1 \documentclass{article}
2 \usepackage[utf8x]{inputenc}
3 \usepackage[standard]{ntheorem}
4 \usepackage[english]{babel}
13 \title{A Review of Chaotic Iteration Based Pseudorandom Number Generators}
14 \author{Jacques M. Bahi, Jean-Fran\c cois Couchot, Raphaël Couturier, and Christophe Guyeux~\thanks{Authors in alphabetic order}}
27 \section{Introduction}
30 \section{Topologycal Study of Disorder}
32 \subsection{Historical Context}
34 Pseudorandom number generators are recurrent sequences having a disordered behavior.
36 Recurrent sequences, also called discrete dynamical systems, of the form
39 u^0 \in \mathds{R}, u^{n+1} = f(u^n),
42 $f$ continuous, have been well studied since the early years of mathematical
43 analysis. They are widely used, for instance to resolve equations using a
44 Newton method, or when approximating the solutions to differential equations
45 using finite difference equations to approximate derivatives.
46 The context study was the seek for convergence, which is for instance guarantee
47 when using monotonic functions or contractions.
48 In the middle of the last century, Coppel has
49 established a link between this desire of convergence
50 and the existence of a cycle in iterations~\cite{Coppel55}.
51 More precisely, his theorem states that, considering Eq.~\eqref{sdd} with a function
52 $f:I \longrightarrow I$ continuous on the line segment $I$, the absence of
53 any 2-cycle implies the convergence of the discrete dynamical system.
55 This theorem establish a clear link between the existence of a cycle of
56 a given length and the convergence of the system. In other words, between
57 cycles and order. Conversely, Li and Yorke have established in 1975~\cite{Li75} that
58 the presence of a point of period three implies chaos in the same situation
59 than previously. By chaos, they mean the existence of points of any
60 period: this kind of disorder, which is the first occurrence of the
61 term ``chaos'' in the mathematical litterature, is thus related to the
62 multiplicity of periods. Since that time, the mathematical theory of
63 chaos has known several developments to qualify or quantify the richness
64 of chaos presented by a given discrete dynamical system, one of the most
65 famous work, although old, being the one of Devaney~\cite{devaney}.
67 \subsection{Iterative Systems}
69 In the distributed computing community, dynamical systems have been
70 generatized to take into account delay transmission or heterogeneous
71 computational powers. Mathematically, the intended result is often one
72 fixed point resulting from the iterations of a given function over a
73 Boolean vector, considering that:
75 \item at time $t$, $x^{t}$ is computed using not only $x^{t-1}$, but
76 potentially any $x^{k}, k<t$, due to delay transmission,
77 \item not all the components of $x^{t}$ are supposed to be updated at
78 each iteration: each component represents a unit of computation, and
79 these units have not the same processing frequency.
82 These considerations lead to the following definition of an iterative
83 system~\cite{GuyeuxThese10}.
86 Iterative systems on a set $\mathcal{X}$ are defined by
90 x^{n+1} = f^n(x^0, \hdots, x^n)
93 where $f^n:\mathcal{X}^{n+1}\rightarrow \mathcal{X}$.
96 Some particular cases of these iterative systems are well documented,
97 namely the serial, parallel, or chaotic modes.
98 In the serial mode, each component is updated one by one, whereas the
99 parallel mode consists in updating all the components at each iteration,
100 leading to an usual discrete dynamical system.
101 These modes are compliant with the definition above,
102 as the parallel mode consists in considering that the sequence
103 $f^n$ defined above is constant equal to a given $f: \mathcal{X}
104 \longrightarrow \mathcal{X}$,
105 whereas the serial mode can be rewritten as parallel iterations of
106 $$ G=F_\mathsf{N} \circ \ldots \circ F_2 \circ F_1 $$
107 where, $\forall i \in \llbracket 1, \mathsf{N} \rrbracket $:
108 $$\begin{array}{rccc}
109 F_i: & \mathcal{X} & \longrightarrow & \mathcal{X}\\
110 & (x_1, \hdots, x_\mathsf{N}) & \longmapsto & \left(x_1, \hdots, x_{i-1},f_i\left(x_1, \hdots, x_\mathsf{N}\right), x_{i+1}, \hdots, x_\mathsf{N}\right).
115 Finally, iterative systems in chaotic mode, simply called chaotic iterations,
116 are defined as follows~\cite{Robert}.
120 Let $f: \mathds{B}^\mathsf{N} \longrightarrow \mathds{B}^\mathsf{N}$ and
121 $S \subset \mathcal{P} \left(\llbracket1,\mathsf{N}\rrbracket\right)^\mathds{N}$.
122 \emph{Chaotic iterations} $(f, (x^0, S))$ are defined by:
125 x^0 \in \mathds{B}^\mathsf{N} \\
126 \forall n \in \mathds{N}^*, \forall i \in \llbracket 1; \mathsf{N} \rrbracket, x^{n}_i = \left\{
128 x^{n-1}_{i} & \textrm{ if } i \notin S^n\\
129 f(x^{n-1})_{i} & \textrm{ if } i \in S^n
136 \emph{A priori}, there is no relation between these chaotic iterations
137 and the mathematical theory of chaos recalled in the previous section.
138 On our side, we have regarded whether these chaotic iterations can
139 behave chaotically, as it is defined for instance by Devaney, and if so,
140 in which applicative context this behavior can be profitable.
141 This questioning has led to a first necessary condition of non convergence~\cite{GuyeuxThese10}.
144 Let $f : \mathds{B}^\mathsf{N} \to \mathds{B}^\mathsf{N}$ and
145 $S \in \llbracket 1, \mathsf{N} \rrbracket^{\mathds{N}}$.
146 If the chaotic iterations $\left(f,(x^0,S)\right)$ are not convergent, then:
148 \item either $f$ is not a contraction, meaning that there is no Boolean matrix
149 $M$ of size $\mathsf{N}$ satisfying $\forall x,y\in \mathds{B}^\mathsf{N}$,
150 $d(f(x),f(y)) \leqslant M d(x,y)$, where $d$ is here the ``vectorial distance''
151 defined by $d(x,y) = \left(\begin{array}{c} \delta(x_1,y_1)\\ \vdots \\ \delta(x_\mathsf{N},
152 y_\mathsf{N}) \end{array}\right)$, with $\delta$ the discrete metric defined by $\delta(x,y) = \left\{\begin{matrix} 1 &\mbox{if}\ x\neq y , \\ 0 &\mbox{if}\ x = y \end{matrix}\right.$, and $\leqslant$ is the inequality term by term~\cite{Robert}.
153 \item or $S$ is not pseudo-periodic: it is not constituted by an infinite succession of finite sequences, each having any element of $\llbracket
154 1, \mathsf{N} \rrbracket$ at least once.
158 The second alternative of the proposition above concerns the strategy,
159 which should be provided by the outside world. Indeed, in our opinion,
160 chaotic iterations can receive a PRNG $S$ as input, and due to
161 properties of disorder of $f$, generate a new pseudorandom sequence
162 that presents better statistical properties than $S$. Having this
163 approach in mind, we thus have searched vectorial Boolean iteration
164 functions that are not contractions. The vectorial negation function
165 $f_0:\mathds{B}^\mathsf{N} \longrightarrow \mathds{N}^\mathsf{N},$
166 $(x_1, \hdots, x_\mathsf{N}) \longmapsto (\overline{x_1}, \hdots,
167 \overline{x_\mathsf{N}}) $ is such a function, which served has a
168 model in our further studies ($\overline{x}$ stands for the negation
171 The quantity of disorder generated by such chaotic iterations, when
172 satisfying the proposition above, has then been measured. To do so,
173 chaotic iterations have first been rewritten as simple discrete
174 dynamical systems, as follows.
177 \subsection{Chaotic Iterations as Dynamical Systems}
179 The problems raised by such a formalization can be summarized as
181 Chaotic iterations are defined in the discrete mathematics framework,
182 considering $x^0 \in \mathds{B}^\mathds{N}$ and $S \in \mathcal{S} = \llbracket 1,\mathsf{N}\rrbracket^\mathds{N}$, and iterations having the
184 $$x_i^{n+1} = \left\{ \begin{array}{ll} x^{n}_{i} & \textrm{ si } i \neq S^n\\ f(x^{n})_{i} & \textrm{ si } i = S^n \end{array} \right.$$
185 where $f: \mathds{B}^\mathsf{N} \to \mathds{B}^\mathsf{N}$.
