発表で解説できていなかった内部について補足。
暗号文同士の掛け算について
楕円曲線上のペアリングというものを使用しました。
楕円曲線上で作られる二つの巡回群$\mathbb{G}_1, \mathbb{G}_2$と、楕円曲線上でない巡回群$\mathbb{G}_T$があったとき、ペアリングとは以下の双線形写像のことを言います。
$e:\mathbb{G}_1 \times \mathbb{G}_2 \rightarrow \mathbb{G}_T$
この写像では、任意の整数$a,b \in \mathbb{Z}$と楕円曲線上の2点$u \in \mathbb{G}_1,v \in \mathbb{G}_2$に対して、
$e(u