ⊂ Z un ideal. Entonces existe n ∈ Z tal que I = Z n.
Demostración
El resultado es trivial si I = {0}, de forma que supondremos que I es un ideal propio.
En realidad nos basta suponer que I es un subgrupo aditivo de Z. En efecto, consi-
deremos el conjunto
I+ = x ∈ I | x > 0 ,
que está acotado inferiormente y, por tanto, tiene un mı́nimo, que llamaremos n. Sea
ahora m ∈ I cualquiera, aplicando la división euclı́dea
m = qn + r, 0 ≤ r < n,
de donde r = m − qn ∈ I. Al ser n el mı́nimo de I+ debe ser r = 0 y por tanto n | m. Ası́
pues I ⊂ Z n, pero la otra inclusión es trivial, al ser n ∈ I.
C OROLARIO
Subgrupos de Z: Sea H ≤ Z un subgrupo (aditivo). Entonces existe n ∈ Z tal que H =
Z n. Esto es, todos los subgrupos de Z son cı́clicos.
Por tanto todos los anillos cociente de Z son los anillos de congruencias. Veamos entonces
qué sucede en estos anillos con unidades y divisores de cero.
T EOREMA
Unidades y divisores de cero en anillos de congruencias: Sea m ∈ N, con m > 0.
Entonces:
1) a + Z m es unidad si y solo si mcd(a, m) = 1.
2) a + Z m es divisor de cero si y solo si mcd(a, m) > 1.
Álgebra Básica. Departamento de Álgebra. [Link]
14 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Demostración
1) Si mcd(a, m) = 1, por la identidad de Bézout sabemos que existen x, y ∈ Z tal que
ax + my = 1. Pasando entonces a clases en Z / Z m,
1+Z m = (ax+my)+Z m = ax+Z m + my+Z m = ax+Z m = a+Z m x+Z m ,
luego a + Z m es una unidad. En sentido inverso, si tenemos
a + Zm x + Zm = 1 + Zm
para algún x ∈ Z, debe ser ax − 1 ∈ Z m, luego existe y ∈ Z tal que ax − 1 = my.
Por tanto
ax + (−y)m = 1
y, como vimos en §3.3, si podemos escribir 1 de esta forma es porque mcd(a, m) = 1.
2) Ahora supongamos que mcd(a, m) = d, con d > 1. Claramente si d = m tenemos
que m | a y por tanto a + Z m = 0 + Z m. Supongamos, por tanto, 1 < d < m.
Entonces debemos tener
a = db, 1 < b < a, m = dn, 1 < n < m.
De aquı́,
a + Z m n + Z m = db + Z m n + Z m = ndb + Z m = mbv + Z m = 0 + Z m.
Como n + Z m ̸= 0 + Z m se tiene que a + Z m es divisor de cero. La otra implicación
es similar y se deja como ejercicio.
Observación importante
Por tanto, en los anillos Z / Z m solo tenemos divisores de cero o unidades. Esto,
evidentemente, no pasa en general. Sin ir más lejos, en Z todo entero mayor que 1 no es
unidad ni divisor de cero.
C OROLARIO
Anillos de congruencias y cuerpos: Sea m ∈ Z. Las condiciones siguientes son equiva-
lentes:
a) El anillo Z / Z m es un cuerpo.
b) El anillo Z / Z m es un DDI.
c) El entero m es primo.
Álgebra Básica. Departamento de Álgebra. [Link]
15
Demostración
Por la observación anterior, en Z / Z m \ {0} solo tenemos divisores de cero o unida-
des, por tanto es equivalente que todos sean unidades (cuerpo) y que no haya divisores
de cero (DDI).
Ahora bien, que Z / Z m sea cuerpo equivale a que todos los elementos no nulos sean
unidades. Como hemos visto, esto es lo mismo que decir que todo elemento no nulo
a + Z m verifique mcd(a, m) = 1. Por tanto, los únicos divisores positivos de m deben ser
1 y el propio m, esto es, m es primo.
Por tanto, para cada p ∈ N primo, hemos construido un cuerpo finito. El cuerpo finito de
p elementos se denota, habitualmente Fp (aunque Z / Z p también es correcto).
Ejemplo
El cuerpo F5 viene determinado por las siguientes tablas de sumar y multiplicar, que
ya vimos en §3.4:
+ 0 1 2 3 4 × 0 1 2 3 4
0 0 1 2 3 4 0 0 0 0 0 0
1 1 2 3 4 0 1 0 1 2 3 4
2 2 3 4 0 1 2 0 2 4 1 3
3 3 4 0 1 2 3 0 3 1 4 2
4 4 0 1 2 3 4 0 4 3 2 1
Álgebra Básica. Departamento de Álgebra. [Link]
16 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Unidad 5.3: Homomorfismos de anillos. Teorema de iso-
morfı́a.
De manera análoga a lo que se hizo con los grupos, podemos introducir el concepto
de homomorfismo de anillo, que será una aplicación compatible con la suma (o sea, un
homomorfismo de grupos) y con el producto.
D EFINICI ÓN
Homomorfismo de anillos: Sean R y S dos anillos. Una aplicación f : R → S se dice que
es un homomorfismo de anillos si para todo par de elementos x, y ∈ R se verifica que
a) f (x + y) = f (x) + f (y)
b) f (xy) = f (x)f (y)
c) f (1R ) = 1S
Si f es un homomorfismo sobreyectivo se dice epimorfismo, si es un homomorfismo
inyectivo se dice monomorfismo y si es un homomorfismo biyectivo se dice isomorfis-
mo.