186 However, the mathematical theory of chaos takes place into a
187 topological space $(\mathcal{X},\tau)$. It studies the iterations
188 $x^0 \in \mathcal{X}$, $\forall n \in \mathds{N}, x^{n+1} = f(x^n)$,
189 where $f : \mathcal{X} \to \mathcal{X}$ is continuous for the
192 To realize the junction between these two frameworks, the following
193 material has been introduced~\cite{GuyeuxThese10,bgw09:ip}:
195 \item the shift function: $\sigma : \mathcal{S} \longrightarrow \mathcal{S}, (S^n)_{n \in \mathds{N}} \mapsto (S^{n+1})_{n \in \mathds{N}}$.
196 \item the initial function, defined by $i : \mathcal{S} \longrightarrow \llbracket 1 ; \mathsf{N} \rrbracket, (S^n)_{n \in \mathds{N}} \mapsto S^0$
197 \item and $F_f : \llbracket 1 ; \mathsf{N} \rrbracket \times \mathds{B}^\mathsf{N} \longrightarrow \mathds{B}^\mathsf{N},$ $$(k,E) \longmapsto \left( E_j.\delta(k,j) + f(E)_k.\overline{\delta (k,j)} \right)_{j \in \llbracket 1 ; \mathsf{N} \rrbracket}$$
199 where $\delta$ is the discrete metric.
204 Let $\mathcal{X} = \llbracket 1 ; \mathsf{N} \rrbracket^\mathds{N} \times \mathds{B}^\mathsf{N},$ and $G_f\left(S,E\right) = \left(\sigma(S), F_f(i(S),E)\right).$
205 Chaotic iterations $\left(f, (S,x^0)\right)$ can be modeled by the
206 discrete dynamical system:
209 X^0 = (S,x^0) \in \mathcal{X}, \\
210 \forall k \in \mathds{N}, X^{k+1} = G_f(X^k).
213 Their topological disorder can then be studied.
220 % \frametitle{Métrique et continuité}
222 %Distance sur $\mathcal{X}:$
223 %$$d((S,E);(\check{S};\check{E})) = d_e(E,\check{E}) + d_s(S,\check{S})$$
225 %\noindent où $\displaystyle{d_e(E,\check{E}) = \sum_{k=1}^\mathsf{N} \delta (E_k, \check{E}_k)}$, ~~et~ $\displaystyle{d_s(S,\check{S}) = \dfrac{9}{\textsf{N}} \sum_{k = 1}^\infty \dfrac{|S^k-\check{S}^k|}{10^k}}$.
230 %\begin{alertblock}{Théorème}
231 %La fonction $G_f : (\mathcal{X},d) \to (\mathcal{X},d)$ est continue.
239 % \frametitle{\'Etude de $(\mathcal{X},d)$}
240 % \begin{block}{Propriétés de $(\mathcal{X},d)$}
242 % \item $\mathcal{X}$ est infini indénombrable
244 % \item $(\mathcal{X},d)$ est un espace métrique compact, complet et parfait
250 % \begin{block}{\'Etude de $G_{f_0}$}
251 % $G_{f_0}$ est surjective, mais pas injective \vspace{0.3cm}\newline $\Rightarrow (\mathcal{X},G_{f_0})$ pas réversible.
259 %% \frametitle{Etude des périodes}
260 %% \begin{block}{Multiplicité des périodes ?}
261 %% Soit $f_0:\mathds{B}^\mathsf{N} \rightarrow \mathds{B}^\mathsf{N}$ la négation vectorielle.
263 %% \item $\forall k \in \mathds{N}, Per_{2k+1}(G_{f_0}) = \varnothing, card\left(Per_{2k+2}(G_{f_0})\right)>0$ \vspace{0.3cm} \linebreak $\Rightarrow G_{f_0}$ pas chaotique sur $\mathcal{X}$
266 %% \item Il y a chaos sur $\mathcal{X}^G = \mathcal{P}\left(\llbracket 1,\mathsf{N}\rrbracket\right)^\mathds{N}\times \mathds{B}^\mathsf{N}$.
267 %% \item $G_{f_0}$ possède plus de $n^2$ points périodiques de période $2n$.
272 %% Cette multiplicité des périodes n'est pas le désordre complet...
278 %\subsection*{Approche type Devaney/Knudsen}
281 % \frametitle{Les approches Devaney et Knudsen}
282 % \begin{block}{3 propriétés pour de l'imprévisibilité}
284 % \item \emph{Indécomposabilité.} On ne doit pas pouvoir simplifier le système
286 % \item Impossible de diviser pour régner
287 % \item Des orbites doivent visiter tout l'espace
289 % \item \emph{Élément de régularité.}
291 % \item Contrecarre l'effet précédent
292 % \item Des points proches \textit{peuvent} se comporter complètement différemment
294 % \item \emph{Sensibilité.} Des points proches \textit{peuvent} finir éloignés
301 % \frametitle{Exemple : définition de Devaney}
303 %\item \emph{Transitivité:} Pour chaque couple d'ouverts non vides $A,B \subset \mathcal{X}$, il existe $k \in \mathbb{N}$ tel que $f^{(k)}(A)\cap B \neq \varnothing$
304 %\item \emph{Régularité:} Les points périodiques sont denses
305 %\item \emph{Sensibilité aux conditions initiales:} Il existe $\varepsilon>0$ tel que $$\forall x \in \mathcal{X}, \forall \delta >0, \exists y \in \mathcal{X}, \exists n \in \mathbb{N}, d(x,y)<\delta \textrm{ et } d(f^{(n)}(x),f^{(n)}(y)) \geqslant \varepsilon$$
310 % \frametitle{Systèmes intrinsèquement compliqués}
311 % \begin{block}{Définitions de l'indécomposabilité}
313 % \item \emph{Indécomposable}: pas la réunion de deux parties non vides, fermées et t.q. $f(A) \subset A$
314 % \item \emph{Totalement transitive}: $\forall n \geqslant 1$, l'application composée $f^{(n)}$ est transitive.
315 % \item \emph{Fortement transitif}:
316 %$\forall x,y \in \mathcal{X},$ $\forall r>0,$ $\exists z \in B(x,r),$ $\exists n \in \mathbb{N},$ $f^{(n)}(z)=y.$
317 % \item \emph{Topologiquement mélangeant}: pour toute paire d'ouverts disjoints et non vides $U$ et $V$, il existe $n_0 \in \mathbb{N}$ tel que $\forall n \geqslant n_0, f^{(n)}(U) \cap V \neq \varnothing$.
326 %\frametitle{Stabilité et expansivité}
327 % \begin{block}{Définitions de la sensibilité}
329 % \item $(\mathcal{X},f)$ est \emph{instable} si tous ses points le sont: $\forall x \in \mathcal{X},$ $\exists \varepsilon >0,$ $\forall \delta > 0,$ $\exists y \in \mathcal{X},$ $\exists n \in \mathbb{N},$ $d(x,y)<\delta$ et $d(f^{(n)}(x),f^{(n)}(y)) \geqslant \varepsilon$
330 % \item $(\mathcal{X},f)$ est \emph{expansif} si
331 %$\exists \varepsilon >0,$ $\forall x \neq y,$ $\exists n \in \mathbb{N},$ $d(f^{(n)}(x),f^{(n)}(y)) \geqslant \varepsilon$
337 %% \frametitle{Des systèmes imprévisibles}
338 %% \begin{block}{Définitions des systèmes dynamiques désordonnés}
340 %% \item \emph{Devaney:} $(\mathcal{X},f)$ est sensible aux conditions initiales, régulier et transitif
341 %% \item \emph{Wiggins:} $(\mathcal{X},f)$ est transitif et sensible aux conditions initiales
342 %% \item \emph{Knudsen:} $(\mathcal{X},f)$ a une orbite dense et s'il est sensible aux conditions initiales
343 %% \item \emph{expansif:} $(\mathcal{X},f)$ est transitif, régulier et expansif
350 %\subsection*{Autres approches}
354 % \frametitle{Selon Li et Yorke}
355 % \begin{block}{Définitions}
356 % \begin{description}
357 %\item[Couple de Li-Yorke.] $(x,y)$ en est un quand: $\limsup_{n \rightarrow +\infty} d(f^{(n)}(x), f^{(n)}(y))>0$ et $\liminf_{n \rightarrow +\infty} d(f^{(n)}(x), f^{(n)}(y))=0.$
359 %\item[Ensemble brouillé.] $B \subset \mathcal{X}$ en est un si tout couple de points distincts de $B$ est de Li-Yorke.
