QRコード Deep Dive ーデータ符号化とか誤り訂正とかー

公開:2020/09/18
更新:2020/09/18
37 min読了の目安(約22700字TECH技術記事

※投稿テストも兼ねてQiitaから記事をコピーしてみました
元記事 : https://qiita.com/Kta-M/items/6f7049a1e78b1fe7e883


最近の世の中はQRコードで溢れています。
Webサイト行くにもQRコード、飛行機乗るにもQRコード、友達になるにもQRコード、電子決済するにもQRコード、猫も杓子もQRコード、QRコード…。

ですが、このQRコードの仕組みを知っている人はあまりいません。
単にマーカーと生のビット列を並べてあるだけなんて思ってやしませんか?
もしそう思っていたならば、この脳みそがとろけそうな複雑さに驚愕するでしょう。

今回は、QRコードにDeepにDiveして、データ符号化や誤り訂正について解説してみようと思います!
実務的にはあんまり役には立たないかもしれませんが、単に技術的な読み物として純粋にQRコードを楽しんで、QRコードスゲェ!となってくれれば幸いです。

面白いですよ、QRコード。

QRコードの特徴

まずは手始めに、QRコードはどんな特徴を持っているのかを見ていきましょう。

高速で安定した読み取り性能

QR = Quick Response の略なだけあって、高速に読み取ってくれます。
(今のコンピューターの性能だと多少効率悪くても人間には高速に感じそうですが、誕生したのが1994年なので…)

また、回転したり歪んだりしても安定して読み取れるようにもなっています。
存在感のある位置検出パターン/位置合わせパターンはもちろんですが、大きくあと2つあります。

  • 目立つ3つの隅のシンボルもあるし、よーく見ると白黒が交互に現れるラインが…
  • 白ばっかり、黒ばっかりのQRコードって見たことなくないですか?

詳しくはまた後ほど。

大量のデータ格納

安定した読み取り性能を持つため、かなり大きなQRコードの作成も可能です(最大で177x177)。
また、格納する文字の種類によって効率的にデータを収められるようになっているため、
英数字(+一部の主要な記号)であれば、最大の177x177のQRコードで4,296文字が格納できます。
177x177 = 31,329[bit] ≒ 3,916[byte] < 4,296[文字]

このデータ符号化手法についても後ほど解説します。

汚れ・破損に強い

QRコードには、「リード・ソロモン符号」を使った誤り訂正方式を採用しています。
QRコードに限らず、地デジやCD, DVDなんかにも使われている一般的なものです。
仕様として誤り訂正のレベルは4段階用意されていますが、最大30%欠損しても読み取れてしまいます。

この誤り訂正の内容についてもできる限り解説してみます。

実は日本製

これはちょっと有名かもしれませんが、QRコードはデンソー(現在は分離しデンソーウェーブ)が開発したものです。
そのため、かなや漢字(Shift_JIS)が格納できる仕様があったりします。

QRコードの構造

QRコードは次のような構造になっています。

機能パターン

画像からの読み取りを行いやすくするためにある領域です。

クワイエットゾーン

シンボルを囲むセル4つ分の空白領域です。
周囲のノイズからシンボルを切り離すことで読み取るべき領域を明確にします。

位置検出パターン

シンボルの3つの隅に配置された7x7のパターンです。
1つの隅にこのパターンが無いので、シンボルの位置と同時に向きも分かってしまいます。
360度どの方向からスキャンしても、このパターンの中心を通る場合は必ず黒白黒白黒の比率が1:1:3:1:1になります。
画像から読み取る際は、これを目印に位置検出パターンを認識します。

また、位置検出パターンの周囲にある分離パターンも、検出のしやすさに地味に貢献しています。

位置合わせパターン

大きなシンボルになると出現する、5x5のパターンです。
斜め上から読み取られてシンボルが台形になったり、ちょっと歪んだりしていた場合に変形を補正するために使われます。

タイミングパターン

言われないと気づかない、白黒が交互に現れるライン。
こちらも同様に変形の補正用です。

符号化領域

データを持っている領域です。

型番情報

QRコードのバージョンの情報を持っている領域です。
バージョンといっても、ここではシンボルの大きさを表します。
21x21のバージョン1から、4セル刻みで177x177のバージョン40まで存在します。
ただし、型番情報を持っているのはバージョン7からです。
7未満は小さいので、型番情報がなくてもセルの数を数えるやり方で十分ということではないかと。

ちなみに、2箇所に存在していますが同じ値が入っています。
汚れなどで片方が読めなくなっても大丈夫なように冗長化しています。

形式情報

誤り訂正レベルとマスク識別子の情報を持っている領域です。

誤り訂正レベルは訂正できるエラーの数を決めます。レベルは4段階用意されています。
マスク識別子はデータ格納時に適用するマスクパターンの種類を表します。このマスクによって読み取り性能を向上させます。
詳細は後ほど。

こちらも冗長化されており、左上の位置検出パターンの周囲の領域と、他の2か所を合わせたものには同じ値が入ります。

データおよび誤り訂正コード語

QRコードの仕様に沿って符号化されたデータとそれに対する誤り訂正コードが入っています。
以降は、このデータの符号化手法と誤り訂正方式について解説していきます。

データ符号化

さて、ようやく本題です。
QRコードは、情報を詰め込むために独自の手法でデータを符号化しています。

符号化データは、次の要素を順に並べたものです。

  • モード指示子
  • 文字数指示子
  • データコード語
  • 終端パターン
  • 埋め草ビット
  • 埋め草コード語
  • 誤り訂正コード語

ここでは、それぞれの要素を順に解説していきます。

モード指示子

QRコードでは、少しでも多くのデータを格納するため、扱う文字種によって詰め込み方を変えます。
これを符号化モードと呼び、以下の4種類が用意されています。
そして、この符号化モードを表す4ビットのデータがモード指示子です。

符号化モード モード指示子 扱えるコード 必要なビット数 補足
数字モード 0001 0-9 10ビット/3文字
英数字モード 0010 0-9, A-Z, 空白, $, %, *, +, -, ., /, : 11ビット/2文字 小文字のアルファベットは扱えない。
8ビットモード 0100 すべての文字 - バイナリがそのまま入れられるのでオールマイティ。
漢字モード 1000 JIS X 0208で規定される漢字集合 13ビット/1文字 漢字、2バイトのひらがな・カタカナ・英数字など。半角文字は扱えない。

文字数指定子

その名の通り、格納される文字数を指定するものです。
バージョンと符号化モードによって格納できる文字の最大数が決まるため、それに合わせて文字数指示子に使われるビット数が変わります。
1ビット単位で節約してやろうという気合が表れていますね!