Si existe un isomorfismo entre dos anillos R y S, se dice que ambos anillos son iso-
morfos y se escribe R ≃ S.
Ejemplo
1) La aplicación identidad de un anillo R, IdR , es un isomomorfismo de anillos.
2) Si S es un subanillo del anillo R, entonces la inclusión i : S −→ R es un homomor-
fismo de anillos. Como i es inyectiva, de hecho es un monomorfismo de anillos.
3) si R es un anillo conmutativo y unitario e I ⊂ R es un ideal, la aplicación
π : R → R/I, π(x) = x + I
es un homomorfismo de anillos sobreyectivo. En particular,
πm : Z → Z / Z m, πm (x) = x + Z m
es un epimorfismo de anillos para todo m > 0.
Sea f : R → S un homomorfismo de anillos. Recordemos de §4.3 que tenemos definidos
dos subgrupos (aditivos, en este caso) asociados a f , concretamente
ker(f ) = x ∈ R | f (x) = 0S ⊂ R (kernel o núcleo de f )
img(f ) = y ∈ S | ∃x ∈ R con f (x) = y ⊂ S (imagen de f o f (R))
Álgebra Básica. Departamento de Álgebra. [Link]
17
T EOREMA
Núcleo e imagen de un homomorfismo: En las condiciones anteriores:
1) ker(f ) es un ideal de R.
2) img(f ) es un subanillo de S.
Demostración
1) Ya sabemos que ker(f ) ⊂ R es un subgrupo aditivo. Sean ahora r ∈ R e x ∈ ker(f ).
Entonces
f (rx) = f (r)f (x) = f (r)0S = 0S ,
luego rx ∈ ker(f ).
2) Sabemos que img(f ) es un subgrupo (aditivo) de S y, por definición de homomor-
fismo, contiene a 1S . Sean entonces y, z ∈ img(f ). Deben existir u, v ∈ R tales que
f (u) = y, f (v) = z. Por ser f homomorfismo
yz = f (u)f (v) = f (uv) ∈ img(f ),
luego img(f ) es un subanillo de S.
Por supuesto se tiene la misma caracterización de monomorfismos y epimorfismos que
en §4.3, ya que el hecho de ser una aplicación inyectiva o sobreyectiva no se ve afectada por
si respeta ciertas operaciones o no.
T EOREMA
Sea f : R → S un homomorfismo de anillos. Entonces:
1) f monomorfismo si y solo si ker(f ) = {0R }.
2) f epimorfismo si y solo si img(f ) = S.
Ejemplo
Sea R el conjunto de las matrices de la forma
a b
, con a, b ∈ R .
−b a
Es fácil comprobar que R es un subanillo del anillo de la matrices M2 (R) cuadradas
de orden 2 con coeficientes reales. Definamos la aplicación
a b
ϕ : R → C, ϕ = a + ib ∈ C .
−b a
▶
Álgebra Básica. Departamento de Álgebra. [Link]
18 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Ejemplo (cont)
Se comprueba que ϕ es un homomorfismo, pues es compatible con el producto:
a1 b 1 a2 b 2 a1 a2 − b 1 b 2 a1 b 2 + a2 b 1
ϕ =ϕ =
−b1 a1 −b2 a2 −a1 b2 − a2 b1 a1 a2 − b1 b2
a1 b 1 a2 b 2
= a1 a2 − b1 b2 + i(a1 b2 + a2 b1 ) = (a1 + ib1 )(a2 + ib2 ) = ϕ ϕ ,
−b1 a1 −b2 a2
y con la suma:
a1 b 1 a2 b 2 a1 + a2 b 1 + b 2
ϕ + =ϕ =
−b1 a1 −b2 a2 −b1 − b2 a1 + a2
a1 b 1 a2 b 2
= a1 + a2 + i(b1 + b2 ) = (a1 + ib1 ) + (a2 + ib2 ) = ϕ +ϕ ,
−b1 a1 −b2 a2
Además claramente transforma la unidad de R en la unidad de C:
1 0
ϕ(In ) = ϕ = 1.
0 1
Es inmediato comprobar que ϕ es sobreyectiva, por la definición. Para ver que es
inyectiva, como ϕ es un homomorfismo, podemos simplemente calcular el ker(ϕ). En
efecto, si
a b
ϕ = a + ib = 0 ⇒ a = 0 = b.
−b a
Luego
0 0
ker(ϕ) =
−0 0
y ϕ es inyectiva. Por tanto ϕ es un isomomorfismo de anillos y R ≃ C.
T EOREMA
Isomorfismo inverso: Si f : R → S es un isomorfismo de anillos, entonces también lo es
f −1 : S → R.
Demostración
Sabemos que f −1 es isomorfismo de grupos aditivos por §4.2. Veamos entonces que
es compatible con el producto. Sean y, z ∈ S, se verifica
f (f −1 (yz)) = yz,
f (f −1 (y)f −1 (z)) = f (f −1 (y)) f (f −1 (z)) = yz.
Luego
f f −1 (yz) = f f −1 (y)f −1 (z) ,
▶
Álgebra Básica. Departamento de Álgebra. [Link]
19
Demostración (cont)
y como f es inyectiva se sigue que
f −1 (yz) = f −1 (y)f −1 (z).
