หลักฐานการเป็นสมาชิกชุดนี้ใช้ในเครือข่าย P2P เมื่อฝ่ายหนึ่งมีค่าส่วนตัว และอีกฝ่ายหนึ่งมีชุด พวกเขาจะต้องเผยแพร่ข้อมูลบางอย่างที่เกี่ยวข้องกับค่าและชุดผ่านเครือข่าย และบุคคลที่สามใดๆ จะสามารถยืนยันได้ว่าค่านั้นเป็นของชุดนั้น ไม่ควรมีฝ่ายใดได้รับชุดหรือมูลค่าจากข้อมูลที่ออกอากาศ
การใช้ฟังก์ชันแฮชเป็นความพยายามครั้งแรกของฉัน แต่การวิศวกรรมย้อนกลับของแฮชทำให้ไม่ปลอดภัย นอกจากนี้ การแฮชทุกค่าใน M และแพร่ภาพผ่านเครือข่ายนั้นต้องการแบนด์วิธขนาดใหญ่มากสำหรับทุกฝ่ายในเครือข่าย โดยเฉพาะอย่างยิ่งเมื่อ M มีขนาดใหญ่
zk-proof ที่เหมาะกับข้อความข้างต้นจะกำหนดสูตรที่เป็นไปได้สำหรับการใช้งานแม้ในไคลเอนต์ที่มีแบนด์วิธต่ำได้อย่างไร ในขณะที่มีความปลอดภัยตามที่อธิบายไว้ก่อนหน้านี้
แก้ไข: ฉันอาจจะไม่ได้แสดงตัวชัดเจน ในทางคณิตศาสตร์ ดูเหมือนว่า:
มีค่า $m$,ชุด $M$ บวกกับฟังก์ชันสมมุติ $f$ซึ่งทำงานดังนี้: $f(m) = Q$ และ $f(M) = Z$ แถมยังมีอีกเบอร์ที่น่าใช้ $k$. ถ้าและถ้า $m â M$, $คิว$ และ $Z$ มีความสัมพันธ์ทางคณิตศาสตร์เฉพาะ เช่น $Q â¡ Z (สมัย k)$, หรือ $Q = Z$. การบรรลุความเท่าเทียมกันเป็นสถานการณ์ที่ดีที่สุด เนื่องจากไม่มีความเป็นไปได้ที่จะเกิดผลบวกปลอมหรือผลลบ แต่ก็เป็นไปไม่ได้