バージョン 数字モード 英数字モード 8ビットモード 漢字モード
1-9 10 9 8 8
10-26 12 11 16 10
27-40 14 13 16 12

データコード語

符号化モードごとに符号化の手法が異なります。

数字モード

データを3文字ずつに区切り、それぞれを3桁の数字とみなして10ビットで表します。
余りが出たら、1桁なら4ビット、2桁なら7ビットで表します。

例)
12345
-> 123 45
-> 0001111011 0101101

英数字モード

このモードでは、各文字に数値が割り当てられています。

文字 対応する値
0-9 0-9
A-Z 10-35
空白 36
$ 37
% 38
* 39
+ 40
- 41
. 42
/ 43
: 44

そして、データを2文字ずつに区切り、それぞれを45進数的に解釈して11ビットで表します。
つまり、1文字目の値に45を掛け、2文字目の値を加えます。
余りが出たら、対応する値を6ビットの値にします。

例)
A/B
-> A/ B
-> 10x45+43 11
-> 00111101101 001011

8ビットモード

バイナリそのままです。

漢字モード

各文字のShift_JIS表現を以下のように変換します。

  1. 上位バイトが0x81-0x9fなら0x81を、0xe0-0xebなら0xc1を引き、結果に0xc0を掛ける
  2. 下位バイトから0x40を引き、1.に加える
  3. 結果を13ビットで表す

例)
あい
-> 0x82a0 0x82a2
-> (0x01 x 0xc0 + 0x60) (0x01 x 0xc0 + 0x62)
-> 0x120 0x122
-> 0000100100000 000010010010

(補足)符号化モードの混在

途中で符号化モードを切り替えることも可能です。
その場合、モード指示子 -> 文字数指示子 -> データコード語を繰り返していくことになります。
ただ、むやみに符号化モードを切り替えるとモード指示子と文字列指示子のオーバーヘッドによって却ってサイズが大きくなる可能性があるので注意が必要です。
そのあたりを完全に最適化しようと思うと…ものすごくめんどくさいコードが見えます。

終端パターン

データコード語のあとに付け加えて終端を示すパターンです。具体的には0000の4ビット。
データ容量の残りが4ビット未満であれば、溢れた部分は省略可能です。

埋め草ビット

QRコードでは8ビット(バイト)単位でデータを格納していくので、きれいに8ビットごとに区切れるようにする必要があります。
そのため、終端パターンまでのデータサイズが8で割り切れるように、埋め草ビットとして0を追加します。

埋め草コード語

QRコードが格納可能なバイト数はバージョンと誤り訂正レベルによって決まります。
埋め草ビットまでのデータのバイト数が格納可能なバイト数に満たない場合は、埋め草コード語と呼ばれるビット列で埋めていきます。
具体的には、11101100と00010001を交互に追加していきます。

誤り訂正コード語

埋め草コード語までのデータに対する、誤り訂正のためのデータです。
詳細は後述。

誤り訂正符号

誤り訂正の概要

QRコードには、「リード・ソロモン符号」と呼ばれる誤り訂正符号が採用されています。
全体的なイメージを持ってもらうために、ひとまず概要だけ説明します。

端的に一つの式で表すと、次のようになります。

mT×G×H=O \boldsymbol{m^{\mathrm{T}}}\times \boldsymbol{G}\times \boldsymbol{H} = \boldsymbol{O}
  • m\boldsymbol{m} : QRコードに持たせたいメッセージ(モード指示子 - 埋め草コード語)のベクトル(1バイト/要素)。T\mathrm{T}はあまり気にしなくて大丈夫です。計算できるように転置しているだけなので。
  • G\boldsymbol{G} : 生成行列
  • H\boldsymbol{H} : 検査行列

データを格納するとき

mT\boldsymbol{m^{\mathrm{T}}}に生成行列G\boldsymbol{G}を掛け合わせると、m\boldsymbol{m}は誤り訂正機能付符号に変換されます。
m\boldsymbol{m}対応する誤り訂正符号を生成してくっつけるイメージです。
今後の説明のために、以下のようにx\boldsymbol{x}を定義しておきます。

xT=mT×G \boldsymbol{x^{\mathrm{T}}} = \boldsymbol{m^{\mathrm{T}}}\times \boldsymbol{G}

QRコードには、このx\boldsymbol{x}が格納されています。

データを読み取るとき

読み取ったデータを以下のように定義します。

y=x+e \boldsymbol{y} = \boldsymbol{x} + \boldsymbol{e}

e\boldsymbol{e}は各要素のエラーをベクトルにしたものです。
誤りなく読み取れればe=0\boldsymbol{e} = 0なのでy=x\boldsymbol{y} = \boldsymbol{x}となり、

yT×H=0 \boldsymbol{y^{\mathrm{T}}}\times \boldsymbol{H} = 0

そうでなければ、

yT×H0 \boldsymbol{y^{\mathrm{T}}} \times \boldsymbol{H} \neq 0

となります(設定した誤り訂正能力の範囲内では)。

さらに、エラーが検出された場合、頑張って計算すればエラーの数や位置、内容まで特定することができます。謎の技術ですね。

検査行列

一旦、x\boldsymbol{x}は天から授かったものとして置いておいて、
先に検査行列を使ってどのように誤り訂正を行うのかを見ていきましょう。

リード・ソロモン符号では、誤り行列は以下のn×2tn\times2t行列として定義されます。
nnx\boldsymbol{x}の長さ、2t2tは誤り訂正符号の長さ(つまりn2tn-2tが本来のデータの長さ)になります。
また、説明は長くなるので省略しますが、ttは訂正可能なエラーの数になります。
α\alphaは今のところは深く考えなくて大丈夫です。便宜的に置いている未知数で、エラー情報を求める過程で消えてなくなります。
値が何にせよα0=1\alpha^{0} = 1なので、法則性が見えてきますね。