Además, f −1 (1S ) = f −1 (f (1R )) = 1R . Por tanto f −1 es isomorfismo de anillos.
Veamos qué pinta tiene entonces el teorema de factorización canónica para homomorfis-
mos de anillos.
T EOREMA
Factorización canónica: Todo homomorfismo de anillos conmutativos, f : R → S, facto-
riza como una composición f = i ◦ g ◦ π:
f
R / SO
π i
g
R/ ker(f ) / img(f )
donde:
1) π : R → R/ ker(f ) es la proyección natural (que es un epimorfismo de anillos),
2) g : R/ ker(f ) → img(f ) es un isomorfismo de anillos,
3) i : img(f ) → S es la inclusión (que es un monomorfismo de anillos).
Demostración
Sabemos que existe factorización en una aplicación sobre, una biyectiva y una in-
yectiva porque de hecho esta factorización existe para una aplicación cualquiera, como
vimos en §2.4.
Pero en la factorización general los dos conjuntos relacionados por la aplicación bi-
yectiva (la parte baja del diagrama) son:
a) El conjunto cociente R/ ∼ donde
x ∼ y ⇔ f (x) = f (y).
b) El conjunto f (R) = img(f ).
Ası́ que para aplicar el teorema de factorización canónica debemos comprobar que
los conjuntos cocientes R/ ∼ y R/ ker(f ) son iguales. Pero, efectivamente, para x, y ∈ R,
x ∼ y ⇔ f (x) = f (y) ⇔ f (x) − f (y) = f (x − y) = 0S ⇔ x − y ∈ ker(f ),
con lo cual x ∼ y si y solo si x ∼ker(f ) y y, por tanto, R/ ∼ es, de hecho R/ ker(f ).
▶
Álgebra Básica. Departamento de Álgebra. [Link]
20 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Demostración (cont)
Ya vimos en los primeros ejemplos que π e i son homomorfismos de anillos. Solo
falta ver, por tanto, que g es también lo es. Vamos a escribir ker(f ) = I por comodidad.
Recordemos de §2.4 que g está definido por
g x + I = g([x]) = f (x).
En consecuencia,
g (x + I) + (y + I) = g (x + y) + I = f (x + y) = f (x) + f (y) = g x + I + g y + I
g (x + I)(y + I) = g (xy) + I = f (xy) = f (x)f (y) = g x + I g y + I
g(1 + I) = f (1) = 1S = 1img(f )
de donde g es homomorfismo de anillos.
C OROLARIO
(Primer) Teorema de isomorfı́a: Si f : R → S es un homomorfismo de anillos entonces
R/ ker(f ) ≃ img(f ).
C OROLARIO
(Primer) Teorema de isomorfı́a para monomorfismos: Si f : R → S es un monomorfis-
mo de anillos entonces R ≃ img(f ).
C OROLARIO
(Primer) Teorema de isomorfı́a para epimorfismos: Si f : R → S es un epimorfismo de
anillos entonces R/ ker(f ) ≃ S.
El primer teorema de isomorfı́a nos permite definir un concepto que, aunque no apare-
cerá mucho en lo que resta, es esencial para el Álgebra Conmutativa y la Geometrı́a Alge-
braica.
Observación importante
Sea R un DDI y consideremos el único homomorfismo de anillos posible entre Z y R,
definido por
φ : Z → R, φ(1) = 1R .
Notemos que, una vez fijada φ(1), ya sabemos φ(n) para todo n ∈ Z,
(n veces) (n veces)
φ(n) = φ 1 + · · · + 1 = 1R + · · · + 1R .
Si consideramos ker(φ), sabemos que
Z / ker(φ) ≃ img(φ) ⊂ R,
▶
Álgebra Básica. Departamento de Álgebra. [Link]
21
Observación importante (cont)
por tanto, al ser R DDI, Z / ker(φ) debe serlo también.
Teniendo en cuenta que ker(φ) = Z n para cierto n, por los resultados de la unidad
anterior tenemos dos opciones: o bien ker(φ) = {0}, o bien existe un primo p ∈ Z tal que
ker(φ) = Z p.
D EFINICI ÓN
Caracterı́stica de un DDI: En las condiciones anteriores, diremos que R tiene:
a) Caracterı́stica p cuando ker(φ) = Z p.
b) Caracterı́stica 0 cuando ker(φ) = {0}.
Ejemplo
El cuerpo F5 tienen caracterı́stica 5, y en general todos los cuerpos finitos Fp que
vimos en la unidad anterior tienen como caracterı́stica su cardinal. Sin embargo Z, Q, R
y C tienen caracterı́stica 0.
P ROPOSICI ÓN
Sea R un DDI. Entonces:
1) R tiene caracterı́stica 0 si y sólo si contiene un subanillo isomorfo a Z. En particular
el orden (aditivo) de 1S es infinito.
2) R tiene caracterı́stica p si y sólo si contiene un subanillo isomorfo al cuerpo Fp . En
particular el orden (aditivo) de 1S es p.
Demostración
Se sigue directamente de la definición de caracterı́stica y del primer teorema de iso-
morfı́a, aplicado al homomorfismo φ.
Álgebra Básica. Departamento de Álgebra. [Link]
22 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Unidad 5.4: Enteros. Teoremas fundamentales.