361 %\item[Systèmes de Li-Yorke.] $\mathcal{X}$ est compact et contient un ensemble brouillé indénombrable.
372 % \frametitle{Approche entropie topologique}
373 % \begin{block}{Entropie topologique}
375 % \item $x,y \in \mathcal{X}$ sont ~$\varepsilon-$\emph{séparés en temps $n$} s'il existe $k \leqslant n$ tel que $d\left(f^{(k)}(x),f^{(k)}(y)\right)>\varepsilon$.
376 % \item Les ensembles $(n,\varepsilon)-$séparé sont des ensembles de points qui seront tous $\varepsilon-$séparés en temps $n$
377 % \item $s_n(\varepsilon,Y)$: cardinal maximal d'un ensemble $(n,\varepsilon)-$séparé $$h_{top}(\mathcal{X},f) = \displaystyle{\lim_{\varepsilon \rightarrow 0} \Big[ \limsup_{n \rightarrow +\infty} \dfrac{1}{n} \log s_n(\varepsilon,\mathcal{X})\Big]}$$
386 % \frametitle{Exposant de Lyapunov}
387 %\begin{block}{L'exposant de Lyapunov}
388 %$$\lambda(x^0) = \displaystyle{\lim_{n \to +\infty} \dfrac{1}{n} \sum_{i=1}^n \ln \left| ~f'\left(x^{i-1}\right)\right|}$$
389 %Il doit être positif pour multiplier les erreurs
397 %\subsection*{Etude des systèmes itératifs}
400 %% \frametitle{IC et propriété de Devaney}
401 %%\begin{alertblock}{Théorème}
402 %%$G_{f_0}$ est régulier et transitif (Devaney).
404 %%Sa sensibilité est $\geqslant \mathsf{N}-1$.
408 %% \begin{exampleblock}{Question}
409 %% $f_0$ est-elle la seule fonction dont le système itératif vérifie la condition de Devaney ?
410 %% \end{exampleblock}
414 %%Pour y répondre, nous avons utilisé le graphe de tous les possibles par itérations chaotiques : le GTPIC.}
421 %% \frametitle{Nombre de fonctions imprévisibles}
422 %% \begin{alertblock}{Caractérisation des IC imprévisibles selon Devaney}
423 %%$G_f$ vérifie l'hypothèse de Devaney $\Leftrightarrow$ Son graphe des possibles est fortement connexe.
425 %%$\Rightarrow$ Il y a $\left(2^\mathsf{N}\right)^{2^\mathsf{N}}$ IC chaotiques.
436 % \frametitle{Etude topologique}
437 % \begin{exampleblock}{Etude topologique des ICs}
439 % \item $\forall f \in \mathcal{C}$, $Per\left(G_f\right)$ est infini dénombrable, $G_f$ est fortement transitive, est chaotique selon Knudsen,
440 % \item $\left(\mathcal{X}, G_{f_0}\right)$ est topologiquement mélangeant, expansif (constante 1), est chaotique selon Li-Yorke, a une entropie topologique infinie, un exposant de Lyapunov de $ln(\mathsf{N})$
441 % \item Indécomposabilité, instabilité, chaos de Wiggins, de la multiplicité des périodes...
453 % \frametitle{Graphe de tous les possibles par IC}
455 % \includegraphics[scale=0.55]{14.Caracterisation_des_IC_chaotiques_selon_Devaney/grapheTPICver2.pdf}
477 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
478 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
479 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
480 %\section*{Topologie des programmes}
482 %% 'transition': Crossfade,
484 % \Huge{Topologie des programmes}
488 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
489 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
490 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
495 %% \frametitle{Premières questions}
496 %% \begin{exampleblock}{Le chaos dans mon PC ?}
497 %% Le désordre, l'imprévisibilité (vrai, sans perte) sont-ils possibles sur un ordinateur ?
499 %% \item Il n'y a pas de réels sur mon PC
500 %% \item Toute machine ayant un nombre fini d'états finit par entrer dans un cycle.
502 %% \end{exampleblock}
514 %% \frametitle{Mode d'emploi}
515 %% \begin{alertblock}{Chaos sur machine: quelques règles}
517 %% \item Ne pas laisser la machine travailler en vase clos %\newline
518 %% %$\Rightarrow$ Une nouvelle entrée à chaque itérée
519 %% \item Utiliser les médias sur lesquels on travaille %\newline
520 %% %$\Rightarrow$ Ensemble infini dénombrable
521 %% \item Ne manipuler que des entiers
522 %% \item \'Eviter les tailles fixes %(graine, nombre d'itérations, etc.)
532 % \frametitle{Introduction}
533 % \begin{block}{Deux cas de figure}
535 % \item En vase clos :
537 % \item 4 Go de mémoire $\Rightarrow 2^{4000000000}$ états possibles...
538 % \item Lemme de filature/lemme fantôme
540 % \item $\mathcal{X}=\mathds{B}^\mathsf{N}\times \mathcal{P}\left(\llbracket 1;\mathsf{N}\rrbracket\right)^\mathds{N}$:
542 % \item Pas de réels, que des entiers bornés par $\mathsf{N}$
543 % \item On peut utiliser le média à chaque itérée
555 % \frametitle{Introduction}
556 % \begin{exampleblock}{Deux questions}
557 %% Vos ICs sont chaotiques, mais pour moi c'est pas ça une machine, un programme.
559 % \item Peut-on construire des automates chaotiques ?
560 % \item Peut-on évaluer si un programme est chaotique ?
570 % \frametitle{Une machine de Moore chaotique}
572 % \includegraphics[scale=0.55]{14.Caracterisation_des_IC_chaotiques_selon_Devaney/grapheTPICver2.pdf}
581 %\frametitle{Le chaos d'un programme}
582 %\begin{block}{Machines de Turing et systèmes itératifs}
583 %Soit $(w,i,q)$ la configuration actuelle de la machine de Turing\\
585 %\includegraphics[scale=0.3]{Steganalyse/Medias/Turing.pdf}
588 %\item $w=\sharp^{-\omega} w(0) \hdots w(k)\sharp^{\omega}$ est la bande de lecture,
589 %\item $i$ est la position de la tête de lecture,
590 %\item $q$ décrit l'état de la machine,
591 %\item et $\delta$ est sa fonction de transition.
599 %\frametitle{Le chaos d'un programme}
600 %\begin{block}{Machines de Turing et systèmes itératifs}
604 %\item Si $\delta(q;w(i)) = (q'; a; \rightarrow)$, alors $f(w(0) \hdots w(k);i;q) = ( w(0) \hdots w(i-1) ~ a ~ w(i+1) \hdots w(k); i+1; q')$
605 %\item Si $\delta(q;w(i)) = (q'; a; \leftarrow)$, alors $f( w(0) \hdots w(k);i;q) = (w(0) \hdots w(i-1) ~ a ~ w(i+1) \hdots w(k); i-1; q')$
608 %La machine peut être écrite sous la forme $x^{n+1}=f(x^n)$
619 % \frametitle{A quoi ça sert ?}
620 % \begin{exampleblock}{Un programme chaotique, pour quoi faire ?}
622 % \item Se placer dans de bonnes conditions lors de conception de nouveaux algorithmes
623 % \item Renforcer les attaques (virus chaotique)
624 % \item Simuler numériquement des processus chaotiques
625 % \item Renforcer la sécurité
626 % \item Battre l'intelligence artificielle
631 %% Tentons une première illustration
639 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
640 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
641 %\section{Applications aux PRNGs}
643 %\begin{frame}{Applications}
644 %% 'transition': Crossfade,
646 % \Huge{Applications}
649 % \huge{Générateurs pseudo-aléatoires}
652 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
653 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
657 % \frametitle{Chaos et aléas}
658 % \begin{block}{Motivations: La batterie du NIST}
660 %\item \textbf{Transitivités}
662 % \item \textbf{Random Excursions Variant Test.} To detect deviations from the expected number of visits to various states in the random walk.