H=(11111αα2t2α2t11αn2α(n2)(2t2)α(n2)(2t1)1αn1α(n1)(2t2)α(n1)(2t1)) \begin{aligned} \boldsymbol{H} = \left( \begin{array}{ccccc} 1 & 1 & \ldots & 1 & 1 \\ 1 & \alpha & \ldots & \alpha^{ 2t-2 } & \alpha^{ 2t-1 } \\ \vdots & \vdots & \ddots & \vdots & \vdots \\ 1 & \alpha^{n-2} & \ldots & \alpha^{ (n−2)(2t−2) } & \alpha^{ (n−2)(2t−1) } \\ 1 & \alpha^{n-1} & \ldots & \alpha^{ (n−1)(2t−2) } & \alpha^{ (n−1)(2t−1) } \end{array} \right) \end{aligned}

QRコードからデータを読み取るときを考えます。
読み取ったデータy\boldsymbol{y}に検査行列H\boldsymbol{H}を掛けて求めたベクトルをs\boldsymbol{s}と定義すると、
以下の式が成り立ちます。

sT=yT×H=(xT+eT)×H=xT×H+eT×H=0+eT×H=eT×H \begin{aligned} \boldsymbol{s^{\mathrm{T}}} &= \boldsymbol{y^{\mathrm{T}}} \times \boldsymbol{H} \\ &= (\boldsymbol{x^{\mathrm{T}}} + \boldsymbol{e^{\mathrm{T}}}) \times \boldsymbol{H} \\ &= \boldsymbol{x^{\mathrm{T}}} \times \boldsymbol{H} + \boldsymbol{e^{\mathrm{T}}} \times \boldsymbol{H} \\ &= 0 + \boldsymbol{e^{\mathrm{T}}} \times \boldsymbol{H} \\ &= \boldsymbol{e^{\mathrm{T}}} \times \boldsymbol{H} \end{aligned}

s\boldsymbol{s}H\boldsymbol{H}の値は分かっているので、そこからe\boldsymbol{e}を求める問題になります。
e\boldsymbol{e}が分かれば、x=ye\boldsymbol{x} = \boldsymbol{y} - \boldsymbol{e}から正しいデータx\boldsymbol{x} が分かるのでめでたしめでたしです。

ただし、残念ながら単純には求められません。

e\boldsymbol{e}nn次のベクトル、H\boldsymbol{H}n×2tn\times2t行列です。
つまりは未知数がnn個、方程式が2t2t個の連立方程式と同等なわけですが、n2tn - 2tが本来のデータの長さを表すので、n>2tn > 2t。未知数が多すぎます(ちなみにH\boldsymbol{H}のランクは2t2tです)。

どうやって求めるのかというと…先ほど、さらっと「ttは訂正可能なエラーの数になる」と書きました。
つまり、未知数はnn個あるものの、本当に求める必要のある未知数は最大でもtt個で、それ以外は00です(それ以上のエラーがあるときは訂正不可能なので諦める)。

そのためにはまず、エラーがいくつあるのか、エラーがどこにあるのかを特定しなければなりません。
それができれば、あとは普通に解けるはずです。

エラーの数を特定する

エラーの数をjj個とし、e\boldsymbol{e}p0,p1,,pj1p_0, p_1, \ldots, p_{j-1}番目にエラーがあるとします。
e\boldsymbol{e}p0,p1,,pj1p_0, p_1, \ldots, p_{j-1}番目以外は00なので、sT=eT×H\boldsymbol{s^{\mathrm{T}}} = \boldsymbol{e^{\mathrm{T}}} \times \boldsymbol{H}を展開すると次のようになります。

{s0=ep0+ep1++epj2+epj1s1=ep0αp0+ep1αp1++epj2αpj2+epj1αpj1s(2t2)=ep0α(2t2)p0+ep1α(2t2)p1++epj2α(2t2)pj2+epj1α(2t2)pj1s(2t1)=ep0α(2t1)p0+ep1α(2t1)p1++epj2α(2t1)pj2+epj1α(2t1)pj1 \begin{aligned} \left\{ \begin{array}{l} s_0 &=& e_{ p_0 } &+& e_{ p_1 } &+& \cdots &+& e_{p_{j-2}} &+& e_{p_{j-1}}\\ s_1 &=& e_{ p_0 }\alpha^{ p_0 } &+& e_{ p_1 }\alpha^{ p_1 } &+& \cdots &+& e_{p_{j-2}}\alpha^{p_{j-2}} &+& e_{p_{j-1}}\alpha^{p_{j-1}}\\ \vdots\\ s_{(2t-2)} &=& e_{ p_0 }\alpha^{ (2t-2)p_0 } &+& e_{ p_1 }\alpha^{(2t-2)p_1} &+& \cdots &+& e_{p_{j-2}}\alpha^{(2t-2)p_{j-2}} &+& e_{p_{j-1}}\alpha^{(2t-2)p_{j-1}}\\ s_{(2t-1)} &=& e_{ p_0 }\alpha^{ (2t-1)p_0 } &+& e_{ p_1 }\alpha^{(2t-1)p_1} &+& \cdots &+& e_{p_{j-2}}\alpha^{(2t-1)p_{j-2}} &+& e_{p_{j-1}}\alpha^{(2t-1)p_{j-1}}\\ \end{array} \right. \end{aligned}