Para finalizar el tema vamos a ver varios resultados clásicos y esenciales relativos a
números enteros y congruencias. Para empezar, recordaremos los que ya hemos ido proban-
do, sobre todo los tres que señalamos a continuación, que se usarán con cierta frecuencia.
T EOREMA
Principio de buena ordenación en Z: Todo conjunto no vacı́o A ⊂ Z acotado inferior-
mente posee un mı́nimo, esto es, un c ∈ A tal que c ≤ a, para todo a ∈ A.
T EOREMA
División euclı́dea: Sean a, b ∈ Z, con b ̸= 0. Existen unos enteros únicos q, r ∈ Z tales
que:
a) a = qb + r.
b) 0 ≤ r < |b|.
Al entero q se le llama el cociente de la división de a entre b y a r el resto (de dicha
división). La notación habitual para estos enteros será:
q = quo(a, b), r = rem(a, b).
T EOREMA
Identidad de Bézout: Sean a, b ∈ Z. Si d = mcd(a, b), entonces existen α, β ∈ Z tales que
d = αa + βb.
Observación importante
La identidad de Bézout es un teorema de existencia, no de unicidad. Esto es, mcd(a, b)
se puede expresar, en principio, de muchas maneras como αa + βb. Por ejemplo, con un
ejemplo muy simple mcd(2, 3) = 1
1 = 1 · 3 + (−1) · 2 = 3 · 3 + (−4) · 2 = (2r + 1) · 3 + (−3r) · 2, ∀r ∈ Z .
Comenzaremos con un resultado clásico, bien conocido y absolutamente esencial: la fac-
torización en primos. Antes, necesitamos un resultado que es, de hecho, importante por sı́
mismo.
T EOREMA
Teorema de Euclides: Sean a, b, c enteros tales que c|ab y mcd(c, a) = 1. Entonces c|b.
Álgebra Básica. Departamento de Álgebra. [Link]
23
Demostración
Por la identidad de Bézout, podemos escribir 1 = αa + βc. Multiplicando por b esta
expresión, se tiene que b = αab + βcb. Como c|ab y c|cb, se tiene que c|b.
C OROLARIO
Si p ∈ Z es primo y p|ab, entonces o bien p|a o bien p|b.
Podemos probar ya el resultado sobre factorización anunciado.
T EOREMA
Teorema fundamental de la aritmética: Todo entero distinto de 0 y ±1 se descompo-
ne en producto finito de números primos. Esta descomposición es única salvo orden y
producto por ±1.
Demostración
Vamos primero a demostrar la existencia de la descomposición. Sea n ∈ / {0, ±1} un
entero fijo, y vamos a demostrar que n se descompone en producto de primos. Podemos
suponer que n > 0 porque, si lo demostramos en este caso y n = p1 · · · pr , entonces
−n = (−1) · p1 · · · pr , lo que demuestra el resultado para los enteros negativos.
La existencia de la descomposición se prueba por inducción fuerte, a partir de n = 2.
El número n = 2 es primo. Supongamos que n > 2 y que todos los números menores
que n se descomponen en producto finito de primos. Si n es primo hemos terminado: es
producto de un primo (él mismo). Si no lo es, se descompone en producto n = n1 n2 de
dos enteros positivos estrictamente menores que n. Al aplicar a n1 y n2 la hipótesis de
inducción, vemos que n se descompone en producto finito de primos.
Para demostrar la unicidad (salvo orden y producto por unidades), basta considerar
enteros positivos n por la misma razón que antes. Además, basta ver que no puede haber
dos descomposiciones distintas de un mismo número positivo en producto de primos
positivos. Vamos a operar por reducción al absurdo. Supongamos que hay números que
admiten dos descomposiciones distintas en producto de primos positivos:
n = p1 · · · pr = q1 · · · qs .
Supongamos que r ≤ s. Tenemos p1 |n = q1 · · · qs , luego p1 |qi , para algún i, con 1 ≤
i ≤ s, de donde p1 = qi , al ser qi primo. Podemos suponer i = 1. Dividiendo por p1
se tiene que p2 · · · pr = q2 · · · qs . Repitiendo el razonamiento para p2 , . . . , pr , llegamos a
1 = qr+1 · · · qs . Luego r = s y pi = qi , para i = 1, . . . , r.
Y como consecuencia, tenemos este resultado. Damos aquı́ la demostración original de
Euclides, que ya mostraba un rigor impecable.
Álgebra Básica. Departamento de Álgebra. [Link]
24 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
T EOREMA
Infinitud de primos: El conjunto de los primos es infinito.
Demostración
Supongamos que no, es decir, que el conjunto de los primos fuese finito, y sean
p1 , . . . , pr todos los primos. Sea entonces
n = p1 · · · pr + 1.
Por la factorización única, n debe ser divisible por algún pi , lo que implicarı́a que pi |1
y eso es imposible.
En §3.3 introdujimos el máximo común divisor y el mı́nimo común múltiplo de una
forma probablemente novedosa, ya que generalmente se definen estos conceptos en función
de los factores primos. Veamos que, de hecho, la definición que dimos coincide con la ya
conocida.
La factorización única de un entero positivo n la escribiremos usualmente en la forma
Y
n= pνn (p)
p>0 primo
donde todos los νn (p) son cero salvo un número finito. La factorización se puede extender a
enteros n < 0 poniendo Y
n = (−1) pν−n (p) ,
p>0 primo
considerando sólo números primos positivos, como hemos hecho antes.
