Definition (secure function evaluation)

Suppose uu users, ii-th user possesses xi{0,1}nx_i \in \{0,1\}^n, function Fi{0,1}nu{0,1}mF_i \{0,1\}^{nu} \to \{0,1\}^m. Then, we wish to construct a protocol such that upon completion, ii-th user knows Fi(x1,...,xu)F_i(x_1,...,x_u) but knows nothing more about xjx_j where jij \neq i.

Security models

Honest-but-curious:

#incomplete


References

  1. https://crypto.stanford.edu/pbc/notes/crypto/sfe.html