結論から書くと、j=tj=tから1つずつjjの値を小さくしていき、次の行列式が最初に0以外の値になったときのjjの値がエラーの数になります。

s0s1sj1s1s2sjsj1sjs2j2 \begin{vmatrix} s_0 & s_1 & \ldots & s_{j-1} \\ s_1 & s_2 & \ldots & s_{j} \\ \vdots & \vdots & \ddots & \vdots \\ s_{j-1} & s_{j} & \ldots & s_{ 2j-2 } \\ \end{vmatrix}

なぜそうなるのか。
この行列式を次のように変形します。どうやってこの等式を導き出したのかもはやわかりませんが、計算してみるとたしかに合っています。

s0s1sj1s1s2sjsj1sjs2j2=111αp0αp1αpj1αp0(j1)αp1(j1)αpj1(j1)×ep0000ep1000epj1×1αp0αp0(j1)1αp1αp1(j1)1αpj1αpj1(j1) \begin{vmatrix} s_0 & s_1 & \ldots & s_{j-1} \\ s_1 & s_2 & \ldots & s_{j} \\ \vdots & \vdots & \ddots & \vdots \\ s_{j-1} & s_{j} & \ldots & s_{ 2j-2 } \\ \end{vmatrix} = \begin{vmatrix} 1 & 1 & \cdots & 1\\ \alpha^{p_0} & \alpha^{p_1} & \cdots & \alpha^{p_{j-1}}\\ \vdots & \vdots & \ddots & \vdots\\ \alpha^{p_0(j-1)} & \alpha^{p_1(j-1)} & \cdots & \alpha^{p_{j-1}(j-1)}\\ \end{vmatrix} \times \begin{vmatrix} e_{p_0} & 0 & \cdots & 0\\ 0 & e_{p_1} & \cdots & 0\\ \vdots & \vdots & \ddots & \vdots\\ 0 & 0 & \cdots & e_{p_{j-1}}\\ \end{vmatrix} \times \begin{vmatrix} 1 & \alpha^{p_0} & \cdots & \alpha^{p_0(j-1)}\\ 1 & \alpha^{p_1} & \cdots & \alpha^{p_1(j-1)}\\ \vdots & \vdots & \ddots & \vdots\\ 1 & \alpha^{p_{j-1}} & \cdots & \alpha^{p_{j-1}(j-1)}\\ \end{vmatrix}

右辺の両端の行列式は00になることはありません。
なので、この行列式が00になるということは、右辺真ん中の行列式が00になるということです。

右辺真ん中の行列式を計算してみると次のようになります。

ep0000ep1000epj1=ep0ep0epj1 \begin{vmatrix} e_{p_0} & 0 & \cdots & 0\\ 0 & e_{p_1} & \cdots & 0\\ \vdots & \vdots & \ddots & \vdots\\ 0 & 0 & \cdots & e_{p_{j-1}}\\ \end{vmatrix} = e_{p_0}e_{p_0}\ldots e_{p_{j-1}}

jjをエラーの数よりも大きく設定すると、ep0ep0epj1e_{p_0}e_{p_0}\ldots e_{p_{j-1}}の中に00が混ざることになり、結果として行列式が00になります。
そのため、j=tj=tから1つずつjjの値を小さくしていき、行列式が00以外になったときのjjの値がエラーの数になります。

エラーの位置を特定する

ここでは次の式を考えます。

f(z)=wjzj+w(j1)z(j1)+w(j2)z(j2)++w2z2+w1z1+1 f(z) = w_{j}z^{j} + w_{(j-1)}z^{(j-1)} + w_{(j-2)}z^{(j-2)} + \cdots + w_{2}z^{2} + w_{1}z^{1}+1

jj次の式なので解が最大jj個あるはずですが、この解がエラー位置に対応するα\alphaの逆数(つまりαp0,αp1,,αpj2,αpj1\alpha^{-p_0},\alpha^{-p_1},\cdots ,\alpha^{-p_{j-2}},\alpha^{-p_{j-1}})となるようなwj,wj1,,w1w_j, w_{j-1}, \ldots, w_1を求めます。
wj,wj1,,w1w_j, w_{j-1}, \ldots, w_1をうまく求められれば、zz1,α1,α2,,α(n1)1, \alpha^{-1},\alpha^{-2},\cdots,\alpha^{-(n-1)}を順次入力していき、00になるものがあればそれがエラー位置だ!という寸法です。

さて、wj,wj1,,w1w_j, w_{j-1}, \ldots, w_1の求め方ですが、ここでは結論だけ…。
頑張って展開すると成り立つはずです。
ちなみに、左辺の右側の行列は、エラーの数を求めるときに出てきた行列式と中身が同じですね。

(wjw(j1)w(j2)w2w1)(s0s1sj1s1s2sjsj1sjs2j2)=1×(sjsj+1s2j1) \begin{pmatrix} w_{j} & w_{(j-1)} & w_{(j-2)} & \cdots & w_{2} & w_{1} \end{pmatrix} \begin{pmatrix} s_0 & s_1 & \ldots & s_{j-1} \\ s_1 & s_2 & \ldots & s_{j} \\ \vdots & \vdots & \ddots & \vdots \\ s_{j-1} & s_{j} & \ldots & s_{2j-2} \\ \end{pmatrix} = -1 \times \begin{pmatrix} s_{j} \\ s_{j+1} \\ \vdots \\ s_{2j-1} \end{pmatrix}

エラーの内容を特定する

ここまでで、求めるエラーの数と位置、つまり、e\boldsymbol{e}の中のどの要素を未知数とすればよいのかが分かりました。
未知数の数が減ったので、sT=eT×H\boldsymbol{s^{\mathrm{T}}} = \boldsymbol{e^{\mathrm{T}}} \times \boldsymbol{H}から求められるようになりました。
具体的には、以下の式を解くことになります。