P ROPOSICI ÓN
Máximo común divisor, mı́nimo común múltiplo y factorización: Sean
Y Y
a=± pνa (p) , b=± pνb (p)
p>0 primo p>0 primo
las descomposiciones de dos enteros a y b en producto de primos. Consideremos
Y Y
d= pmı́n(νa (p),νb (p)) , m= pmáx(νa (p),νb (p)) .
p>0 primo p>0 primo
Entonces d = mcd(a, b) y m = mcm(a, b).
Demostración
Haremos solo la del mcd, ya que la otra es análoga. En primer lugar, hay que probar
que d|a y d|b, pero eso es directo de la definición de d, ya que todos los primos que
dividen a d también dividen a a y b, con un exponente mayor o igual.
▶
Álgebra Básica. Departamento de Álgebra. [Link]
25
Demostración (cont)
Por otra parte, si ahora tenemos c ∈ Z tal que c|a y c|b, todo primo que divida a c
debe dividir a a y a b simultáneamente, y con una potencia menor o igual que la mı́nima
que tenga en ambas descomposiciones. Por tanto debe ser c|d.
A pesar de que ya sabemos, no solo qué es el mcd sino también cómo calcularlo, notemos
que el resultado anterior requiere factorizar los enteros. Veamos ahora un procedimiento,
conocido como algoritmo de Euclides2 , para el cálculo del máximo común divisor que no
requiere factorizar, sino simplemente dividir.
P ROPOSICI ÓN
División euclı́dea y máximo común divisor: Sean a, b ∈ Z no nulos. Si efectuamos la
división euclı́dea
a = qb + r, 0 ≤ r < |b|,
entonces mcd(a, b) = mcd(b, r).
Demostración
Si r = 0 es a = qb, luego mcd(a, b) = b = mcd(b, 0). Si r ̸= 0, sean
d = mcd(a, b), c = mcd(b, r).
Entonces, como r = a − qb, tenemos que d|r, luego d|c. Por otra parte, como a = qb + r,
c|a, luego c|d y ası́ c = d.
Algoritmo
Algoritmo de Euclides: Sean a, b enteros no nulos, pongamos |a| ≥ |b|, y efectuemos la
división euclı́dea
a = qb + r, 0 ≤ r < |b|,
Como r < |b|, podemos dividir b entre r, y ası́ sucesivamente, obteniendo
a = qb + r, 0 ≤ r < |b|
b = q 0 r + r1 , 0 ≤ r1 < r
r = q1 r1 + r2 , 0 ≤ r2 < r1
r1 = q2 r2 + r3 , 0 ≤ r3 < r2
..
.
rn−2 = qn−1 rn−1 + rn , 0 ≤ rn < rn−1
rn−1 = qn rn + 0, 0 = rn+1
Efectivamente, debemos llegar a una división con resto nulo, ya que al ser los restos
enteros mayores o iguales que cero y ser cada vez más pequeños, por el principio de
buena ordenación debemos llegar a una división exacta.
En la situación anterior se tiene que mcd(a, b) = rn , el último resto no nulo.
2
Cómo no.
Álgebra Básica. Departamento de Álgebra. [Link]
26 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
P ROPOSICI ÓN
El algoritmo de Euclides calcula el mcd(a, b).
Demostración
Por la proposición anterior se tiene que:
mcd(a, b) = mcd(b, r) = mcd(r, r1 ) = · · · = mcd(rn−2 , rn−1 ) = mcd(rn−1 , rn ) = rn ,
lo cual demuestra el resultado.
Ejemplo
Hallemos mcd(1027, 702). Tenemos
1027 = 1 · 702 + 325 ⇒ 702 = 2 · 325 + 52 ⇒ 325 = 6 · 52 + 13 ⇒ 52 = 4 · 13 + 0,
luego mcd(1027, 702) = 13.
Observación importante
El algoritmo de Euclides no solo nos permite calcular mcd(a, b), sino que también se
puede usar para hallar una identidad de Bézout
mcd(a, b) = αa + βb.
Para ello, en la notación anterior, partimos de mcd(a, b) = rn , con
rn−2 = qn rn−1 + rn ⇒ mcd(a, b) = rn = rn−2 − qn rn−1 ,
donde hemos marcado en negrita los restos (porque es lo que vamos a ir sustituyendo
paso por paso, para no confundirnos).
Ahora bien, en el paso anterior tendremos una igualdad del tipo
rn−3 = qn−2 rn−2 + rn−1 ,
lo cual nos permite escribir rn−1 en función de rn−2 y rn−3 de la forma
mcd(a, b) = rn = rn−2 − qn−2 rn−3 − qn−1 rn−2 = (1 + qn−1 qn−2 ) · rn−2 + (−qn−2 ) · rn−3 .
Seguimos de la misma forma usando las igualdades del algoritmo (de abajo arriba)
para escribir mcd(a, b) en función de los restos, hasta escribirlo en función de a y b.
Álgebra Básica. Departamento de Álgebra. [Link]
27
Ejemplo
Hallemos una identidad de Bézout para 702 y 1027. Partimos de la primera división
con resto no nulo del algoritmo
325 = 6 · 52 + 13 ⇒ 13 = 325 − 6 · 52.
