Wie können mehrere Parteien gemeinsam eine Funktion berechnen,
deren Eingaben unter den Parteien verteilt sind und die diese auch geheim
halten möchten? Das vorgestellte Protokoll benutzt als Bausteine
wieder Oblivious Transfer und eine andere grundlegende Konstruktion, das
sog. Verifiable Secret Sharing. Dabei handelt es sich ebenfalls um ein
Protokoll, mit dem ein Geheimnis in n Stücke aufgeteilt wird und nur
mit einer Mindestanzahl dieser Stücke rekonstruiert werden kann. Jeder
Besitzer eines Stücks soll aber sicher sein, wirklich ein Stück des
Geheimnisses zu besitzen.
Literatur: [4] Section 3 & [10]