(11111αp0αp1αp2αpj2αpj1α(j2)p0α(j2)p1α(j2)p2α(j2)pj2α(j2)pj1α(j1)p0α(j1)p1α(j1)p2α(j1)pj2α(j1)pj1)×(ep0ep1epj2epj1)=(s0s1s(j2)s(j1)) \begin{pmatrix} 1 & 1 & 1 & \ldots & 1 & 1 \\ \alpha^{ p_0 } & \alpha^{ p_1 } & \alpha^{ p_2 } & \ldots & \alpha^{p_{j-2}} & \alpha^{p_{j-1}} \\ \vdots & \vdots & \vdots & \ddots & \vdots & \vdots \\ \alpha^{(j-2) p_0 } & \alpha^{(j-2) p_1 } & \alpha^{(j-2) p_2 } & \ldots & \alpha^{(j-2) p_{j-2}} & \alpha^{(j-2) p_{j-1}} \\ \alpha^{(j-1) p_0 } & \alpha^{(j-1) p_1 } & \alpha^{(j-1) p_2 } & \ldots & \alpha^{(j-1) p_{j-2}} & \alpha^{(j-1) p_{j-1}} \\ \end{pmatrix} \times \begin{pmatrix} e_{ p_0 } \\ e_{ p_1 } \\ \vdots \\ e_{p_{j-2}} \\ e_{p_{j-1}} \\ \end{pmatrix} = \begin{pmatrix} s_0 \\ s_1 \\ \vdots \\ s_{(j-2)} \\ s_{(j-1)} \\ \end{pmatrix}

かなり長かったですが、検査行列H\boldsymbol{H}からエラーの特定ができました!

生成行列

ここでやりたいことは、

mT×G×H=O \boldsymbol{m^{\mathrm{T}}}\times \boldsymbol{G}\times \boldsymbol{H} = \boldsymbol{O}

G\boldsymbol{G}を求めることです。
QRコードに格納するのはmT×G(=xT)\boldsymbol{m^{\mathrm{T}}}\times \boldsymbol{G}( = \boldsymbol{x^{\mathrm{T}}})なので、x\boldsymbol{x}にはm\boldsymbol{m}が含まれていなければならないという条件付きです。
いくら誤り訂正ができても、元のデータが分からなければ意味がないですからね。

で、今回はG\boldsymbol{G}を求めるのではなく、m\boldsymbol{m}からx\boldsymbol{x}を求めることを考えてみます。
(理論的にはG\boldsymbol{G}は存在するはずですが…。)

リード・ソロモン符号となる条件

まずは、x\boldsymbol{x}がリード・ソロモン符号となる条件を考えてみましょう。

xT×H=O \boldsymbol{x^{\mathrm{T}}}\times \boldsymbol{H} = \boldsymbol{O}

を盛大に展開すると、次の式になります。
この方程式をすべて満たすx\boldsymbol{x}がリード・ソロモン符号というわけです。

{x0+x1++xn2+xn1=0x0+αx1++αn2xn2+αn1xn1=0x0+α(2t2)x1++α(2t2)(n2)xn2+α(2t2)(2n1)xn1=0x0+α(2t1)x1++α(2t1)(n2)xn2+α(2t1)(2n1)xn1=0 \begin{aligned} \left\{ \begin{array}{l} x_0 &+& x_1 &+& \cdots &+& x_{n-2} &+& x_{n-1} &=& 0 \\ x_0 &+& \alpha x_1 &+& \cdots &+& \alpha^{n-2} x_{n-2} &+& \alpha^{n-1}x_{n-1} &=& 0 \\ \vdots\\ x_0 &+& \alpha^{(2t-2)} x_1 &+& \cdots &+& \alpha^{(2t-2)(n-2)} x_{n-2} &+& \alpha^{(2t-2)(2n-1)}x_{n-1} &=& 0 \\ x_0 &+& \alpha^{(2t-1)} x_1 &+& \cdots &+& \alpha^{(2t-1)(n-2)} x_{n-2} &+& \alpha^{(2t-1)(2n-1)}x_{n-1} &=& 0 \\ \end{array} \right. \end{aligned}

これらの方程式を共通化すると、以下のようになります(エラー位置特定で出てきたf(z)f(z)とは無関係です)。

f(z)=z0x0+z1x1++zn2xn2+zn1xn1=0 f(z) = z^0 x_0 + z^1 x_1 + \cdots + z^{n-2} x_{n-2} + z^{n-1}x_{n-1} = 0

混乱してしまいそうになりますが、ここではx\boldsymbol{x}は決まった値なので、f(z)f(z)zzを変数に持つ単純なn-1次の多項式です。

zzα0,α1,,α2t2,α2t1\alpha^0, \alpha^1, \cdots , \alpha^{2t-2}, \alpha^{2t-1}をそれぞれ入れていくと、元の式になりますね。
ということは、α0,α1,,α2t2,α2t1\alpha^0, \alpha^1, \cdots , \alpha^{2t-2}, \alpha^{2t-1}f(z)=0f(z) = 0の解なので、以下のように変形できるはずです。

f(z)=(zα0)(zα1)(zα2t2)(zα2t1)Q(x) f(z) = (z-\alpha^0)(z-\alpha^1) \cdots (z-\alpha^{2t-2})(z-\alpha^{2t-1})Q(x)

Q(x)Q(x)(zα0)(zα1)(zα2t2)(zα2t1)(z-\alpha^0)(z-\alpha^1) \cdots (z-\alpha^{2t-2})(z-\alpha^{2t-1})を括りだした残りを適当に置いているだけなので気にしなくていいです。

注目すべきは、f(z)f(z)(zα0)(zα1)(zα2t2)(zα2t1)(z-\alpha^0)(z-\alpha^1) \cdots (z-\alpha^{2t-2})(z-\alpha^{2t-1})で割り切れるという点です。
これを満たしていれば、x\boldsymbol{x}はリード・ソロモン符号です。

リード・ソロモン符号の生成

条件が分かったところで、その条件を満たすようにm\boldsymbol{m}からリード・ソロモン符号x\boldsymbol{x}を作ってみましょう。

まず、m\boldsymbol{m}から以下の関数を作ります。kkm\boldsymbol{m}の長さ(バイト数)です。

m(z)=z0m0+z1m1++zk2mk2+zk1mk1 m(z)=z^0 m_0 + z^1 m_1 + \cdots + z^{k-2} m_{k-2} + z^{k-1}m_{k-1}