663 % \item \textbf{Random Excursions Test.} To determine if the number of visits to a particular state within a cycle deviates from what one would expect for a random sequence.
665 %\item \textbf{Chaos selon Li-Yorke}
667 % \item \textbf{Runs Test.} To determine whether the number of runs of ones and zeros of various lengths is as expected for a random sequence. In particular, this test determines whether the oscillation between such zeros and ones is too fast or too slow.
674 % \frametitle{Chaos et aléas}
675 % \begin{block}{Motivations: La batterie du NIST}
677 % \item \textbf{Régularité}
679 % \item \textbf{Non-overlapping Template Matching Test} To detect generators that produce too many occurrences of a given non-periodic (aperiodic) pattern (m is the length in bits of each template which is the target string).
680 % \item \textbf{Discrete Fourier Transform (Spectral) Test} To detect periodic features (i.e., repetitive patterns that are near each other) in the tested sequence that would indicate a deviation from the assumption of randomness.
682 % \item \textbf{Entropie}
684 %\item \textbf{Approximate Entropy Test} To compare the frequency of overlapping blocks of two consecutive/adjacent lengths (m and m+1) against the expected result for a random sequence (m is the length of each block).
691 % \frametitle{Chaos et aléas}
692 % \begin{block}{Motivations: La batterie du NIST}
694 % \item \textbf{Non-linéarité, complexité}
696 %\item \textbf{Binary Matrix Rank Test} To check for linear dependence among fixed length substrings of the original sequence.
697 %\item \textbf{Linear Complexity Test} To determine whether or not the sequence is complex enough to be considered random (M is the length in bits of a block).
704 %\subsection*{Le Old CI PRNG}
706 % \frametitle{Notre PRNG}
707 % \begin{alertblock}{Le PRNG $CI_f(PRNG_1,PRNG_2)$}
708 % \begin{description}
709 %\item[\underline{Paramètres:}] Une fonction $f: \mathds{B}^\mathsf{N} \rightarrow \mathds{B}^\mathsf{N}$, et deux PRNGs:\\
711 %\item $S\in\llbracket 1,\mathsf{N}\rrbracket^\mathds{N}$
712 %\item et $m\in S^\mathds{N}, S \subset \mathds{N}$
714 %\item[\underline{Graine:}] Les graines de $S$ et $m$, et $E\in \mathds{B}^\mathsf{N}$\\
715 %\item[\underline{PRNG:}] $\left(G_f(E,S)^{m^i}\right)_{i\in\mathds{N}}$
720 %% \begin{exampleblock}{Exemple: $X^{n+1} = X^n \oplus Y^n$}
721 %% où $Y \in \llbracket 0, 2^{\mathsf{N}}-1 \rrbracket^\mathds{N}$
722 %% \end{exampleblock}
729 %% \frametitle{Old CI PRNG: Illustration}
733 %% \includegraphics[scale=0.4]{OldCI1.png}
734 %% \caption{Le Old CI PRNG}
742 %% \frametitle{Old CI PRNG: Illustration}
746 %% \includegraphics[scale=0.41]{OldCI2.png}
747 %% \caption{Le Old CI PRNG}
754 %% \frametitle{Old CI PRNG: Illustration}
758 %% \includegraphics[scale=0.4]{OldCI3.png}
759 %% \caption{Le Old CI PRNG}
768 %% \frametitle{Old CI PRNG: Illustration}
772 %% \includegraphics[scale=0.4]{OldCI4.png}
773 %% \caption{Le Old CI PRNG}
781 %% \frametitle{Old CI PRNG: Illustration}
785 %% \includegraphics[scale=0.4]{OldCI5.png}
786 %% \caption{Le Old CI PRNG}
795 %% \frametitle{Graphe de tous les possibles par IC}
797 %% \includegraphics[scale=0.55]{14.Caracterisation_des_IC_chaotiques_selon_Devaney/grapheTPICver2.pdf}
805 %\begin{frame}{Le Old $CI_{f_0}$(logistic,logistic)}
807 %\begin{tabular}{llllllllll}
808 %m (logistic map):&\uncover<1->{2} &\uncover<3->{~} &\uncover<4->{~} &\uncover<5->{~1}&\uncover<8->{~4}&\uncover<9->{~}&\uncover<10->{~}&\uncover<11->{~}& \uncover<13->{...}\\
809 %S (logistic map):&\uncover<2->{1} &\uncover<3->{~3} &\uncover<4->{~} &\uncover<6->{~2}&\uncover<9->{~1}&\uncover<10->{~1}&\uncover<11->{~2}&\uncover<12->{~1}& \uncover<14->{...}\\
813 %\begin{block}{\'Etat interne du système x:}
815 %\label{Basic equations}
816 %\begin{array}{r@{\;}l}
817 %\ \textbf{0}\uncover<2->{\rightarrow \textbf{1}} \uncover<3->{\rightarrow 1} \uncover<6->{\rightarrow 1} \uncover<9->{\rightarrow \textbf{0}} \uncover<10->{\rightarrow \textbf{1}} \uncover<11->{\rightarrow 1} \uncover<12->{\rightarrow \textbf{0}} \uncover<14->{...}\\
818 %\ \textbf{0}\uncover<2->{\rightarrow 0} \uncover<3->{\rightarrow 0} \uncover<6->{\rightarrow \textbf{1}} \uncover<9->{\rightarrow 1} \uncover<10->{\rightarrow 1} \uncover<11->{\rightarrow \textbf{0}} \uncover<12->{\rightarrow 0} \uncover<14->{...}\\
819 %\ \textbf{0}\uncover<2->{\rightarrow 0} \uncover<3->{\rightarrow \textbf{1}} \uncover<6->{\rightarrow 1} \uncover<9->{\rightarrow 1}\uncover<10->{\rightarrow 1} \uncover<11->{\rightarrow 1} \uncover<12->{\rightarrow 1} \uncover<14->{...}\\
820 %\ \textbf{0}\uncover<2->{\rightarrow 0} \uncover<3->{\rightarrow 0} \uncover<6->{\rightarrow 0} \uncover<9->{\rightarrow 0} \uncover<10->{\rightarrow 0} \uncover<11->{\rightarrow 0} \uncover<12->{\rightarrow 0} \uncover<14->{...}\\
827 %\alert{Sortie:} \uncover<4->{1 0 1 0 }\uncover<7->{1 1 1 0 }\uncover<13->{0 0 1 0 }\uncover<14->{...}
835 %\begin{frame}{Choix de l'ensemble $\mathcal{M}$}
838 % \includegraphics[width=3.5in,height=2in]{lesM.png}
839 % \DeclareGraphicsExtensions.
840 % \caption{Nombre d'itérations entre deux sorties}
841 % \label{Premiers tests élémentaires}
848 %\begin{frame}{Choix de l'ensemble $\mathcal{M}$}
851 % \includegraphics[width=3.5in,height=2in]{leM.png}
852 % \DeclareGraphicsExtensions.
853 % \caption{Choix de $\mathcal{M}$}
862 %\frametitle{Résultats}
863 %\begin{alertblock}{Premiers résultats}
865 % \item Générateur chaotique dès que le GTPIC de $G_f$ est fortement connexe
866 % \item Toutes les autres propriétés de chaos
867 % \item Sortie uniforme si la matrice d'adjacence réduite du GTPIC est doublement stochastique
868 % \item Les résultats aux tests statistiques sont meilleurs (DieHARD, NIST, TestU01)
876 %\begin{frame}{Premiers tests comparatifs}
879 % \includegraphics[width=3.5in,height=2in]{1.pdf}
880 % \DeclareGraphicsExtensions.
881 % \caption{Premiers tests élémentaires}
882 % \label{Premiers tests élémentaires}
887 %\begin{frame}{NIST pour les PRNG en entrée}
890 % \includegraphics[scale=0.27]{NistSeul.png}
891 % \DeclareGraphicsExtensions.
892 % \caption{Le NIST pour 3 PRNG}
898 %\begin{frame}{NIST pour le Old CI}
901 % \includegraphics[scale=0.27]{NistAvec.png}
902 % \DeclareGraphicsExtensions.
