* qを計算する。 2. NをモジュラスとしたRSA群を生成する。 3. RSA群のジェネレーターgを選択する。 4. アキュムレーターを初期化する。 A 0 = g ※ アキュムレーター内の要素の数が 0、空の状態 【要素の追加】要素xをアキュムレーターに追加する場合 1. 要素xをハッシュ値x’ = H P (x)を計算する。H P ()は入力値から素数を出力するハッシュ関数。 2. アキュムレーターの値に対して1で算出した素数 x’を冪乗し、アキュムレーターを更新。 A 1 = gx’ mod N 【要素のメンバーシップ証明】 • 要素xがA 1 に含まれていることの Inclusion proofはwitness = A 0 • A 1 に対してwitness = A 0 とxを提供し、A 0 x’ = A 1 が成立すれば A 1 にxが含まれていると認識される。