Consideramos la división anterior
702 = 2 · 325 + 52 ⇒ 52 = 702 − 2 · 325,
de donde
13 = 325 − 6 · 702 − 2 · 325 = (−6) · 702 + 13 · 325
Finalmente usamos la primera división
1027 = 1 · 702 + 325 ⇒ 325 = 1 · 1027 − 1 · 702,
y escribimos
13 = (−6) · 702 + 13 · 1 · 1027 − 1 · 702 = 13 · 1027 + (−19) · 702.
Podemos entonces finalmente dar la relación esencial entre el mı́nimo común múltiplo y
el máximo común divisor.
P ROPOSICI ÓN
Sean a, b ∈ Z no nulos. Se verifica que
ab = mcd(a, b) mcm(a, b).
Demostración
Sean, para abreviar d = mcd(a, b) y llamemos
a b ab
a′ = , b′ = , l= = a′ b = ab′ ,
d d d
donde, como vimos en §3.3, ya tenemos mcd(a′ , b′ ) = 1.
Queremos demostrar que l = mcm(a, b). Hemos visto ya que l es múltiplo de a y b.
Sea entonces n ∈ Z otro múltiplo de a y b, n = ar = bs.
Dividiendo esta última igualdad por d obtenemos a′ r = b′ s y, por el teorema de
Euclides, a′ |s, es decir, s = a′ c. Sustituyendo obtenemos n = ba′ c = lc, luego l|n y por
tanto es el mı́nimo común múltiplo de a y b.
Álgebra Básica. Departamento de Álgebra. [Link]
28 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Unidad 5.5: Congruencias. Teorema chino de los restos.
Vamos a estudiar en esta sección cómo resolver ecuaciones lineales en los anillos de con-
gruencias. De cara a resolver estas ecuaciones será necesario saber en qué condiciones se
puede aplicar la propiedad cancelativa. Es decir, se trata de ver cuándo se verifica que
ac ≡ bc (mód m) ⇒ a ≡ b (mód m).
Si m es un número primo entonces sabemos que en Z / Z m se satisface la propiedad
cancelativa, ya que es un cuerpo.
Si m no es primo, en general no se satisface la propiedad cancelativa. Por ejemplo,
2·2≡0·2 (mód 4), 2 ̸≡ 0 (mód 4).
T EOREMA
Congruencias y propiedad cancelativa: Sean x, m ∈ Z, con m > 0. La propiedad
∀a, b ∈ Z, ax ≡ bx (mód m) ⇒ a ≡ b (mód m)
se verifica si y sólo si mcd(x, m) = 1, esto es, cuando x es unidad de Z / Z m.
Demostración
Cuando x es unidad existe su inverso multiplicativo módulo m, de forma que tene-
mos la propiedad cancelativa.
Ahora bien, si 1 < d = mcd(x, m), pongamos x = yd, m = nd. Entonces
n · x ≡ 0 · x (mód m), n ̸≡ 0 (mód m),
porque 0 < n < m. Ası́ pues, no se tiene la propiedad cancelativa en todos los casos,
como querı́amos probar.
Consideremos ahora la ecuación
ax = b, a, b ∈ Z .
Sabemos que la ecuación anterior tiene solución entera si y sólo si a|b y su solución es
x = b/a ∈ Z. En el caso de las congruencias tenemos un resultado algo menos directo.
P ROPOSICI ÓN
Compatibilidad de ecuaciones lineales en una variable: La ecuación en congruencias
ax ≡ b (mód m)
tiene solución si y sólo si d = mcd(a, m) divide a b.
Álgebra Básica. Departamento de Álgebra. [Link]
29
Demostración
Supongamos que d|b y pongamos b = dc. La identidad de Bézout nos dice que d =
αa + βm, luego
b = dc = αac + βmc.
Tomando ahora módulo m, como mc ≡ 0 (mód m), se tiene que
αac ≡ b (mód m),
es decir, αc es solución de la ecuación.
Para la implicación contraria supongamos que x0 es una solución de la ecuación en
congruencias. Es decir ax0 − b = km, luego d | (ax0 − km) = b.
Ejemplo
La ecuación
10x ≡ 14 (mód 15)
no tiene solución. Si tuviera, existirı́a un entero c tal que 15|(10c − 14), luego 5|(10c − 14),
que es una contradicción pues 5 no divide a 14.
Observación importante
Consideremos la ecuación en congruencias
ax ≡ b (mód m),
y supongamos que d = mcd(a, m) | b, con
a = dα, b = dβ, m = dµ.
Entonces es sencillo demostrar (queda como ejercicio) que las soluciones de la ecua-
ción original son precisamente las de
αx ≡ β (mód µ).
Ejemplo
Cuando pasamos de una a dos ecuaciones la cosa ya se complica. Pensemos en un
caso sencillo:
x ≡ b (mód m1 ), x ≡ b (mód m2 ).
Entonces a ∈ Z es solución si y solo si
m1 | (b − a), m2 | (b − a),
lo que, como sabemos, es equivalente a que mcm(m1 , m2 ) | (b − a). Esto es, el sistema
original es equivalente a
x ≡ b (mód mcm(m1 , m2 )).
Álgebra Básica. Departamento de Álgebra. [Link]
30 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
El caso de sistemas de ecuaciones se resuelve con un resultado fundamental, que admite
versiones mucho más generales (que ya estudiaréis).