903 % \caption{Résultats du Old CI PRNG}
909 %\begin{frame}{DieHard pour les PRNG en entrée}
912 % \includegraphics[scale=0.27]{DieHardSeul.png}
913 % \DeclareGraphicsExtensions.
914 % \caption{DieHard pour 3 PRNG}
921 %\begin{frame}{DieHard pour le Old CI}
924 % \includegraphics[scale=0.24]{DieHarda.png}
925 % \DeclareGraphicsExtensions.
926 % \caption{Résultats du Old CI PRNG}
933 %\begin{frame}{TestU01 pour les PRNG en entrée}
936 % \includegraphics[scale=0.3]{TestUSeul.png}
937 % \DeclareGraphicsExtensions.
938 % \caption{TestU01 pour 3 PRNG}
949 %\begin{frame}{TestU01 pour le Old CI}
952 % \includegraphics[scale=0.25]{TestUAvec.png}
953 % \DeclareGraphicsExtensions.
954 % \caption{Résultats du Old CI PRNG}
960 %\subsection*{Le New CI PRNG}
962 % \frametitle{Variantes}
963 % \begin{block}{Quelques variantes du CI PRNG}
965 % \item $New ~CI_f(PRNG_1,PRNG_2)$: éviter de changer deux fois de suite un même bit entre deux outputs
967 % \item Ne plus compter le nombre d'itérées entre deux outputs
968 % \item Mais le nombre de bits à changer
970 % \item $Xor CI PRNG$: $S^{n+1}=S^n \oplus PRNG^n$
981 %\begin{frame}{La suite $m$ du New CI}
982 %Supposons que $x_0 = (0, 0, 0)$. Alors $m_0 \in \llbracket 0, 3 \rrbracket$: on
983 %peut changer de 0 à 3 bits dans cet état pour produire $x_1$.
985 % \item Si $m_0 = 0$, alors aucun bit ne changera entre la première et la
986 % seconde sortie de notre générateur. Et donc $x_1 = (0, 0, 0)$.
987 % \item Si $m_0 = 1$, alors exactement 1 bit changera, ce qui conduit à trois
988 % valeurs possibles pour $x_1$, à savoir (1, 0, 0), (0, 1, 0) et (0, 0, 1).
995 %\begin{frame}{La suite $m$ du New CI}
1001 %0 \text{ si }0 \leqslant\frac{y^n}{2^{32}}<\frac{C^0_N}{2^N},\\
1002 %1 \text{ si }\frac{C^0_N}{2^N} \leqslant\frac{y^n}{2^{32}}<\sum_{i=0}^1\frac{C^i_N}{2^N},\\
1003 %2 \text{ si }\sum_{i=0}^1\frac{C^i_N}{2^N} \leqslant\frac{y^n}{2^{32}}<\sum_{i=0}^2\frac{C^i_N}{2^N},\\
1004 %\vdots~~~~~ ~~\vdots~~~ ~~~~\\
1005 %N \text{ si }\sum_{i=0}^{N-1}\frac{C^i_N}{2^N} \leqslant\frac{y^n}{2^{32}}<1.\\
1015 %\begin{frame}{Stratégie chaotique}
1016 %Une suite de marquage controlera la suite du XORshift $b$ ainsi:
1018 %\item si $d^{b^j} \neq 1$, alors $S^k=b^j$, $d^{b^j} = 1$ et $k = k+1$
1019 %\item si $d^{b^j}=1$, alors $b^j$ est écarté.
1021 %Par exemple, si $b = 142\underline{2}334
1022 %142\underline{1} \underline{1}\underline{2}\underline{2}34...$ et $m =
1023 %4241...$, alors $S=1423~34~1423~4...$
1031 %%\subsection*{Chaotic iterations as pseudo-random generator}
1032 %% \begin{frame}{CI(XORshift, XORshift) algorithm}
1036 %% \begin{tabular}{|l|}
1038 %% ~\textbf{Input}: the internal state $x$ (an array of $\mathsf{N}$ bits)\\
1040 %% ~\textbf{Output}: a state $r$ of $\mathsf{N}$ bits \\
1042 %% ~\textbf{for} $i=0,\dots,N$ \textbf{do}\\
1043 %% ~~~~~~ $d_i\leftarrow{0}$;\\
1044 %% ~\textbf{end for}\\
1045 %% ~$a\leftarrow{XORshift1(~)}$;\\
1046 %% ~$m\leftarrow{f(a)}$\;\\
1047 %% ~$k\leftarrow{m}$\;\\
1048 %% ~\textbf{for} $i=0,\dots,k$ \textbf{do}\\
1049 %% ~~~~~~ $b\leftarrow{XORshift2() mod ~ N}$;\\
1050 %% ~~~~~~ $S\leftarrow{b}$;\\
1051 %% ~~~~~~~\textbf{if} $d_S=0$ \textbf{then}\\
1052 %% ~~~~~~~~~~~~ $x_S\leftarrow{ \overline{x_S}}$;\\
1053 %% ~~~~~~~~~~~~ $d_S\leftarrow{1}$;\\
1054 %% ~~~~~~~\textbf{end}\\
1055 %% ~~~~~~~\textbf{else if} $d_S=1$ \textbf{then}\\
1056 %% ~~~~~~~~~~~~ $k\leftarrow{k+1}$;\\
1057 %% ~~~~~~~\textbf{end}\\
1058 %% ~\textbf{end for}\\
1059 %% ~$r\leftarrow{x}$\;\\
1060 %% ~\textbf{return} $r$;\\
1064 %% \caption{An arbitrary round of the proposed generator}
1065 %% \label{Chaotic iteration}
1087 %%\begin{frame}{Exemple du New CI}
1089 %%\begin{tabular}{llllll}
1090 %%m:&\uncover<2->{0~} &\uncover<4->{4~~} &\uncover<6->{2 } &\uncover<8->{2}&\uncover<10->{...}\\
1091 %%k:&\uncover<2->{0~} &\uncover<4->{4~~~~~~+1~} &\uncover<6->{2 } &\uncover<8->{2~+1}&\uncover<10->{...}\\
1092 %%b:&\uncover<2->{~~} &\uncover<4->{1~4~2~\underline{2}~3} &\uncover<6->{3~4} &\uncover<8->{1~\underline{1}~~~4}&\uncover<10->{...}\\
1093 %%S:&\uncover<2->{~~} &\uncover<4->{1~4~2~~~~3} &\uncover<6->{3~4} &\uncover<8->{1~~~~~~4}&\uncover<10->{...}
1099 %%\label{Basic equations}
1101 %%\begin{array}{r@{\;}l}
1102 %%\ \textbf{0}\uncover<2->{\rightarrow \textbf{0}} \uncover<4->{\rightarrow \textbf{1}\rightarrow 1\rightarrow 1\rightarrow \textbf{1}} \uncover<6->{\rightarrow 1\rightarrow \textbf{1}} \uncover<8->{\rightarrow \textbf{0}\rightarrow \textbf{0}} \uncover<10->{...}\\
1103 %%\ \textbf{1}\uncover<2->{\rightarrow \textbf{1}} \uncover<4->{\rightarrow 1\rightarrow 1\rightarrow \textbf{0}\rightarrow \textbf{0}} \uncover<6->{\rightarrow 0\rightarrow \textbf{0}} \uncover<8->{\rightarrow 0\rightarrow \textbf{0}} \uncover<10->{...}\\
1104 %%\ \textbf{0}\uncover<2->{\rightarrow \textbf{0}} \uncover<4->{\rightarrow 0\rightarrow 0\rightarrow 0\rightarrow \textbf{1}} \uncover<6->{\rightarrow \textbf{0}\rightarrow \textbf{0}} \uncover<8->{\rightarrow 0\rightarrow \textbf{0}} \uncover<10->{...}\\
1105 %%\ \textbf{0}\uncover<2->{\rightarrow \textbf{0}} \uncover<4->{\rightarrow 0\rightarrow \textbf{1}\rightarrow 1\rightarrow \textbf{1}} \uncover<6->{\rightarrow 1\rightarrow \textbf{0}} \uncover<8->{\rightarrow 0\rightarrow \textbf{1}} \uncover<10->{...}
1113 %%\alert{Sortie:} 0 1 0 0 \uncover<3->{0 1 0 0 }\uncover<5->{1 0 1 1
1114 %%}\uncover<7->{1 0 0 0 }\uncover<9->{0 0 0 1 }\uncover<10->{...}
1124 %\begin{frame}{Nouvelle version de $CI_f(PRNG_1,PRNG_2)$}
1125 % \begin{figure}[!t]
1127 % \includegraphics[scale=0.25]{newCI.png}
1128 % \DeclareGraphicsExtensions.
