【請求項1】 3台の分散値変換装置p0, p1, p2を含む分散値変換システムであって、
i=0, 1とし、i'∈{0, 1}とし、i≠i'とし、
上記分散値変換装置piは、
情報をShamir秘密分散により3つのシェアに分割するために用いる座標x0, x1, x2を記憶する座標記憶部と、
上記分散値変換装置pi'と乱数rを共有する乱数共有部と、
上記座標x0, x1から座標0をラグランジュ補間するための係数λ0, λ1を計算する第一係数計算部と、
次式を計算することにより、加法的秘密分散のシェア
iをShamir秘密分散のシェア[a]iへ変換する第一変換部と、
上記座標x0, x1から上記座標x2をラグランジュ補間するための係数λ'0, λ'1を計算する第二係数計算部と、
次式を計算することにより、Shamir秘密分散のシェア[a]iから値[b]iを計算する第二変換部と、
を含み、
上記分散値変換装置p2は、
上記値[b]0と上記値[b]1とを加算してShamir秘密分散のシェア[a]2を計算するシェア生成部
を含む分散値変換システム。