T EOREMA
Teorema chino de los restos: Sean m1 , m2 , . . . , mn enteros, mayores que 1, primos entre
sı́ dos a dos, y sean a1 , a2 , . . . , an ∈ Z cualesquiera. El sistema de ecuaciones en congruen-
cias
x ≡ a1 (mód m1 )
x ≡ a2 (mód m2 )
..
.
x ≡ a (mód m )
n n
tiene solución.
Además, si x y z son dos soluciones, entonces
x≡z (mód M ), donde M = m1 m2 · · · mn .
Recı́procamente, si x es una solución y x ≡ z (mód M ), entonces z es solución.
Demostración
Denotemos Mi = M/mi , ∀i = 1, . . . , n. Es claro que
mcd(mi , Mi ) = 1, ∀i = 1, . . . , n,
luego, por la identidad de Bézout, existen αi , βi ∈ Z verificando
1 = αi mi + βi Mi , i = 1, . . . , n.
Tomemos
x = a1 β1 M1 + a2 β2 M2 + · · · + an βn Mn
y comprobemos que x es solución. Para ello tendremos que comprobar que
x ≡ ai (mód mi ), i = 1, . . . , n
o, equivalentemente,
x − ai ≡ 0 (mód mi ), i = 1, . . . , n.
Usando la identidad de Bézout correspondiente a cada i, tenemos ai = ai αi mi +
ai βi Mi . Entonces,
x − ai = a1 β1 M1 + · · · + an βn Mn − ai αi mi + ai βi Mi
= a1 β1 M1 + · · · + ai−1 βi−1 Mi−1 + ai+1 βi+1 Mi+1 + · · · + an βn Mn − ai αi mi ,
y, al ser todos los sumandos múltiplos de mi , es
x − ai ≡ 0 (mód mi ), ∀i = 1, . . . , n.
Dejamos como ejercicio la demostración de la última parte del enunciado.
Álgebra Básica. Departamento de Álgebra. [Link]
31
Ejemplo
Resolvamos el siguiente sistema de congruencias:
x ≡ 1 (mód 2)
x ≡ 2 (mód 3)
x ≡ 3 (mód 5)
Siguiendo la notación de la demostración anterior, en nuestro caso tenemos
m1 = 2, m2 = 3, m3 = 5; M = 30; M1 = 15, M2 = 10, M3 = 6.
Por la identidad de Bézout tenemos
mcd(m1 , M1 ) = 1, 1 = (−7) · 2 + 1 · 15, ⇒ β1 = 1.
mcd(m2 , M2 ) = 1, 1 = (−3) · 3 + 1 · 10, ⇒ β2 = 1.
mcd(m3 , M3 ) = 1, 1 = (−1) · 5 + 1 · 6, ⇒ β3 = 1.
Por tanto una solución del sistema es
x = a1 β1 M1 + a2 β2 M2 + a3 β3 M3 = 53.
Y el conjunto de todas las soluciones son los enteros congruentes con 53 módulo 30,
esto es, 23 + Z 30.
Álgebra Básica. Departamento de Álgebra. [Link]
32 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Unidad 5.6: Congruencias. Teoremas de Fermat y Euler.
Terminamos este tema probando dos teoremas muy importantes, debidos a Fermat (1640)
y a Euler (1736), sobre congruencias. Aunque el teorema de Euler es una generalización del
pequeño teorema de Fermat, enunciamos este último como un teorema y no como un coro-
lario por razones históricas: el de Fermat es casi un siglo anterior al de Euler.
Recordemos que el conjunto de las unidades del anillo Z / Z m es
Um = (Z / Z m)∗ = a + Z m | mcd(a, m) = 1, 0 ≤ a < m .
T EOREMA
(Pequeño) Teorema de Fermat (1640): Si p es primo y a ∈ Z tal que a ∈
/ Z p, entonces
ap−1 ≡ 1 (mód p).
Demostración
Si p no divide a a entonces a + Z p ∈ Up . Como el orden del grupo multiplicativo Up
es p − 1, por el teorema de Lagrange, se tiene que el orden de (a + Z p) en Up divide a
p − 1. Por tanto:
(a + Z p)p−1 = 1 + Z p,
es decir, ap−1 ≡ 1 (mód p).
C OROLARIO
Si p es primo y a ∈ Z, entonces ap ≡ a (mód p).
El teorema de Euler generaliza este resultado. Antes de verlo hemos de dar la definición
de la función ϕ de Euler, que asocia a cada entero m la cantidad de unidades de Z / Z m.
D EFINICI ÓN
Función ϕ o indicatriz de Euler: Se define la función ϕ o indicatriz de Euler como
ϕ : Z → Z, ϕ(m) = |Um | = # a | mcd(a, m) = 1, 0 ≤ a < m .
Veamos cómo se comporta ϕ. Una primera observación muy elemental es que, dado p ∈
N, p es primo si y sólo si ϕ(p) = p − 1. El siguiente caso en dificultad es el de las potencias de
primos.
P ROPOSICI ÓN
La función ϕ en potencias de primos: Si p ∈ N primo, entonces ϕ(pr ) = (p − 1)pr−1 .