1129 % \caption{Le NEW CI PRNG}
1135 %\begin{frame}{NIST pour le New CI}
1136 % \begin{figure}[!t]
1138 % \includegraphics[scale=0.27]{NistNew.png}
1139 % \DeclareGraphicsExtensions.
1140 % \caption{Résultats du New CI PRNG (Nist)}
1147 %\begin{frame}{DieHard pour le New CI}
1148 % \begin{figure}[!t]
1150 % \includegraphics[scale=0.24]{DieHardNew.png}
1151 % \DeclareGraphicsExtensions.
1152 % \caption{Résultats du New CI PRNG (DieHard)}
1162 %\begin{frame}{TestU01 pour le New CI}
1163 % \begin{figure}[!t]
1165 % \includegraphics[scale=0.37]{TestUNew.png}
1166 % \DeclareGraphicsExtensions.
1167 % \caption{Résultats du New CI PRNG (TestU01)}
1177 %%\begin{frame}{Premiers tests comparatifs}
1180 %%\renewcommand{\arraystretch}{1.3}
1181 %%\caption{Comparaison avec $2 \times 10^5$ bits}
1182 %%\label{Comparison2}
1184 %% \begin{tabular}{ccccccc}
1186 %%Method & Monobit & Serial & Poker & Runs & Autocorrelation & Time \\ \hline
1187 %%Logistic map &0.1280&0.1302&240.2893&26.5667&0.0373&0.965s \\
1188 %%XORshift &1.7053&2.1466&248.9318&18.0087&-0.5009&0.096s \\
1189 %%Old CI(Logistic, Logistic) &1.0765&1.0796&258.1069&20.9272&-1.6994&0.389s \\
1190 %%New CI(XORshift,XORshift) &0.3328&0.7441&262.8173&16.7877&-0.0805&0.197s\\
1205 %% \frametitle{Résultats au TestU01}
1207 %% \begin{tabular}{|c|c|}
1209 %% PRNG & Échecs (sur 516 tests) \\
1211 %% Suite logistique & 261 \\
1212 %% XORshift & 146 \\
1215 %% Old CI(Logistic,Logistic) & 138 \\
1216 %% Old CI(XORshift,XORshift) & 9 \\
1217 %% Old CI(ISAAC,XORshift) & 0 \\
1218 %% Old CI(ISAAC,ISAAC) & 0 \\
1220 %% New CI(Logistic,Logistic) & 0 \\
1221 %% New CI(ISAAC,XORshift) & 0 \\
1222 %% New CI(ISAAC,ISAAC) & 0 \\
1228 %%% \includegraphics[scale=0.35]{testU010.png}
1229 %%% \caption{Score de quelques PRNGs au TestU01}
1236 %% \frametitle{Résultats}
1239 %% \includegraphics[scale=0.35]{testU011.png}
1240 %% \caption{Améliorations via le $Old CI(PRNG_1,PRNG_2)$}
1247 %% \frametitle{Résultats}
1250 %% \includegraphics[scale=0.35]{testU012.png}
1251 %% \caption{Améliorations via le $New CI(PRNG_1,PRNG_2)$}
1258 % \frametitle{Résultats}
1261 % \includegraphics[scale=0.27]{prngs.png}
1262 % \caption{Autres résultats}
1269 % \frametitle{Résultats}
1272 % \includegraphics[scale=0.27]{vitesse.png}
1273 % \caption{Perte de vitesse}
1279 %% \frametitle{A quel prix ?}
1282 %% \includegraphics[scale=0.35]{rapide.png}
1283 %% \caption{Dégradation de la vitesse}
1292 %\subsection*{Une famille pour le Old CI}
1297 % \frametitle{Définition d'une famille de Old CI}
1298 %\begin{block}{La matrice associée à $f$}
1299 %Matrice de taille $N\times 2^N$ dont l'élément $(p,q)$ est
1300 %l'entier ayant la décompistion binaire:
1301 %$$q_N, \hdots, q_{N-p}, f(q)_{N-p+1}, q_{N-p+2}, \hdots, q_1$$
1302 %avec $q_i$: $i-$ième chiffre en base 2 de $q$.
1306 %\begin{block}{Vecteur des images}
1307 %Le vecteur des images de $f$ est:
1308 %$$\mathcal{F}(f)=(f(0), f(1), \hdots, f(2^N-1)) \in \llbracket 0, 2^N-1 \rrbracket^{2^N}$$
1316 % \frametitle{Exemple de matrice associée}
1319 % \includegraphics[scale=0.27]{mappingMatrix.png}
1320 % \caption{Matrice associée et vecteur des images pour $f_0$}
1328 % \frametitle{Une règle pour le Old CI PRNG}
1330 % \item Supposons que $\mathcal{F}(f)=(f(0), f(1), \hdots, f(2^N-1)) \in \llbracket 0, 2^N-1 \rrbracket^{2^N}$, avec $Old~ CI_f$ équilibré
1331 % \item Si on veut changer $\mathcal{F}(f)_j$ en $C$, alors il faut aussi que $\mathcal{F}(f)_{2^N-C}=2^N-j$
1340 % \frametitle{Exemple de fonctions pour le Old CI}
1343 % \includegraphics[scale=0.27]{mappingF0.png}
1344 % \caption{Création de nouvelles fonctions équilibrées}
1350 % \frametitle{Un théorème pour l'équilibrage}
1351 %\begin{alertblock}{Théorème}
1352 %Soit $f: \mathds{B}^{n} \rightarrow \mathds{B}^{n}$, $\Gamma(f)$ son graphe d'itération,
1353 %$\check{M}$ sa matrice d'adjacence.
1355 %Si $\Gamma(f)$ est fortement connexe, alors la sortie produite par le Old CI PRNG
1356 %suit une loi qui tend vers l'uniforme répartition si et seulement si $M$ est
1357 %doublement stochastique.
1365 % \frametitle{D'autres Old CI chaotiques}
1366 % \begin{block}{Pour obtenir d'autres Old CI chaotiques}
1368 % \item Partir du graphe de tous les possibles de $f_0$
1369 % \item Tant que le taux ne suppression n'est pas atteint:
1371 % \item tirer une arête au sort
1372 % \item la supprimer si le graphe reste fortement connexe (algorithme de Tarjan)
1375 % (Problème avec les graphes isomorphes)
1381 % \frametitle{Exemple de fonctions pour le Old CI}
1384 % \includegraphics[scale=0.27]{SCC.png}
1385 % \caption{Création de nouvelles fonctions au générateur chaotique}
1393 % \frametitle{Condition suffisante de chaoticité}
1394 %\begin{alertblock}{Théorème}
1395 %Soit $f$ une fonction de $\mathds{B}^n$ dans lui-même telle que:
1398 %Le graphe de connexion $G(f)$ n'a pas de cycle de longueur au moins 2;
1400 %Chaque arête de $G(f)$ ayant une boucle positive a aussi une boucle négative;
1402 %Chaque arête de $G(f)$ est joignable à partir d'un noeud ayant une boucle négative.
1404 %Alors $\Gamma(f)$ est fortement connexe.
1411 %% Let $f: \mathds{B}^{n} \rightarrow \mathds{B}^{n}$, $\Gamma(f)$ its
1412 %% iteration graph, $\check{M}$ its adjacency
1413 %% matrix and $M$ a $n\times n$ matrix defined as in the previous lemma.
1414 %% If $\Gamma(f)$ is SCC then
1415 %% the output of the PRNG detailed in Algorithm~\ref{CI Algorithm} follows
1416 %% a law that tends to the uniform distribution
1417 %% if and only if $M$ is a double stochastic matrix.
