3台の分散値変換装置p0, p1, p2を含む分散値変換システムであって、
i=0, 1とし、i'∈{0, 1}とし、i≠i'とし、
上記分散値変換装置piは、
情報をShamir秘密分散により3つのシェアに分割するために用いる座標x0, x1, x2を記憶する座標記憶部と、
上記分散値変換装置pi'と乱数rを共有する乱数共有部と、
上記座標x0, x1から座標0をラグランジュ補間するための係数λ0, λ1を計算する第一係数計算部と、
次式を計算することにより、加法的秘密分散のシェア
iをShamir秘密分散のシェア[a]iへ変換する第一変換部と、