これをいろいろ変形して先ほどのf(z)f(z)の形に持っていく方針で行きます。
f(z)f(z)はn-1次関数だったので、まず次数を揃えるために両辺にznkz^{n-k}を掛けます。
かなり前に出てきましたがn2t=kn-2t = kだったので、znk=z2tz^{n-k} = z^{2t}です。

z2tm(z)=z2tm0+z2t+1m1++z2t+k2mk2+z2t+k1mk1 z^{2t}m(z)=z^{2t}m_0 + z^{2t+1} m_1 + \cdots + z^{2t+k-2} m_{k-2} + z^{2t+k-1}m_{k-1}

次数が揃ったので、f(z)f(z)を意識しておもむろに右辺を(zα0)(zα1)(zα2t2)(zα2t1)(z-\alpha^0)(z-\alpha^1) \cdots (z-\alpha^{2t-2})(z-\alpha^{2t-1})で割ってみます。
商をQ(z)Q(z), 余りをR(z)R(z)とすると、

z2tm(z)=(zα0)(zα1)(zα2t2)(zα2t1)Q(z)+R(z) z^{2t}m(z) = (z-\alpha^0)(z-\alpha^1) \cdots (z-\alpha^{2t-2})(z-\alpha^{2t-1})Q(z)+R(z)

R(z)R(z)を左辺に移動させると…

z2tm(z)R(z)=(zα0)(zα1)(zα2t2)(zα2t1)Q(z) z^{2t}m(z) - R(z) = (z-\alpha^0)(z-\alpha^1) \cdots (z-\alpha^{2t-2})(z-\alpha^{2t-1})Q(z)

右辺がまさにf(z)f(z)になるじゃないですか!
つまり、z2tm(z)R(z)z^{2t}m(z) - R(z)はリード・ソロモン符号の条件を満たしています。

ではこのz2tm(z)R(z)z^{2t}m(z) - R(z)の内容を詳しく見て見るために、R(z)R(z)について考えてみましょう。
(zα0)(zα1)(zα2t2)(zα2t1)(z-\alpha^0)(z-\alpha^1) \cdots (z-\alpha^{2t-2})(z-\alpha^{2t-1})の次数は2t2tなので、R(z)R(z)の次数はは2t12t-1以下です。
そのため、以下のように書けます。

R(z)=r0z0+r1z1++r2t2z2t2+r2t1z2t1 R(z)=r_0 z^0 + r_1 z^1 + \cdots + r_{2t-2} z^{2t-2} + r_{2t-1} z^{2t-1}

なので、z2tm(z)R(z)z^{2t}m(z) - R(z)は以下のようになります。

z2tm(z)R(z)=r0z0r1z1r2t2z2t2r2t1z2t1+m0z2t+m1z2t+1++mk2z2t+k2+mk1z2t+k1 z^{2t}m(z) - R(z) = -r_0 z^0 - r_1 z^1 - \cdots - r_{2t-2} z^{2t-2} - r_{2t-1} z^{2t-1} + m_0 z^{2t} + m_1 z^{2t+1} + \cdots + m_{k-2}z^{2t+k-2} +m_{k-1}z^{2t+k-1}

これと、

f(z)=z0x0+z1x1++zn2xn2+zn1xn1=x0z0+x1z1++xn2zn2+xn1zn1=x0z0+x1z1++xn2z2t+k2+xn1z2t+k1 \begin{aligned} f(z) &= z^0 x_0 + z^1 x_1 + \cdots + z^{n-2} x_{n-2} + z^{n-1}x_{n-1} \\ &= x_0 z^0 + x_1 z^1 + \cdots + x_{n-2} z^{n-2} + x_{n-1} z^{n-1} \\ &= x_0 z^0 + x_1 z^1 + \cdots + x_{n-2} z^{2t+k-2} + x_{n-1} z^{2t+k-1} \end{aligned}

は対応するので、

x=(r0,r1,,r2t2,r2t1,m0,m1,,mk2,mk1) \boldsymbol{x} = (-r_0,-r_1, \cdots , -r_{2t-2},-r_{2t-1}, m_0,m_1, \cdots ,m_{k-2},m_{k-1})

ということです。
なんと、m\boldsymbol{m}がそのまま含まれてるじゃないですか!
そして、(r0,r1,,r2t2,r2t1)(-r_0,-r_1, \cdots , -r_{2t-2},-r_{2t-1})すなわち、「m\boldsymbol{m}に対応する多項式にz2tz^{2t}を掛けて、(zα0)(zα1)(zα2t2)(zα2t1)(z-\alpha^0)(z-\alpha^1) \cdots (z-\alpha^{2t-2})(z-\alpha^{2t-1})で割ったときの各項の係数」が誤り訂正符号です!!

ガロア体

さて、誤り訂正符号の求め方を解説してきましたが、
このまま実装するのは大変です。t=10t=10とかなっているときに(zα0)(zα1)(zα2t2)(zα2t1)(z-\alpha^0)(z-\alpha^1) \cdots (z-\alpha^{2t-2})(z-\alpha^{2t-1})なんてまともに展開したいですか?
そこで、実際は「ガロア体」というものを利用して比較的簡単に実装できるようにしています。

ガロア体は、ざっくりいうと四則演算ができる有限集合です。
ここでいう四則演算のルールは普通のやつでなくても、独自に定義したもので大丈夫です。
ガロア体であるための条件はいろいろありますが、割愛しちゃいます。

一例を出すと、0,1{0, 1}は2進数的な演算を考えるとガロア体になります(GF(2)GF(2)という名前が付いています)。
1+1=01+1 = 0, 01=10-1 = 1, 1×1=11 \times 1 = 1といった具合です。