1421 %\subsection*{PRNG cryptographiquement sûr}
1425 %\frametitle{Les PRNG cryptographiquement sûrs}
1426 %\begin{block}{Définition: Générateur $G$ \emph{cryptographiquement sûr}}
1428 %%algorithme probabiliste polynomial en temps $\mathcal{D}$, pour tout
1429 %%polynome $\mathfrak{p}>0$, et pour tout $n$ suffisamment large,
1430 %$$\left| \mathrm{Pr}[\mathcal{D}(\mathcal{G}(\mathfrak{U}_n))=1]-Pr[\mathcal{D}(\mathfrak{U}_{\ell_\mathcal{G}(n)})=1]\right|< \frac{1}{\mathfrak{p}(n)},$$
1431 %%où $\mathfrak{U}_r$ est la loi de probabilité uniforme sur $\{0,1\}^r$ et les
1432 %%probabilités sont prises sur $\mathfrak{U}_n$, $\mathfrak{U}_{\ell_G(n)}$ de la même manière
1433 %%que pour le lancer d'une pièce de monnaie dans $\mathcal{D}$.
1439 %\subsection*{Version GPU}
1442 %\frametitle{Derniers Résultats}
1443 %\begin{alertblock}{Nos derniers résultats}
1445 % \item Si le premier PRNG en entrée est polynomialement indistinguable d'une suite aléatoire, alors notre PRNG l'est aussi
1446 % \item Implantation sur GPU $\Rightarrow$ 20 milliards de nombres (32 bits) par seconde sur un PC
1447 % \item Utilisation de BBS $\Rightarrow$ 1 milliards de nombres sûrs par seconde
1448 % \item Version chaotique du cryptosystème asymétrique probabiliste de Blum-Goldwasser
1449 % \item Mixage avec dispositif optique (Larger, OPTO)
1459 %% \frametitle{Notre générateur GPU}
1462 %% \includegraphics[scale=0.3]{gpu.png}
1463 %%% \caption{Version GPU de notre générateur}
1471 %% \frametitle{Notre générateur GPU}
1474 %% \includegraphics[scale=0.25]{bbs.png}
1475 %% % \caption{Version GPU de notre générateur, avec bbs}
1482 % \frametitle{Notre générateur GPU}
1483 % \begin{tabular}{cc}
1484 % \includegraphics[scale=0.3]{gpu.png} & \includegraphics[scale=0.275]{bbs.png}
1488 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
1489 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
1490 %\section{Nouvelles pistes}
1491 %%\subsection*{PRNGs}
1493 %% 'transition': Crossfade,
1495 % \Huge{Nouvelles pistes}
1498 % %\huge{soulevés par l'approche}
1501 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
1502 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
1511 % \frametitle{Le générateur optique}
1512 % \begin{block}{Côté OPTO}
1515 % \includegraphics[scale=0.5]{setup_opto_RNG.eps}
1516 % \caption{Générateur optique (laser chaotique)}
1532 % \frametitle{Le générateur mixé}
1533 % \begin{block}{Côté DISC}
1536 % \includegraphics[scale=0.5]{improve.eps}
1537 % \caption{Mixage analogique-numérique}
1547 % \frametitle{Le générateur mixé}
1548 % \begin{block}{Améliorations (NIST)}
1551 % \includegraphics[scale=0.35]{NistLaurent.png}
1552 % \caption{Résultat au NIST}
1562 % \frametitle{Le générateur mixé}
1563 % \begin{block}{Améliorations (DieHARD)}
1566 % \includegraphics[scale=0.25]{DieHardLaurent.png}
1567 % \caption{Résultat au DieHARD}
1575 % \frametitle{Le générateur mixé}
1576 % \begin{block}{Côté DISC}
1579 % \includegraphics[scale=0.35]{method.eps}
1580 % \caption{Premier PRNG mixé réalisé}
1588 % \frametitle{Premiers résultats}
1589 % \begin{tabular}{|l||c|c|c|c|c|}
1591 %\textbf{Tests} {\textbf{$n$}}&1 &10&20&30&40 \\ \hline\hline
1592 %NIST suite & 0/15 &14/15 & 15/15 & 15/15 & 15/15\\ \hline
1593 %DieHARD suite &1/18 &11/18 & 14/18 &18/18&18/18\\ \hline
1599 % \frametitle{Le générateur mixé}
1600 % \begin{block}{Côté DISC}
1603 % \includegraphics[scale=0.25]{paralel.png}
1604 % \caption{Deuxième PRNG mixé réalisé}
1611 % \frametitle{Une piste ?}
1612 % $$X^{mn+1} = X^{mn} \oplus O^{mn} \oplus C^m$$
1625 % \huge{Merci pour votre attention}
1637 %%% 'transition': Crossfade,
1638 %% \frametitle{Une menace en guise d'illustration}
1639 %% \begin{block}{Les attaques par canal auxiliaire}
1640 %% \begin{enumerate}
1641 %%\item Certains processeurs peuvent laisser fuire de l'information. \newline $\Rightarrow$ En 2006 [Acimez07], 508 bits d'une clé d'authentification sur 512.
1642 %%\item Variation de tension appliquée au processeur [Pellegrini10]\newline $\Rightarrow$ \'Emission d'une signature (RSA 1024) corrompue.
1643 %%\item Mesure du temps de déchiffrement [Kocher95] \newline $\Rightarrow$ Obtention de la clé de déchiffrement.
1644 %%\item Optimisations appliquées au théorème des restes chinois [Brumley03] \newline $\Rightarrow$ Factorisation RSA trouvée.
1652 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
1657 %%% 'transition': Crossfade,
1658 %% \frametitle{Une menace en guise d'illustration}
1659 %% \begin{block}{Les attaques par canal auxiliaire}
1661 %% \item Failles matérielles ou logicielles
1662 %% \item Une partie du secret
1663 %% \item Algorithmes prouvés sûrs
1669 %% \begin{exampleblock}{Tentatives de solution}
1671 %% \item Ne plus répondre au cas par cas
1672 %% \item Une sécurité complémentaire ?
1673 %% \item Pourquoi ne pas utiliser des programmes imprédictibles ?
1675 %% \end{exampleblock}
1687 %% \frametitle{Nos contributions}
1688 %%\begin{block}{Nos contributions}
1690 %%\item Construire des machines, des programmes imprévisibles
1691 %%\item Etudier des algorithmes existants sous d'autres aspects (comparaison, autres menaces ?)
1692 %%\item Rajouter des propriétés (topologiques) à des outils préexistants, \emph{sans perte de sécurité}
1704 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
1705 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
1706 %\section*{Problèmes}
1708 %% 'transition': Crossfade,
1713 % \huge{soulevés par l'approche}
1716 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
1717 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
1725 %% %%%%%%%%%%%%% 16. De la relativité du chaos %%%%%%%%%%%%%%%
1726 %\subsection*{Tout est relatif (est-ce encore vrai ?)}
1729 %% \frametitle{Problème soulevé par l'approche}
1730 %% \begin{block}{Quels problèmes pose cette approche ?}
1732 %% \item Rôle prépondérant de la topologie
1733 %% \item De sa finesse dépendent les propriétés de désordre
1734 %% \item Comment bien la choisir ?
1736 %% $\Rightarrow$ Se ramener à la topologie de l'ordre sur $\mathds{R}$
1742 % \frametitle{De l'importance de la topologie}
1743 %%\begin{block}{Les questions qui se posent}
1745 %%\item Si un système $(\mathcal{X},f)$ est chaotique, et pour quelle topologie.
1746 %%\item Si un système $(\mathcal{X},f)$ est plus chaotique qu'un système $(\mathcal{Y},g)$.
1752 %\begin{exampleblock}{Problèmes soulevés}
1754 %\item Le désordre dépend de la topologie (?)
1755 %\item Comparaison de deux systèmes:
1757 %\item Les ensembles $\mathcal{X}$ et $\mathcal{Y}$ ne sont pas forcément les mêmes.
1758 %\item Les topologies ne sont pas forcément les mêmes.
1759 %\item Sont-elles comparables ? Et quelles conséquences ?
1769 % \frametitle{Mon désordre n'est pas le tien}
1770 % \begin{exampleblock}{Théorème: Impact de la finesse de la topologie}
1771 % Soient $\tau, \tau'$ deux topologies sur $\mathcal{X}$ telles que $\tau \subset \tau'$.
1773 %Si $(\mathcal{X}_{\tau'},f)$ satisfait Devaney, alors $(\mathcal{X}_\tau,f)$ aussi.