Álgebra Básica. Departamento de Álgebra. [Link]
33
Demostración
Se trata de contar los números entre 1 y pr que son primos con pr . Como p es primo,
los elementos de Upr son los números que no son múltiplos de p. Es más sencillo en
realidad contar los que sı́ son múltiplos de p y restárselos a pr . Los múltiplos de p son
{p, 2p, . . . , pr = pr−1 p},
es decir, hay pr−1 múltiplos de p. Luego
ϕ(pr ) = pr − pr−1 = (p − 1)pr−1 .
T EOREMA
La función ϕ de Euler es multiplicativa: Sean m y n dos enteros primos entre sı́ (esto es,
mcd(m, n) = 1), entonces ϕ(mn) = ϕ(m)ϕ(n).
Demostración
Se trata demostrar que hay tantos elementos en Umn como en Um × Un . Vamos a
establecer una aplicación biyectiva entre ambos conjuntos. Sea
f : Umn → Um × Un , f x + Z mn = x + Z m, x + Z n .
Como m y n son primos entre sı́, si x + Z mn ∈ Umn entonces mcd(x, mn) = 1, luego
mcd(x, m) = mcd(x, n) = 1. Es decir, (x + Z m, x + Z n) ∈ Um × Un .
Para comprobar que f está bien definida, hay que demostrar que no depende de
la elección del representante de la clase x + Z mn. Supongamos entonces x + Z mn =
y + Z mn, tendremos
( (
mcd(m,n)=1 m | (x − y) x + Zm = y + Zm
mn|(x − y) ⇐⇒ ⇔
n | (x − y) x + Zn = y + Zn
esto es, (x + Z m, x + Z n) = (y + Z m, y + Z n).
De la expresión anterior se deduce además que f es inyectiva, pues si x + Z mn e
y + Z mn son tales que f (x + Z mn) = f (y + Z mn), tendremos que
(x + Z m, x + Z n) = (y + Z m, y + Z n),
y de la cadena de implicaciones anterior (yendo de derecha a izquierda) se obtiene que
x + Z mn = y + Z mn.
Por último, veamos que f es sobreyectiva. Sea (a + Z m, b + Z n) ∈ Um × Un . Vamos a
buscar x + Z mn ∈ Umn tal que
f (x + Z mn) = (a + Z m, b + Z n).
▶
Álgebra Básica. Departamento de Álgebra. [Link]
34 TEMA 5. ANILLOS (I): ENTEROS Y CONGRUENCIAS
Demostración (cont)
Como mcd(m, n) = 1, aplicando el teorema chino de los restos sabemos que existe algún
entero x tal que
x ≡ a (mód m), x ≡ b (mód n).
Como x + Z m = a + Z m es unidad en Z / Z m y x + Z n = b + Z n es unidad en Z / Z n
se deduce, por ser m y n primos entre sı́, que x + Z mn es una unidad en Z / Z mn. Luego
f es sobreyectiva, pues
f (x + Z mn) = (x + Z m, x + Z n) = (a + Z m, b + Z n).
Por tanto, hay tantos elementos en Umn como en Um × Un , luego ϕ(mn) = ϕ(m)ϕ(n).
C OROLARIO
Fórmula de la función ϕ : Sea n un entero y n = pn1 1 pn2 2 · · · pnr r su descomposición en
factores primos, entonces
n1 −1 nr −1 1 1
ϕ(n) = (p1 − 1) · · · (pr − 1)p1 · · · pr =n 1− ··· 1 − .
p1 pr
Demostración
Basta aplicar iteradamente el teorema,
ϕ(n) = ϕ pn1 1 · · · pnr r = ϕ pn1 1 · · · ϕ pnr r = (p1 − 1)pn1 r −1 · · · (pr − 1)pnr r −1
= (p1 − 1) · · · (pr − 1)pn1 1 −1 · · · pnr r −1 .
Ejemplo
Vamos a calcular ϕ(360). Como 360 = 23 · 32 · 5, entonces
3 2 2
ϕ(360) = ϕ 2 ϕ 3 ϕ(5) = (2 − 1)2 (3 − 1)3 (5 − 1) = 96.
T EOREMA
Teorema de Euler (1736): Sea a + Z m una unidad en Z / Z m. Entonces
aϕ(m) ≡ 1 (mód m).
Álgebra Básica. Departamento de Álgebra. [Link]
35
Demostración
La demostración es análoga a la del pequeño teorema de Fermat. Si a + Z m ∈ Um ,
como |Um | = ϕ(m), por el teorema de Lagrange
(a + Z m)ϕ(m) = 1 + Z m,
luego aϕ(m) ≡ 1 (mód m).
Ejemplo
Calculemos rem (623475827 , 20) usando el teorema de Euler.
Como 62347 = 3117 · 20 + 7, entonces
623475827 ≡ 75827 (mód 20).
Además 7 es primo con 20, luego podemos aplicar el teorema de Euler. Tenemos que
ϕ(20) = 8, y si dividimos 5827 entre 8 se obtiene 5827 = 728 · 8 + 3. Por el teorema de
Euler
78 ≡ 1 (mód 20),
luego
75827 = (78 )728 · 73 ≡ 73 (mód 20).
Evidentemente 7 · 7 = 49 y 49 ≡ 9 (mód 20). Luego
73 ≡ 9 · 7 (mód 20), 63 ≡ 3 (mód 20).
De donde rem (623475827 , 20) = 3.
Álgebra Básica. Departamento de Álgebra. [Link]