このガロア体、何が便利かって、有限集合なので計算するときに有限個の値しか出てこないんです。
同じ結果が得られるなら、無限個の値が出てくる実数の世界で計算するより、有限個の値しか扱わないでいいガロア体の世界で計算したほうが簡単だよね、ということです。
ちなみに、リード・ソロモン符号で使われるガロア体には、256個の値しか出てきません。1バイトのすべての値を表すのにぴったりな数ですね。

ガロア拡大体

そのガロア体はガロア拡大体GF(28)GF(2^8)と呼ばれるのですが、なんと多項式の集合になります。
具体的には、係数がGF(2)GF(2)で、(最高)次数が7の多項式の集合です。

つまり、以下のように1バイトの範囲で取りうる値が一対一でGF(28)GF(2^8)の各要素に紐付けられます。

(00000000)0α7+0α6+0α5+0α4+0α3+0α2+0α+0(00000001)0α7+0α6+0α5+0α4+0α3+0α2+0α+1(11111111)1α7+1α6+1α5+1α4+1α3+1α2+1α+1 (00000000) \to 0\alpha^7 + 0\alpha^6 + 0\alpha^5 + 0\alpha^4 + 0\alpha^3 + 0\alpha^2 + 0\alpha + 0 \\ (00000001) \to 0\alpha^7 + 0\alpha^6 + 0\alpha^5 + 0\alpha^4 + 0\alpha^3 + 0\alpha^2 + 0\alpha + 1 \\ \vdots \\ (11111111) \to 1\alpha^7 + 1\alpha^6 + 1\alpha^5 + 1\alpha^4 + 1\alpha^3 + 1\alpha^2 + 1\alpha + 1 \\

ところで、ガロア体は四則演算可能なのでした。

足し算は問題ありません。
係数がGF(2)GF(2)なので、各項の係数同士を足してもGF(2)GF(2)に収まります。
例えば、次のような感じです。

(1α7+0α6+0α5+1α4+0α3+1α2+1α+1)+(1α7+1α6+0α5+0α4+1α3+0α2+0α+1)=0α7+1α6+0α5+1α4+1α3+1α2+1α+0 (1\alpha^7 + 0\alpha^6 + 0\alpha^5 + 1\alpha^4 + 0\alpha^3 + 1\alpha^2 + 1\alpha + 1) + (1\alpha^7 + 1\alpha^6 + 0\alpha^5 + 0\alpha^4 + 1\alpha^3 + 0\alpha^2 + 0\alpha + 1) = 0\alpha^7 + 1\alpha^6 + 0\alpha^5 + 1\alpha^4 + 1\alpha^3 + 1\alpha^2 + 1\alpha + 0

しかし、掛け算をしようとするとこのままでは問題が…。
7次の多項式同士を掛け算すると14次の項が出てくる可能性がありますよね。
そこで、α\alphaを次のように定義します。

α8+α4+α3+α2+1=0 \alpha^8+\alpha^4+\alpha^3+\alpha^2+1=0

そうするとα8=α4+α3+α2+1\alpha^8=\alpha^4+\alpha^3+\alpha^2+1となるので、8次以上の項はこれを使って7次以下に落とすことができます。

かなり雰囲気的な説明になってしまいましたが、ちゃんと四則演算可能な気がしますよね(実際可能なんですが)。

αを10進数の世界と紐付ける

唐突ですが、α0\alpha^0からα255\alpha^{255}までをα8=α4+α3+α2+1\alpha^8=\alpha^4+\alpha^3+\alpha^2+1を使って7次以下に落とし、対応するビット列、さらにその10進数表現を見ていきましょう。

α 7次以下に落とす 対応するビット列 10進数表現
α0\alpha^0 11 (0,0,0,0,0,0,0,1) 1
α1\alpha^1 α\alpha (0,0,0,0,0,0,1,0) 2
α2\alpha^2 α2\alpha^2 (0,0,0,0,0,1,0,0) 4
\vdots \vdots \vdots \vdots
α7\alpha^7 α7\alpha^7 (1,0,0,0,0,0,0,0) 128
α8\alpha^8 α4+α3+α2+1\alpha^4+\alpha^3+\alpha^2+1 (0,0,0,1,1,1,0,1) 29
α9\alpha^9 α5+α4+α3+α\alpha^5+\alpha^4+\alpha^3+\alpha (0,0,1,1,1,0,1,0) 58
α10\alpha^{10} α6+α5+α4+α2\alpha^6+\alpha^5+\alpha^4+\alpha^2 (0,1,1,1,0,1,0,0) 116
\vdots \vdots \vdots \vdots
α254\alpha^{254} α7+α3+α2+α\alpha^7+\alpha^3+\alpha^2+\alpha (1,0,0,0,1,1,1,0) 142
α255\alpha^{255} 11 (0,0,0,0,0,0,0,1) 1

途中省略していますが、α0\alpha^0からα254\alpha^{254}までに出てくるビット列はすべてユニークです。
そして、α255=1\alpha^{255} = 1ということは、ここから先はループするということを表しています。

ガロア体をリード・ソロモン符号の計算に使う

今まで出てきた数式の中で、いたるところにα\alphaが出てきました。
これをGF(28)GF(2^8)α\alphaとして考えていきます。

例えば、(zα0)(zα1)(zα2t2)(zα2t1)(z-\alpha^0)(z-\alpha^1) \cdots (z-\alpha^{2t-2})(z-\alpha^{2t-1})なんかもまともに展開すると各項の係数がスゴいことになりますが、
GF(28)GF(2^8)で計算すると、例えばt=5t=5のときは次のようにスッキリします。

z10+α251z9+α67z8+α46z7+α61z6+α118z5+α70z4+α64z3+α94z2+α32z1+α45z0 z^{10}+\alpha^{251}z^9+\alpha^{67}z^8+\alpha^{46}z^7+\alpha^{61}z^6+\alpha^{118}z^5+\alpha^{70}z^4+\alpha^{64}z^3+\alpha^{94}z^2+\alpha^{32}z^1+\alpha^{45}z^0

こんな感じでどんどん演算していけば、誤り訂正符号付きデータであるx=(r0,r1,,r2t2,r2t1,m0,m1,,mk2,mk1)\boldsymbol{x} = (-r_0,-r_1, \cdots , -r_{2t-2},-r_{2t-1}, m_0,m_1, \cdots ,m_{k-2},m_{k-1})も、それぞれα0\alpha^0からα254\alpha^{254}を使って表せます。

そして最後に、先ほど出した表から対応する10進数表現を参照すれば、QRコードに格納する実際の値が得られます!