1774 % \end{exampleblock}
1778 % \frametitle{Mon désordre n'est pas le tien}
1779 % \begin{exampleblock}{Un système peut toujours être chaotique}
1780 % Soit $\mathcal{X}$ un ensemble non vide, et $f: \mathcal{X} \to \mathcal{X}$ une application possédant au moins un point fixe.
1781 %Alors $f$ est $\tau_0-$chaotique, où $\tau_0$ est la topologie grossière sur $\mathcal{X}$.
1782 % \end{exampleblock}
1786 % \begin{exampleblock}{Un système peut toujours ne jamais être chaotique}
1787 %Soit $\mathcal{X}$ un ensemble, et $f: \mathcal{X} \to \mathcal{X}$ une application.
1788 %Si $\mathcal{X}$ est infini, alors $\left( \mathcal{X}_{\tau_\infty}, f\right)$ n'est pas chaotique selon Devaney, où $\tau_\infty$ désigne la topologie discrète.
1789 % \end{exampleblock}
1797 % \frametitle{Réflexions autour d'un désordre absolu}
1798 % \begin{block}{Reformulation des problèmes}
1800 % \item $(\mathcal{X},f)$ peut ou non être chaotique, suivant la richesse de la topologie.
1801 % \item L'ensemble des topologies sur $\mathcal{X}$, muni de la relation « être plus fine que » est un espace réticulé.
1807 % \begin{block}{Quelques pistes}
1809 % \item La plus fine topologie rendant une fonction imprédictible
1810 % \item \^Etre imprédictible, c'est l'être pour la topologie de l'ordre.
1812 % \item Approche légitime (mais, pour quel ordre ?)
1813 % \item Peut conduire à se ramener à $\mathds{R}$
1820 %%%%%%%%%%%%%%% 17. Une semi-conjugaison topologique %%%%%%%%
1821 %%%%%%%%%% ou comment passer de X à un intervalle réel %%%%%%
1822 %\subsection*{Une semi-conjugaison topologique}
1827 % \frametitle{Une semi-conjugaison topologique}
1830 %\begin{exampleblock}{Une semi-conjugaison topologique}
1831 %IC $G_{f_0}$ sur $\mathcal{X}$ = IC $g$ sur $\mathds{R}$:
1834 %\left(~\mathcal{S}_{10} \times\mathds{B}^{10}, d~\right) @>G_{f_0}>> \left(~\mathcal{S}_{10} \times\mathds{B}^{10}, d~\right)\\
1835 % @V{\varphi}VV @VV{\varphi}V\\
1836 %\left( ~\big[ 0, 2^{10} \big[, D~\right) @>>g> \left(~\big[ 0, 2^{10} \big[, D~\right)
1840 %\item Prendre la première décimale $d$ de $x \in \big[ 0, 2^{10} \big[$
1841 %\item Nier le bit numéro $d$ de $E(x)$
1842 %\item Supprimer $d$
1851 % \frametitle{Comparaison des distances}
1853 %\begin{exampleblock}{Comparaison de distances}
1854 %$D$ est plus fine que la distance euclidienne.
1859 % \subfigure[Application $x \to dist(x;1,234)$.]{\includegraphics[scale=.25]{17.Semi_conjugaison_topologique/distances/DvsEuclidien.pdf}}\quad
1860 % \subfigure[Application $x \to dist(x;3) $.]{\includegraphics[scale=.25]{17.Semi_conjugaison_topologique/distances/DvsEuclidien2.pdf}}
1862 %\caption{Comparaison des distances $D$ et euclidienne.}
1863 %\label{fig:comparaison de distances}
1875 % \frametitle{\'Etude des ICs sur $\mathds{R}$}
1876 % \begin{exampleblock}{Analyse des itérations chaotiques réelles}
1877 %Les itérations chaotiques $g$ définies sur $\mathds{R}$ sont:
1879 %\item Infiniment dérivables sur $\big[ 0, 2^{10} \big[$, sauf aux 10241 points de l'ensemble $I$ défini par $\left\{ \dfrac{n}{10} ~\big/~ n \in \llbracket 0;2^{10}\times 10\rrbracket \right\}$.
1880 %\item Affine, de pente 10, sur chaque sous-intervalle.
1888 %% \frametitle{Exemples de fonctions chaotiques}
1891 %% \subfigure[Doublement de l'angle.]{\includegraphics[scale=.16]{17.Semi_conjugaison_topologique/fonctions/doublement.pdf}}\quad
1892 %% \subfigure[Fonction logistique.]{\includegraphics[scale=.16]{17.Semi_conjugaison_topologique/fonctions/logistique.pdf}}\quad
1893 %% \subfigure[Fonction tente.]{\includegraphics[scale=.16]{17.Semi_conjugaison_topologique/fonctions/tente.pdf}}
1895 %%\caption{Exemples de fonctions chaotiques.}
1904 % \frametitle{Les itérations chaotiques $G_{f_0}$ sur $\mathds{R}$}
1907 %% \subfigure[Sur (0,9 ; 1).]{\includegraphics[scale=.16]{17.Semi_conjugaison_topologique/fonctions/ICs09a1.pdf}}\quad
1908 % \subfigure[Sur (0,7 ; 1).]{\includegraphics[scale=.16]{17.Semi_conjugaison_topologique/fonctions/ICs07a95.pdf}}\quad
1909 % \subfigure[Sur (0 ; 1).]{\includegraphics[scale=.19]{17.Semi_conjugaison_topologique/fonctions/ICs0a1.pdf}}\quad
1910 % \subfigure[Sur (510 ; 514).]{\includegraphics[scale=.19]{17.Semi_conjugaison_topologique/fonctions/ICs510a514.pdf}}\quad
1911 % \subfigure[Sur (1000 ; 1008).]{\includegraphics[scale=.19]{17.Semi_conjugaison_topologique/fonctions/ICs1000a1008.pdf}}
1913 %\caption{Les itérations chaotiques.}
1921 % \frametitle{Les itérations chaotiques sur $\mathds{R}$}
1924 % \subfigure[Sur (510 ; 514).]{\includegraphics[scale=.16]{17.Semi_conjugaison_topologique/fonctions/ICs510a514.pdf}}\quad
1925 % \subfigure[Sur (1000 ; 1008).]{\includegraphics[scale=.16]{17.Semi_conjugaison_topologique/fonctions/ICs1000a1008.pdf}}\quad
1926 % \subfigure[Sur (40 ; 70).]{\includegraphics[scale=.16]{17.Semi_conjugaison_topologique/fonctions/ICs40a70.pdf}}
1928 %\caption{Les itérations chaotiques.}
1938 % \frametitle{Chaos des IC $G_{f_0}$ sur $\mathds{R}$}
1939 % \begin{exampleblock}{Chaos de Devaney sur $\mathds{R}$}
1940 % Les IC sur $\mathds{R}$ sont chaotiques selon Devaney, quand $\mathds{R}$ a sa topologie usuelle.
1941 % \end{exampleblock}
1945 % \begin{exampleblock}{Exposant de Lyapunov}
1946 % %$\forall x^0 \in \mathcal{L}$, l'exposant de Lyapunov des itérations chaotiques ayant $x^0$ pour condition initiale vaut
1947 % $$\forall x^0 \in \mathcal{L}, \lambda(x^0) = \displaystyle{\lim_{n \to +\infty} \dfrac{1}{n} \sum_{i=1}^n \ln \left| ~g'\left(x^{i-1}\right)\right|} = \ln (10).$$
1948 % \end{exampleblock}
1963 % \frametitle{Systèmes itératifs et suites récurrentes}
1964 % \begin{alertblock}{Les systèmes itératifs sont des suites récurrentes}
1965 % On pose $F:\mathcal{X}^\mathds{N} \longleftrightarrow\mathcal{X}^\mathds{N}$, qui à la suite $(x^k)_{k \in \mathds{N}}$ associe $\left(x^0, f^0(x^0), f^1(x^0,x^1), f^2(x^0,x^1,x^0),\hdots\right)$. Alors le système
1968 % X^0 = (x^0,0,0, \hdots) \in \mathcal{X}^\mathds{N}\\
1972 % tend vers la suite $(x^0,x^1,x^2,\hdots)$.
1975 % Etudions un cas particulier : les « Itérations chaotiques »}
1978 \section{Conclusion}
1981 \bibliographystyle{plain}
1982 \bibliography{mabase}