データの格納

ようやくQRコードに格納すべきデータが求められるようになりました。
あとはデータを格納するだけです。

データの配置

格納データに対して一気に誤り訂正符号をくっつけようとすると計算が大変なことになるので、分割して計算していきます。

例としてバージョン3、誤り訂正レベルH(30%)の場合を見てみましょう。
格納できるデータ量や分割数、分割したデータに対する誤り訂正符号の長さなどは、バージョンと誤り訂正レベルごとに仕様で定められていますが、
今回の例の場合は、格納できるデータ量は26バイト、分割数が2です。分割した各13バイトにそれぞれ22バイトの誤り訂正符号が付きます。
分割したデータとそれに対する誤り訂正符号を合わせてRSブロックと呼びます。

格納できるデータ量は誤り訂正符号含めては70バイト、そのうち純粋なデータは26バイトです。
これを2つに分割して13バイトずつとし、それぞれ誤り訂正符号を計算します。

RSブロックのデータ、誤り訂正ブロックの各バイトに以下のように名前を付けます。

RSブロック データ 誤り訂正符号
1 D1, D2, ..., D13 E1, E2, ..., E22
2 D14, D15, ..., D26 E23, E24, ..., E44

これを配置していくのですが、単純に並べるわけではないんです。

RSブロック1の1番目のデータバイト、RSブロック2の1番目のデータバイト、...、RSブロックnの1番目のデータバイト、
RSブロック1の2番目のデータバイト、RSブロック2の2番目のデータバイト、...、RSブロックnの2番目のデータバイト、
...
RSブロック1の1番目の誤り訂正バイト、RSブロック2の1番目の誤り訂正バイト、...、RSブロックnの1番目の誤り訂正バイト、
RSブロック1の2番目の誤り訂正バイト、RSブロック2の2番目の誤り訂正バイト、...、RSブロックnの2番目の誤り訂正バイト、
...

という順番で格納していきます。

推測ですが、こうやって各RSブロックを分散して配置することで読み取り不可になる可能性を下げようとしているのではないかと思います。
単純に並べてしまうとRSブロックのバイト同士が近くなるので、例えばインクがポタっと落ちたりしたら一発で読み取り不可になったり。

今回の例の具体的な格納場所は英語版のWikipediaにあります。

マスクの適用

単純にデータを格納しただけでは、位置検出パターンに似た模様が出現したり、白黒のバランスが悪くなったりして読み取り性能に悪影響を及ぼす可能性があります。
そのような事態を防ぐため、適当なパターンでマスクします。

マスクパターンは以下の8種類が用意されています。

マスクパターン参照子 マスク条件
000 (i+j) mod 2 = 0
001 i mod 2 = 0
010 j mod 3 = 0
011 (i+j) mod 3 = 0
100 ((i div 2) + (j div 3)) mod 2 = 0
101 (ij) mod 2 + (ij) mod 3 = 0
110 ((ij) mod 2 + (ij) mod 3) mod 2 = 0
111 ((ij) mod 3 + (i + j) mod 2) mod 2 = 0

実際にどんなパターンになるかも、英語版のWikipediaにありました。
(式が若干違いますが、結果は同じです。)

どのマスクパターンを選択するかは、実際にそれぞれ適用してみて望ましくないパターンに失点を与えることで評価します。
具体的には、以下の条件を満たすと失点になります。

特徴 評価条件 失点
同色の行/列の隣接モジュール 長さ5以上 5を超えた長さ + 3
同色のモジュールブロック ブロックサイズ 2×2 ブロック数 x 3
行/列における1:1:3:1:1(暗:明:暗:明:暗)のパターン 存在 40
全体に占める暗モジュールの割合 50%から5%以上離れたとき 5%刻み x 10

形式情報・型番情報格納

形式情報

形式情報は誤り訂正レベルとマスクパターン参照子からなります。

誤り訂正レベルは訂正できるエラーの数を決めます。レベルは4つ用意されています。

誤り訂正レベル 2進指示子 許容欠損
L 01 7%
M 00 15%
Q 11 25%
H 10 30%

マスクパターン参照子は先に示したとおりです。

この2つをつなげて5ビットにして、BCH符号という別の誤り訂正符号を求めて15ビットにします。
さらにこの15ビットがすべて0にならないように特定のビットパターン(101010000010010 : 0x5412)との排他的論理和を取ったものを格納します。

型番情報

型番情報はバージョン7以上のQRコードに入ります。

型番情報は6ビット、BCH符号によって12ビットになります。

格納位置

型番情報、形式情報はそれぞれQRコードの以下の位置に2箇所に冗長化して配置されます。

余談

以上で解説はすべて終了ですが、QRコードの秘密を知った皆様は、新たな遊びを得ることができました。
その名もQR山崩し

  1. 適当なQRコードを用意します。
  2. 適当にセルを塗りつぶします(どれだけ塗りつぶしてもOK)。
  3. QRコードリーダーで読み取ります。
  4. 読み取れればターン交代。2.に戻ります。
  5. 読み取れなければ負け。

どのような仕組みで誤り訂正が行われているかを知っていると、より楽しめると思います :wink:

まとめ

ところどころ説明を省略したにも関わらずかなり長くなってしまいましたが、いかがだったでしょうか?
普段何気なく使っているQRコードですが、裏では結構大変な処理をしていました。
今後QRコードを目にしたときに、これらの処理に思いを馳せてもらえたら幸いです。

参考